Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Exploitivator — 自动化 Metasploit 扫描与利用 | Kitploit
工具/GitHubGitHub/n1ckdunn/exploitivator
渗透测试框架漏洞扫描器漏洞利用框架Payload 开发
GitHubn1ckdunn/exploitivator

Exploitivator

自动化 Metasploit 扫描与利用

查看仓库
1182861年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Exploitivator

V2.0 - 修改为使用Python 3

先决条件

此工具仅在Kali上测试过。

它依赖于Python的pymetasploit3模块,详细描述可见: https://coalfire.com/the-coalfire-blog/pymetasploit3-metasploit-automation-library

安装必要的Kali包和Ruby的PostgreSQL gem:

root@kitploit:~
apt-get install postgresql libpq-dev git-core

gem install pg 

安装当前版本的pymetasploit3 Python 3模块:

root@kitploit:~
pip3 install pymetasploit3

用法

运行任一脚本前,请启动msfconsole并启动MSGRPC服务。
MSGRPC可通过Metasploit中的msfrpcd启动,示例如下:

root@kitploit:~
load msgrpc Pass=abc123 ServerHost=0.0.0.0 ServerPort=55552

扫描和/或利用的结果将显示在Metasploit控制台中,并输出到文件(msf_scan_output.txt和exploitivator_output.txt)。

使用MSFScan针对一组目标主机运行多个Metasploit扫描。 使用Exploitivator针对一组目标主机运行Nmap脚本扫描,并自动利用任何报告为易受攻击的目标。

Exploitivator

命令行用法:

示例: 应用程序可按如下方式运行,其中'10.128.108.178'为攻击机的IP地址,'hosts.txt'为目标主机列表,'msf'为Metasploit Postgres用户名,'abc123'为Metasploit Postgres密码:

root@kitploit:~
./exploitivator.py -l 10.128.108.178 -f hosts.txt -u msf -m abc123

MSFScan

命令行用法:

root@kitploit:~
./msf_scan.py filename 
./msf_scan.py filename MSF_DB_Username MSF_DB_Password

示例: 应用程序可按如下方式运行,其中'hosts.txt'为目标主机列表,'msf'为Metasploit Postgres用户名,'abc123'为Metasploit Postgres密码:

root@kitploit:~
./msf_scan.py hosts.txt msf abc123

如果使用'hosts.txt'作为目标主机列表,并使用脚本默认的Metasploit Postgres用户名(msf)和密码(abc123)运行:

root@kitploit:~
./msf_scan.py hosts.txt

配置文件

两个脚本均依赖配置文件来提供所需的Nmap和Metasploit扫描及攻击的详细信息。

MSFScan

该脚本使用名为'scan_types.cfg'的配置文件。其中包含要对目标运行的所有Metasploit扫描路径列表。 例如:

root@kitploit:~
auxiliary/scanner/dcerpc/endpoint_mapper
auxiliary/scanner/smb/smb_version
auxiliary/scanner/x11/open_x11
auxiliary/scanner/discovery/ipv6_multicast_ping
auxiliary/scanner/discovery/ipv6_neighbor
auxiliary/scanner/smb/smb_login

Exploitivator

此脚本使用两个配置文件(exploitivator_scan.cfg和exploitivator.cfg)。一个用于指定Nmap扫描和参数(exploitivator_scan.cfg),另一个用于指定Metasploit载荷和参数(exploitivator.cfg)。 这些文件使用'##'作为分隔符,格式如下。

exploitivator_scan.cfg:

root@kitploit:~
[标签]##[Nmap命令行参数]##[Nmap命令行参数(用于文件输出)]##[可选 - 如果使用Nmap的可grep输出,则指定grep命令]

上述格式中:

root@kitploit:~
1) 第一部分是标签,用于将扫描与利用相关联
2) 第二部分是Nmap命令行中指定扫描类型细节的部分,例如端口和脚本
3) 第三部分是Nmap命令行中定义输出文件的部分(Exploitivator支持XML或可grep的Nmap输出)
4) 可选的第四部分是用于在'.gnmap'文件中识别易受攻击目标的grep命令

示例文件内容如下:

root@kitploit:~
SMB_08-067##-p U:137,U:139,T:139,T:445 --script smb-vuln-ms08-067.nse##-oX ms_08_067.xml
SMB_09-050##-p U:137,U:139,T:139,T:445 --script smb-vuln-cve2009-3103.nse##-oX ms_09_050.xml
SMB_10-054##-p U:137,U:139,T:139,T:445 --script smb-vuln-ms10-054.nse##-oX ms_10_054.xml
SMB_10-061##-p U:137,U:139,T:139,T:445 --script smb-vuln-ms10-061.nse##-oX ms_10_061.xml
SMB_17-010##-p U:137,U:139,T:139,T:445 --script smb-vuln-ms17-010##-oX ms_17_010.xml
DistCC##-p 3632 -sSV##-oG distcc.gnmap##grep "3632\/open\/tcp\/\/distccd"
JavaRMI##-p 1099 -sSV##-oG javarmi.gnmap##grep "1099\/open\/tcp\/\/rmi
VSFTPBackDoor##-p 21 -sSV##-oG vsftp_backdoor.gnmap##grep "vsftpd 2.3.4"

exploitivator.cfg:

root@kitploit:~
[标签]##[Metasploit利用路径]##[可选 - Metasploit载荷详情]

示例文件内容如下:

root@kitploit:~
SMB_08-067##exploit/windows/smb/ms08_067_netapi##windows/meterpreter/bind_tcp
SMB_09-050##exploit/windows/smb/ms09_050_smb2_negotiate_func_index##windows/meterpreter/bind_tcp
SMB_10-061##exploit/windows/smb/ms10_061_spoolss##windows/meterpreter/bind_tcp
SMB_17-010##exploit/windows/smb/ms17_010_eternalblue##windows/meterpreter/bind_tcp
DistCC##exploit/unix/misc/distcc_exec##cmd/unix/bind_ruby
JavaRMI##exploit/multi/misc/java_rmi_server##php/meterpreter/bind_tcp
VSFTPBackDoor##exploit/unix/ftp/vsftpd_234_backdoor##none

参考资料

启动并连接MSGRPC: https://coalfire.com/the-coalfire-blog/pymetasploit3-metasploit-automation-library

设置RHOSTS以使用文件而非范围: http://travisaltman.com/metasploit-set-rhosts-file/

下载工具