Metasploit Framework

Exploitation
Добавил: Сергей Попов активно поддерживается звёзды Ruby лицензия Cross коммит скоро

Что это и зачем

Фреймворк для разработки и запуска эксплойтов с единой моделью «модуль — полезная нагрузка — сессия». Содержит тысячи готовых модулей, но главная его ценность не в них, а в инфраструктуре: генерация нагрузок, обработчики сессий, пост-эксплуатационные модули и Meterpreter.

Возможности

  • Тысячи модулей: эксплойты, вспомогательные, пост-эксплуатация
  • Генерация полезных нагрузок через msfvenom
  • Meterpreter — резидентная сессия с широким API
  • Обработчики сессий и pivoting через скомпрометированный хост
  • Собственная БД для хранения результатов сканов

Установка

$apt install metasploit-framework

Когда применять

  • Проверка эксплуатируемости найденной уязвимости на стенде
  • Демонстрация impact заказчику в рамках пентеста
  • Разработка своего модуля под нестандартную цель
  • Пост-эксплуатация и закрепление в лабораторной среде
#opensource#payload#пентест#эксплуатация

Обсуждение · 0

сначала полезные · скоро

Вопросы по запуску, флагам и тонкостям использования — здесь, на странице инструмента. Темы-сравнения и траблшут выносите в форум.

Статистика тем

Создано
Сергей Попов,
Ответы
0
Просмотры
33