
Автоматический массовый эксплойтер
С помощью docker-compose:
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
docker-compose run --rm autosploit
Только с помощью Docker:
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
# Если вы хотите изменить параметры службы postgres по умолчанию, отредактируйте database.yml. Должно работать из коробки
# nano database.yml
docker network create -d bridge haknet
docker run --network haknet --name msfdb -e POSTGRES_PASSWORD=s3cr3t -d postgres
docker build -t autosploit .
docker run -it --network haknet -p 80:80 -p 443:443 -p 4444:4444 autosploit
Autosploit в качестве Docker-контейнера значительно упрощает использование инструмента в облачной среде (AWS, Azure, ...)postgres в отдельную службу для сохранения данных и потенциального асинхронного обновления базы данныхhaknet для автоматического обнаружения службpostgres и Autosploit, связанных через haknetmsfconsole для внешнего контейнера postgres через прозрачную сеть haknetЭто позволит Metasploit Framework взаимодействовать с базой данных postgres по её имени хоста, что делает взаимодействие абстрактным.
Также можно добавить Tor Socks Proxy для выполнения прозрачного проксирования при запуске эксплойтов (но не для reverse shells, очевидно).
docker network create -d bridge haknet
Все автоматически связаны
Запустите стандартную службу postgres, связанную с haknet
docker run --network haknet --name msfdb -e POSTGRES_PASSWORD=s3cr3t -d postgres
Запустите Autosploit.
Этот Dockerfile скопирует конфигурацию базы данных по умолчанию в ~/.msf4/database.yml. Вы можете отредактировать файл конфигурации database.yml по своему усмотрению перед сборкой.
Обратите внимание, что первая сборка займёт некоторое время (~10 минут)
Сборка будет быстрее на хостинг-сервере, так как она выигрывает от пропускной способности
git clone https://github.com/NullArray/AutoSploit.git
cd Autosploit/Docker
nano database.yml # Пример конфигурации должен работать нормально
docker build -t autosploit .
docker run -it --network haknet -p 80:80 -p 443:443 -p 4444:4444 autosploit