Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
staekka — Stækka Metasploit - 扩展 Metasploit | Kitploit
工具/GitHubGitHub/j-0-t/staekka
渗透测试框架权限提升漏洞利用框架持久化机制横向移动Shellcode取证分析后渗透利用反机器人日志分析
GitHubj-0-t/staekka

staekka

Stækka Metasploit - 扩展 Metasploit

5499年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

Stækka Metasploit - 扩展 Metasploit

此 Msf 插件扩展了 Metasploit,补充了一些缺失的功能和模块,允许与其他/自定义的利用方式/获取 shell 访问的方法进行交互。当前的重点是 Linux/Unix 支持。

核心功能

  • TTY 支持:从 Metasploit 启动一个 shell,允许与 TTY 支持交互,并将会话迁移到 Metasploit 中。这允许自定义获取 shell 的方式(私有非 Metasploit 利用方式),并将此 shell 用作 Metasploit 会话以执行后渗透模块。还有另一个 SSH 模块,可在与会话交互时使用 TTY shell。

  • 性能优化:为提高性能,添加了缓存功能,允许缓存常用命令(如 uname)或文件的输出。对于文件搜索,可以运行一次 "find" 并存储结果。此结果可用于多个搜索请求(查找所有包含 *shadow* 的文件,查找所有 suid 文件等)。对于递归下载,可以使用 tar 来加速下载。

安装

设置环境变量并加载以供后续使用(可以是任何 shell 配置文件/启动文件)

root@kitploit:~
export STAEKKA_PATH=$HOME/.staekka/
echo 'export STAEKKA_PATH=$HOME/.staekka/' >>$HOME/.profile

复制到安装目录

root@kitploit:~
cp -r staekka  $STAEKKA_PATH

复制 Metasploit 插件

root@kitploit:~
mkdir -p $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/staekka.rb $HOME/.msf4/plugins/
cp  $STAEKKA_PATH/plugins/info_path.rb $HOME/.msf4/plugins/

安装依赖(gem 安装,无需 root)

root@kitploit:~
gem install --user bindata
gem install --user minitar
gem install --user ruby-termios

或通过 bundler 安装依赖

root@kitploit:~
cd  $STAEKKA_PATH
bundle install

使用

root@kitploit:~
$ export STAEKKA_PATH=$HOME/.staekka/
$ cd ../metasploit-framework/
$ ./msfconsole
msf > load staekka
msf > use auxiliary/shell/interactive
msf auxiliary(interactive) > info

模块

新会话:

  • auxiliary/shell/interactive 此模块执行一个命令(shell),您可以与之交互。您可以将此 shell 会话添加到 msf 会话中
  • auxiliary/shell/ssh_session 使用 SSH 登录,支持 TTY
  • auxiliary/shell/offline_audit 此模块允许使用预先收集的数据进行测试/审计

后渗透 - Linux/Unix:

  • post/unix/general/secure_delete 覆盖并删除文件和目录(反取证)
  • post/unix/general/updatedb 创建 updatedb 以加快文件搜索并执行搜索
  • post/unix/general/download 通过 HTTP(s) 更快地传输文件以下载文件
  • post/unix/general/upload 通过 HTTP(s) 更快地传输文件以上传文件
  • post/unix/general/shell2ssh 使用自定义配置启动新的 SSH 服务器,并启动一个额外的 SSH 会话

后渗透 - 分析

  • post/unix/gather/download_interessting 基于文件列表和正则表达式下载感兴趣的文件
  • post/unix/gather/enum_history 下载并分析历史记录文件
  • post/unix/gather/enum_logfiles 下载并分析日志文件

后渗透 - 日志

  • post/unix/general/logs/dump_lastlog 将 lastlog 日志文件转储为文本
  • post/unix/general/logs/dump_utmp 将 utmp 日志文件转储为文本
  • post/unix/general/logs/clear_lastlog 清除 lastlog 日志文件
  • post/unix/general/logs/clear_utmp 清除 utmp 日志文件
  • post/unix/general/logs/clear_syslog 清除类似 syslog 的(文本)日志文件

后渗透 - 分析 Linux

  • post/linux/gather/protection/kernel 检查内核额外加固
  • post/linux/gather/protection/binaries 检查二进制文件额外加固

名称:stækka

Stækka:冰岛语单词,意为(扩大/扩展/成长)。 此插件扩展了 Metasploit 的一些功能。

错误

Ruby/Readline

有时 msfconsole 会显示 "\r" 修复:使用系统 Readline 库替代 RbReadline

root@kitploit:~
msfconsole -L
下载工具