Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
staekka — Stækka Metasploit - Расширение Metasploit | Kitploit
Инструменты/GitHubGitHub/j-0-t/staekka
Фреймворки для пентестаПовышение привилегийФреймворки для эксплойтовМеханизмы персистентностиЛатеральное перемещениеШелл-кодФорензикаПост-эксплуатацияАнти-БотАнализ Журналов
GitHubj-0-t/staekka

staekka

5499 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Stækka Metasploit - Расширение Metasploit

Репозиторий

Stækka Metasploit - Расширение Metasploit

Этот плагин Msf расширяет Metasploit некоторыми недостающими функциями и модулями, позволяя взаимодействовать с другими / собственными эксплойтами / способами получения доступа к оболочке. Текущий фокус — поддержка Linux/Unix.

Основные возможности

  • Поддержка TTY: запуск оболочки из Metasploit с возможностью взаимодействия и миграции сессии обратно в Metasploit. Это позволяет использовать собственные способы получения оболочки (частные, не-metasploit эксплойты) и использовать эту оболочку как сессию Metasploit для выполнения модулей пост-эксплуатации. Также есть другой модуль SSH для использования TTY-оболочки при взаимодействии с сессией.

  • Оптимизация производительности: для повышения производительности было добавлено кэширование, позволяющее кэшировать вывод команд, часто используемых (например, uname), или файлов. Для поиска файлов можно запустить «find» один раз и сохранить результаты. Это можно повторно использовать для многих поисковых запросов (найти все файлы с *shadow*, найти все suid-файлы и т.д.). Для рекурсивной загрузки можно использовать tar, что ускоряет загрузку.

Установка

Настройка окружения и загрузка для дальнейшего использования (можно использовать любой профиль/стартовый скрипт оболочки)

root@kitploit:~
export STAEKKA_PATH=$HOME/.staekka/
echo 'export STAEKKA_PATH=$HOME/.staekka/' >>$HOME/.profile

Скопируйте в каталог установки

root@kitploit:~
cp -r staekka  $STAEKKA_PATH

Скопируйте плагины Metasploit

root@kitploit:~
mkdir -p $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/staekka.rb $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/info_path.rb $HOME/.msf4/plugins/

Установка зависимостей (установка gem без прав root)

root@kitploit:~
gem install --user bindata
gem install --user minitar
gem install --user ruby-termios

Или установка зависимостей через bundler

root@kitploit:~
cd  $STAEKKA_PATH
bundle install

Использование

root@kitploit:~
$ export STAEKKA_PATH=$HOME/.staekka/
$ cd ../metasploit-framework/
$ ./msfconsole
msf > load staekka
msf > use auxiliary/shell/interactive
msf auxiliary(interactive) > info

Модули

Новые сессии:

  • auxiliary/shell/interactive Этот модуль выполняет команду (оболочку), с которой можно взаимодействовать. Вы можете добавить эту сессию оболочки в сессии msf
  • auxiliary/shell/ssh_session Вход через SSH с поддержкой TTY
  • auxiliary/shell/offline_audit Этот модуль позволяет выполнять тесты/аудиты с предварительно собранными данными

Пост-эксплуатация - Linux/Unix:

  • post/unix/general/secure_delete Перезапись и удаление файлов и каталогов (анти-криминалистика)
  • post/unix/general/updatedb Создание updatedb для более быстрого поиска файлов и выполнения поиска
  • post/unix/general/download Загрузка файлов с более быстрой передачей через HTTP(s)
  • post/unix/general/upload Выгрузка файлов с более быстрой передачей через HTTP(s)
  • post/unix/general/shell2ssh Запуск нового SSH-сервера с использованием собственной конфигурации и запуск дополнительной SSH-сессии

Пост-эксплуатация - Анализ

  • post/unix/gather/download_interessting Загрузка интересных файлов на основе списка файлов и регулярных выражений
  • post/unix/gather/enum_history Загрузка и анализ файлов истории
  • post/unix/gather/enum_logfiles Загрузка и анализ лог-файлов

Пост-эксплуатация - Логи

  • post/unix/general/logs/dump_lastlog Вывод файлов lastlog в текстовом формате
  • post/unix/general/logs/dump_utmp Вывод файлов utmp в текстовом формате
  • post/unix/general/logs/clear_lastlog Очистка файлов lastlog
  • post/unix/general/logs/clear_utmp Очистка файлов utmp
  • post/unix/general/logs/clear_syslog Очистка лог-файлов типа syslog (текстовых)

Пост-эксплуатация - Анализ Linux

  • post/linux/gather/protection/kernel Проверка на дополнительные усиления ядра
  • post/linux/gather/protection/binaries Проверка на дополнительные усиления ядра

Название: stækka

Stækka: исландское слово (увеличивать/расширять/расти). Этот плагин расширяет Metasploit некоторыми возможностями.

Ошибки

Ruby/Readline

Иногда msfconsole показывает "\r" Исправление: Используйте системную библиотеку Readline вместо RbReadline

root@kitploit:~
msfconsole -L
Скачать инструмент