Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]
[Link]
Tutorial metasploit para Kali Linux parte 2 Msfconsole
Msfcli
Msfcli proporciona un potente interfaz de línea de comandos para el marco.
Tenga en cuenta que cuando se utiliza msfcli, variables se asignaron mediante '=' y que
todas las opciones son case-sensitive.
Si no está totalmente seguro sobre qué opciones pertenecen a un módulo determinado, se
1 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]
puede añadir la letra ' o ' hasta el final de la cadena en cualquier momento se pegan.
Para mostrar las cargas que están disponibles para el módulo actual, añadir la letra 'P' a la
cadena de línea de comandos.
Las otras opciones disponibles a msfcli están disponibles mediante la emisión de 'msfcli -h'.
Beneficios de mscli.
Soporta el lanzamiento de hazañas y módulos auxiliares Useful para tareas específicas
Buena para aprender La prueba o desarrollar una nueva herramienta de Buena
exploit para explotación puntual Excelente si sabes exactamente que explotar y las
opciones que necesita Wonderful para su uso en secuencias de comandos y
automatización básica
La única desventaja de msfcli es que no se admite bastante así como msfconsole y sólo
puede manejar una cáscara a la vez, lo que es bastante práctico para los ataques del lado del
cliente. También no apoya ninguna de las características de la automatización avanzada de
msfconsole.
Msfconsole
La msfconsole es probablemente la interfaz más popular de la MSF. Proporciona una
2 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]
consola centralizada "todo en uno" y permite un eficiente acceso a prácticamente todas las
opciones disponibles en el marco de Metasploit. Msfconsole puede parecer intimidante al
principio, pero una vez que aprendas la sintaxis de los comandos usted aprenderá a apreciar
el poder de utilizar esta interfaz.
Beneficios
-Es la única manera de apoyada para acceder a la mayoría de las características dentro de
Metasploit. -Proporciona una consola basada en la mayoría de las funciones de interfaz
para la -Contains de marco y es la más estable MSF soporte para interfaz -Señal
readline, tabulación y comando -Ejecución de terminación de comandos externos en
msfconsole es posible:
Lanzamiento
Se lanza la msfconsole ejecutando simplemente 'msfconsole' desde la línea de comandos.
msfconsole se encuentra en el directorio /opt/metasploit/msf3.
Ayuda
Puede pasar '-h' a msfconsole para ver las otras opciones de uso disponibles para usted.
3 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]
Entrar en 'ayuda' o un '?' una vez en el msf símbolo mostrará una lista de comandos
disponibles junto con una descripción de lo que se utilizan.
Terminación de la ficha
La msfconsole está diseñado para ser rápido de usar y una de las características que ayuda a
este objetivo es la finalización de la ficha. Con la amplia gama de módulos disponibles,
puede ser difícil recordar el nombre exacto y la ruta del módulo especial desea hacer uso de.
Como con la mayoría de otros shells, entrando en lo que sabe y presione 'Tab' le presentará
una lista de opciones disponibles para usted o completar automáticamente la cadena si existe
sólo una opción. Realización de ficha depende de la extensión de rubí readline y casi cada
comando en la consola apoya realización de la ficha.
-use exploit/windows/dce
-use .*netapi.* -set LHOST -show -set TARGET -set PAYLOAD
windows/shell/ -exp
4 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]
Comandos Msfconsole
La Msfconsole tiene muchas opciones para elegir.
back
Una vez que haya terminado de trabajar con un módulo especial, o si accidentalmente
selecciona el módulo equivocado, puede emitir el comando "back" para abandonar el
contexto actual. Esto, sin embargo no es necesario. Así como usted puede en routers
comerciales, puede cambiar módulos de dentro de otros módulos. Como recordatorio, las
variables se transportan sólo si se establecen a nivel mundial.
check
No hay muchas hazañas que lo apoyan, pero también es una opción de «control» que
comprobará para ver si un objetivo es vulnerable a un ataque particular en vez de realmente
explotarla.
connect
Hay un clon de netcat miniatura construido en la msfconsole compatible con SSL,
servidores proxy, pivotante, y envía el archivo. Mediante el comando "conectar" con un
5 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]
número de puerto y la dirección de ip, puede conectarse a un host remoto desde dentro
msfconsole lo mismo como lo haría con netcat o telnet...
