Mad-Metasploit是一款对于Metasploit的智能架构,该架构出示了多种多样自定义模块、插件和資源脚本 *** 。
如何把Mad-Metasploit加上到Metasploit架构?
1. 配备你的metasploit-framework文件目录:
$ vim config/config.rb
$ metasploit_path='/opt/metasploit-framework/embedded/framework/'
# /usr/share/metasploit-framework
2-A、互动方式:
$
2-B、cmd方式:
$[-a/-y/--all/--yes]
应用自定义模块
检索auxiliary/exploits:
HAHWUL> search springboot
Matching Modules
================
Name Disclosure Date Rank Check Description
---- --------------- ---- ----- -----------
auxiliary/mad_metasploit/springboot_actuator normal No Springboot actuator check
应用自定义插件
在msfconsole中载入mad-metasploit/{plugins}:
HAHWUL> load mad-metasploit/db_autopwn
[*]Successfully loaded plugin: db_autopwn
HAHWUL> db_autopwn
[-]The db_autopwn command is DEPRECATED
[-]See instead
[*]Usage: db_autopwn[options]
-h Display this help text
-t Show all matching exploit modules
-x Select modules based on vulnerabilityreferences
-p Select modules based on open ports
-e Launch exploits against all matchedtargets
-r Use a reverse connect shell
-b Use a bind shell on a random port(default)
-q Disable exploit module output
-R[rank]Only run modules with aminimal rank
-I[range]Only exploit hosts inside this range
-X[range]Always exclude hosts inside this range
-PI[range]Only exploit hosts with theseports open
-PX[range]Always exclude hosts withthese ports open
-m[regex]Only run modules whose name matches the regex
-T[secs]Maximum runtime for anyexploit in seconds
etc...
插件目录:
mad-metasploit/db_autopwn
mad-metasploit/arachni
mad-metasploit/meta_ssh
mad-metasploit/db_exploit
应用資源脚本 ***
#>msfconsole
MSF> load alias
MSF> alias ahosts 'resource/mad-metasploit/resource-script/ahosts.rc'
MSF> ahosts
[Custom command!]
資源目录:
ahosts.rc
cache_bomb.rb
feed.rc
getdomains.rb
getsessions.rb
ie_hashgrab.rb
listdrives.rb
loggedon.rb
runon_netview.rb
search_hash_creds.rc
virusscan_bypass8_8.rb
Archive模块构造
archive/
└── exploits
├── aix
│ ├── dos
│ │ ├── 16657.rb
│ │ └── 16929.rb
│ ├──local
│ │ └── 16659.rb
│ └── remote
│ └── 16930.rb
├── android
│ ├── local
│ │ ├── 40504.rb
本文导读目录: 1、什么软件可以破解WIFI,且破解率高 2、360水滴摄像头别人能看见吗 3、360小水滴摄像头流出是怎么拍的 4、360小水滴摄像头室外能用吗 5、如何发现360水...
烟草传入到中国是在16世纪,也就是明代万历年间,迄今已经有400多年的种植历史了,最开始传入的是晒晾烟,1910年后才在山东、河南、安徽、辽宁等地试种了烤烟。香烟正是在民国时期开始流行起来的,很多香烟...
“成都伴游招聘信息-【潘碧香】” 学历:大专湘潭预约商务价格第一、分辨假经纪人骗定金上海高端模特体验,商务伴游预约平台快速预约全国商务经纪人的5个方法台步是静态的,然则起步是静态的姿态,以是其方法从身...
应该会有的.年底开拍电影版,明年暑假上映,到时候所有疑点将会被揭开.而且导演说资金足够的话,一定会拍第二部的.当然啦,支持电影版和第二部的开拍.我。 应该有第二部吧.年底开拍电影版,明年暑假上映,到时...
微信聊天记录删除恢复_确保隐私和安全用证据说话老婆删除微信聊天记录 提到朋克精神,想必都不会陌生。 上世纪八九十年代,朋克作为亚文化开始流行起来,而它的表现形式,常常与音乐、服装、电影甚至文学...
2019年上半年,勒索病毒的活泼度仍旧高居不下,相对于刚进入群众视界时的“蠕虫式”迸发,勒索病毒现在的进犯活动越发具有方针性、荫蔽性,进犯者通常会损坏侵略进程留下的依据,使得溯源排查难以进行;勒索变种...