metasploit

Metasploit installation og grundlæggende kommandoer

Metasploit installation og grundlæggende kommandoer
Metasploit har en opdateret samling af sårbarhedsudnyttelser og giver en bruger mulighed for at udføre dem automatisk uden behov for programmeringskendskab. Det kommer som standard på Kali Linux. Med metasploit kan enhver hacker med grundlæggende viden kompromittere enhver computer eller mobilenhed på relativt nem måde.  Dette kan bruges til viden om, hvordan man forsvarer et linux-system mod hackingangreb.

Installation af PostgreSQL

Metasploit afhænger af PostgreSQL til databaseforbindelse for at installere det på Debian / Ubuntu-baserede systemer kørt:

apt installere postgresql

Sådan downloades og installeres metasploit-kørsel:

krølle https: // rå.githubusercontent.com / rapid7 / metasploit-omnibus / master / config /
skabeloner / metasploit-framework-wrappers / msfupdate.erb> msfinstall && \
chmod 755 msfinstall && \
./ msfinstall

Efter installationen slutter for at oprette databasekørslen:

msfdb init

Under processen bliver du bedt om et brugernavn eller en adgangskode, du kan ignorere adgangskoden, i slutningen ser du det brugernavn, du har tildelt databasen, adgangskoden og tokenet og under en URL https: // localhost: 5443 / api / v1 / auth / konto, få adgang til den og log ind ved hjælp af brugernavnet og adgangskoden.

Sådan oprettes en database og derefter køres:

msfconsole

Efter lancering af metasploit-typen “db_status”For at sikre, at forbindelsen fungerer korrekt som vist på billedet ovenfor.

Bemærk: Hvis du finder problemer med databasen, kan du prøve følgende kommandoer:

genstart af service postgresql
service postgresql status
msfdb reinit
msfconsole

Sørg for, at postgresql kører, når du kontrollerer dens status.

Kom godt i gang med metasploit, grundlæggende kommandoer:

Hjælp
Søg
brug
tilbage
vært
info
Vis indstillinger
sæt
Afslut

Kommandoen Hjælp udskriver mandsiden til metasploit, denne kommando behøver ikke beskrivelse.

Kommandoen Søg er nyttigt at finde bedrifter, lad os søge efter bedrifter mod Microsoft, skriv “søg ms

Det viser en liste over hjælpemoduler og udnyttelser, der er nyttige mod Microsoft-kørende enheder.

Et hjælpemodul i Metasploit er et hjælpeværktøj, det tilføjer funktioner til metasploit såsom brute force, scanning efter specifikke sårbarheder, mållokalisering inden for et netværk osv.

Til denne tutorial har vi ikke et reelt mål for test, men vi bruger et hjælpemodul til at opdage kameraenheder og tage snapshots. Type:

brug post / windows / manage / webcam

Som du ser, blev modulet valgt, lad os nu gå tilbage ved at skrive “tilbage”Og skriv“værter”For at se listen over tilgængelige mål.

Værtslisten er tom, du kan tilføje en ved at skrive:

værter -en linuxhint.com

Udskift linuxhint.com for den vært, du vil målrette mod.

Type værter igen, og du vil se et nyt mål tilføjet.

For at få oplysninger om en udnyttelse eller et modul skal du vælge det og skrive “info”, køre følgende kommandoer:

brug exploit / windows / ssh / putty_msg_debug
info

Kommandoinfoen giver information om udnyttelsen og hvordan den bruges, desuden kan du køre kommandoen “Vis indstillinger”, Som kun viser brugsanvisning, kør:

Vis indstillinger

Type tilbage og vælg en fjernudnyttelse, kør:

brug exploit / windows / smtp / njstar_smtp_bof
Vis indstillinger
indstil RHOSTS linuxhint.com
sæt mål 0
udnytte

 

Brug kommandoen sæt som på billedet for at definere fjernværter (RHOSTS), lokale værter (LOCALHOSTS) og mål, hver udnyttelse og modul har forskellige informationskrav.

Type Afslut  for at forlade programmet for at få terminalen tilbage.

Det er klart, at udnyttelsen ikke fungerer, fordi vi ikke målretter mod en sårbar server, men det er den måde, hvorpå metasploit fungerer for at udføre et angreb. Ved at følge ovenstående trin kan du forstå, hvordan grundlæggende kommandoer bruges.

Du kan også flette Metasploit med sårbarhedsscannere som OpenVas, Nessus, Nexpose og Nmap. Eksporter bare genoptagelserne af disse scannere som XML og på metasploit-typen

db_import rapport til import.XML

Skriv “værter”Og du vil se værterne for rapporten indlæst i metasploit.

Denne vejledning var en første introduktion til Metasploit-konsolbrug, og det er grundlæggende kommandoer. Jeg håber, du fandt det nyttigt at komme i gang med denne potente software.

Fortsæt med at følge LinuxHint for flere tip og opdateringer om Linux.

Sådan styrkes FPS i Linux?
FPS står for Billeder i sekundet. FPS's opgave er at måle billedhastigheden i videoafspilninger eller spiloptræden. I enkle ord betegnes antallet af u...
Top Oculus App Lab-spil
Hvis du er Oculus-headset-ejer, skal du være opmærksom på sideloading. Sideladning er processen med at installere ikke-butiksindhold på dit headset. S...
Top 10 spil at spille på Ubuntu
Windows-platform har været en af ​​de dominerende platforme til spil på grund af den enorme procentdel af spil, der udvikler sig i dag til indbygget a...