
Удаленная msfconsole, написанная на Python 2.7 для подключения к серверу msfrcpd metasploit. Этот инструмент дает вам возможность загружать модули постоянно как демон на вашем сервере, например autopwn2.
Этот инструмент больше не будет поддерживаться мной. Есть лучшие альтернативы от самой Rapid7, как описано здесь: Как запускать Metasploit удаленно
Пример:
Чтобы команды msf были доступны из других каталогов, кроме metasploit-framework, задайте переменную GEM_HOME. Чтобы найти необходимый путь, перейдите в каталог metasploit-framework и выполните:
$ rvm gemdir
/usr/local/rvm/gems/ruby-2.5.1@metasploit-framework
$ rvm use 2.5.1@metasploit-framework
Чтобы запустить Metasploit как демон, необходимо запустить утилиту msfd, которая по умолчанию открывается на порту 55554.
$ ./msfd -a 127.0.0.1
Для подключения к демону используйте netcat, как в следующем примере:
$ nc 127.0.0.1 5554
Удаленная msfconsole, написанная на Python 2.7 для подключения к серверу msfrpcd metasploit. Этот инструмент позволяет загружать модули постоянно в виде демона на вашем сервере, как autopwn2. Хотя он дает возможность удаленно использовать сервер msfrpcd, рекомендуется использовать его локально с ssh или mosh оболочкой, так как проверка сертификата не включена.
[*] Connecting to server:
Host => myDomain.com,
Port => 55553,
User => msf,
Pwd => ***,
SSL => True
[+] Successfully connected
[*] Console id: 19
, ,
/ \
((__---,,,---__))
(_) O O (_)_________
\ _ / |\
o_o \ M S F | \
\ _____ | *
||| WW|||
||| |||
=[ metasploit v4.12.22-dev-52b81f3 ]
+ -- --=[ 1577 exploits - 906 auxiliary - 272 post ]
+ -- --=[ 455 payloads - 39 encoders - 8 nops ]
+ -- --=[ Free Metasploit Pro trial: http://r-7.co/trymsp ]
msf >
Usage: Main.py [options]
Options:
-h, --help show this help message and exit
-r RESOURCE, --resource=RESOURCE
Path to resource file
-u USERNAME, --user=USERNAME
Username specified on msfrpcd
-p PASSWORD, --pass=PASSWORD
Password specified on msfrpcd
-s, --ssl Enable ssl
-P PORT, --port=PORT Port to connect to
-H HOST, --host=HOST Server ip
-c, --credentials Use hardcoded credentials
-e, --exit Exit after executing resource script
С помощью опции -c вы можете использовать учетные данные, жестко закодированные в Main.py. Не стесняйтесь изменять их, чтобы вам не приходилось каждый раз указывать параметры учетных данных.
С помощью опции -r вы указываете ресурсный скрипт для загрузки с вашего компьютера в консоль.
Это загрузит ресурсный скрипт и использует жестко закодированные учетные данные:
python Main.py -c -r /root/resource/handler/allHandlers.rc
Это выполнит вход на сервер msfrpcd через аргументы командной строки:
python Main.py --ssl --port 55553 --host 127.0.0.1 --user msf --pass msf
Сначала у вас должен быть установлен metasploit. Если вы не можете использовать установщик из-за отсутствия графической среды или по другой причине, воспользуйтесь этим руководством от rapid7: Ночные установщики. Это установит все необходимые зависимости:
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \
./msfinstall
git clone https://github.com/allfro/pymetasploit.git pymetasploit
cd pymetasploit && sudo python setup.py install
Также не забудьте запустить ваш сервер msfrpcd:
cd metasploit-framework/
ruby msfrpcd -U msf -P msf -p 55553
И, вероятно, хорошей идеей будет запустить и подключиться к базе данных PostgreSQL: Кстати, измените пароль в строке echo.
sudo update-rc.d postgresql enable
sudo service postgresql start
echo "create database msf;create user msf with password 'password';grant all privileges on database msf to msf;" > createdb_sql.txt
sudo -u postgres /usr/bin/psql < /home/postgres/createdb_sql.txt
В Metasploit:
db_connect msf:[email protected]/msf