Puedes ver todas las opciones adicionales mediante la emisión de la "-h" parámetro.
info
El comando 'info' proporcionará toda la información sobre un módulo particular incluyendo
todas las opciones, objetivos y otra información. Asegúrese de leer siempre la descripción del
módulo antes de utilizarlo como algunos pueden tener efectos un-desired.
El comando info también proporciona la siguiente información:
-El autor y licencia de información -Vulnerability referencias (es decir: CVE, BID, etc.)
-Cualquier restricciones de carga el módulo puede tener
6 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]
irb
Ejecutar el comando 'irb' se reducirá en una cáscara de intérprete Ruby vivo donde puede
emitir comandos y crear scripts de Metasploit sobre la marcha. Esta función también es muy
útil para entender el funcionamiento interno del marco.
jobs
Los trabajos son módulos que se ejecutan en segundo plano. El comando 'jobs' proporciona
la capacidad de la lista y poner fin a estos puestos de trabajo.
load
El comando "load" carga un plugin de directorio de 'plugin' de Metasploit. Se pasan
argumentos como "clave = val' en la cáscara.
7 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]
loadpath
El comando 'loadpath' cargará un árbol de módulo de la tercera parte de la ruta por lo que
puede señalar Metasploit en su día 0 hazañas, codificadores, cargas, etc..
unload
Por el contrario, el comando 'descarga' descarga un plugin previamente cargado y quita
cualquier comandos extendidos.
resource
El comando 'recursos' ejecuta recursos ficheros (batch) que pueden ser cargados a través de
msfconsole.
Algunos ataques como Karmetasploit utilizan archivos de recursos para ejecutar un
conjunto de comandos en un [[Link] archivo poner algo aquí] para crear un ataque. Más
adelante hablaremos de cómo fuera de Karmetasploit, que puede ser muy útil.
8 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]
Archivos por lotes pueden mucho acelerar los tiempos de prueba y desarrollo así como
permite automatizar muchas tareas. Además de cargar un archivo por lotes desde
msfconsole, pueden también ser pasados en arranque usando el '-r' bandera. El simple
ejemplo siguiente crea un archivo por lotes para visualizar el número de versión de
Metasploit en el arranque.
route
El comando "ruta" Metasploit permite a tomas de la ruta a través de una sesión o "comm",
proporcionando capacidades básicas pivotantes. Para agregar una ruta, pasará por la máscara
de subred y red de destino, seguida por el número de sesión (comm).
search
9 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]
La msfconsole incluye la funcionalidad de una extensa búsqueda basado en expresiones
regulares. Si usted tiene una idea general de lo que usted está buscando para usted puede
buscar para él vía 'Buscar'. En la salida siguiente, se realiza una búsqueda para MS Boletín
MS09-011. La función de búsqueda localizará esta cadena dentro de los nombres de módulo,
descripciones, referencias, etc..
Nota la Convención de nomenclatura para los módulos Metasploit utiliza guiones bajos y
guiones.
help
Puede refinar aún más las búsquedas mediante el sistema de palabra clave incorporada.
name
Para buscar utilizando un nombre descriptivo, utilice la palabra clave "nombre".
10 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]
path
Utilice la palabra clave de la "ruta" para buscar dentro de los senderos del módulo.
platform
Puede utilizar "plataforma" para limitar la búsqueda a los módulos que afectan una
plataforma específica.
type
El "tipo" permite filtrar por tipo de módulo como auxiliar, correos, hazaña.
author
Búsqueda con las palabras "autor" le permite buscar módulos por su autor favorito.
11 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]
multiple
También se puede combinar varias palabras clave junto a la más estrecha hacia abajo los
resultados devueltos
sessions
Las 'sesiones' comando permite listar, interactuar con y matar generó sesiones. Las sesiones
pueden ser conchas, sesiones de Meterpreter, VNC, etc..
Para obtener una lista de todas las sesiones activas, pasar la '-l' opciones 'sesiones'
set
El comando 'set' permite configurar opciones de marco y parámetros del módulo actual que
esté trabajando.
Metasploit también permite la posibilidad de establecer un codificador para usar en tiempo
de ejecución. Esto es particularmente útil en el desarrollo de la explotación cuando no estás
completamente seguro en cuanto a los métodos de codificación de carga trabajará con un
exploit.
unset
Por supuesto, lo contrario del comando 'set', es ''. '' Quita un parámetro previamente
configurado con "set". Puede quitar todo asignadas variables con 'todos'.
setg
Con el fin de ahorrar un montón de escribir durante un pentest, puede definir variables
globales dentro de msfconsole. Puede hacer esto con el comando 'setg'. Una vez que éstos se
han creado, puede utilizarlos en tantas hazañas y módulos auxiliares como usted tiene gusto.
12 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]
Puede también guardar para su uso el siguiente tiempo su comienzo msfconsole. Sin
embargo, la trampa es olvidar que guardaste globals, siempre revise sus opciones antes de
"run" o "explotar". Por el contrario, puede utilizar el comando "unsetg" para desactivar una
variable global. En los ejemplos que siguen, las variables se escriben en mayúsculas (es
decir: LHOST), pero Metasploit es por lo que no es necesario hacerlo.
Después de configurar las variables diferentes, puede ejecutar el comando "guardar" para
guardar su entorno actual y la configuración. Con sus ajustes guardados, serán cargados
automáticamente en el arranque, que le ahorra de tener que configurar todo otra vez.
show
Entrar en el 'show' en el indicador msfconsole mostrará cada módulo dentro de Metasploit.
Hay una serie de comandos 'show' que se puede utilizar pero los que utilizas con mayor
frecuencia son 'show auxiliar', 'show hazañas', 'show cargas', 'show codificadores' y 'show
nops'.
auxiliary
Ejecutar 'show auxiliar' mostrará un listado de todos los módulos auxiliares disponibles
dentro de Metasploit. Como se mencionó anteriormente, los módulos auxiliares incluyen
escáneres, negación de módulos de servicio y fuzzers.
exploits
Naturalmente, 'salón hazañas' será el comando que estás más interesado en marcha desde su
núcleo, Metasploit es todo sobre explotación. Ejecute 'show hazañas' para obtener una lista
de hazañas todas contenidas en el marco.
payloads
Ejecuta 'show cargas' mostrará todas las cargas diferentes para todas las plataformas
disponibles en Metasploit.
payloads
Como puede ver, hay un montón de cargas disponibles. Afortunadamente, cuando estés en
el contexto de un ataque especial, ejecutando 'show cargas' sólo mostrará las cargas que son
compatibles con ese ataque particular. Por ejemplo, si se trata de una vulnerabilidad de
Windows, no se mostrará las cargas de Linux.
options Si ha seleccionado un módulo específico, puede emitir el comando "Mostrar
opciones" para ver qué ajustes están disponibles y/o necesarios para ese módulo específico
13 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]
targets
Si no está seguro si un sistema operativo es vulnerable a un ataque particular, ejecute el
comando 'Mostrar destinos' de dentro del contexto de un módulo de exploit para ver qué
objetivos son compatibles.
advanced
Si desea afinar más un exploit, puede ver las opciones más avanzadas ejecutando 'show
avanzada'.
encoders
Ejecuta 'show codificadores' mostrará un listado de los codificadores disponibles dentro de
MSF.
nops
Por último, emitir la 'Mostrar nops' comando mostrará los generadores NOP que Metasploit
tiene para ofrecer.
use
Cuando han decidido en un módulo especial para utilizar, ejecutar el comando 'uso' para
seleccionarlo. El 'uso' comando cambia el contexto a un módulo específico, exponiendo los
comandos específicos de tipo. Aviso en la salida de abajo que ninguna variable global que
previamente fueron instalada ya configurada.
14 of 14 13/04/18 00:30