0% encontró este documento útil (0 votos)
23 vistas14 páginas

Tutorial Msfcli y Msfconsole en Metasploit

Este documento proporciona una introducción a las interfaces Msfcli y Msfconsole de Metasploit. Msfcli proporciona una interfaz de línea de comandos para Metasploit y es útil para tareas específicas o automatización, mientras que Msfconsole es la interfaz más popular ya que proporciona acceso a más características y módulos a través de comandos como "info", "use", "set" y "exploit".

Cargado por

GonzaloIngetran
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
23 vistas14 páginas

Tutorial Msfcli y Msfconsole en Metasploit

Este documento proporciona una introducción a las interfaces Msfcli y Msfconsole de Metasploit. Msfcli proporciona una interfaz de línea de comandos para Metasploit y es útil para tareas específicas o automatización, mientras que Msfconsole es la interfaz más popular ya que proporciona acceso a más características y módulos a través de comandos como "info", "use", "set" y "exploit".

Cargado por

GonzaloIngetran
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]

[Link]

Tutorial metasploit para Kali Linux parte 2 Msfconsole

Msfcli

Msfcli proporciona un potente interfaz de línea de comandos para el marco.

Tenga en cuenta que cuando se utiliza msfcli, variables se asignaron mediante '=' y que
todas las opciones son case-sensitive.

Si no está totalmente seguro sobre qué opciones pertenecen a un módulo determinado, se

1 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]

puede añadir la letra ' o ' hasta el final de la cadena en cualquier momento se pegan.

Para mostrar las cargas que están disponibles para el módulo actual, añadir la letra 'P' a la
cadena de línea de comandos.

Las otras opciones disponibles a msfcli están disponibles mediante la emisión de 'msfcli -h'.

Beneficios de mscli.

Soporta el lanzamiento de hazañas y módulos auxiliares Useful para tareas específicas


Buena para aprender La prueba o desarrollar una nueva herramienta de Buena
exploit para explotación puntual Excelente si sabes exactamente que explotar y las
opciones que necesita Wonderful para su uso en secuencias de comandos y
automatización básica

La única desventaja de msfcli es que no se admite bastante así como msfconsole y sólo
puede manejar una cáscara a la vez, lo que es bastante práctico para los ataques del lado del
cliente. También no apoya ninguna de las características de la automatización avanzada de
msfconsole.

Msfconsole

La msfconsole es probablemente la interfaz más popular de la MSF. Proporciona una

2 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]

consola centralizada "todo en uno" y permite un eficiente acceso a prácticamente todas las
opciones disponibles en el marco de Metasploit. Msfconsole puede parecer intimidante al
principio, pero una vez que aprendas la sintaxis de los comandos usted aprenderá a apreciar
el poder de utilizar esta interfaz.

Beneficios

-Es la única manera de apoyada para acceder a la mayoría de las características dentro de
Metasploit. -Proporciona una consola basada en la mayoría de las funciones de interfaz
para la -Contains de marco y es la más estable MSF soporte para interfaz -Señal
readline, tabulación y comando -Ejecución de terminación de comandos externos en
msfconsole es posible:

Lanzamiento

Se lanza la msfconsole ejecutando simplemente 'msfconsole' desde la línea de comandos.


msfconsole se encuentra en el directorio /opt/metasploit/msf3.

Ayuda

Puede pasar '-h' a msfconsole para ver las otras opciones de uso disponibles para usted.

3 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]

Entrar en 'ayuda' o un '?' una vez en el msf símbolo mostrará una lista de comandos
disponibles junto con una descripción de lo que se utilizan.

Terminación de la ficha

La msfconsole está diseñado para ser rápido de usar y una de las características que ayuda a
este objetivo es la finalización de la ficha. Con la amplia gama de módulos disponibles,
puede ser difícil recordar el nombre exacto y la ruta del módulo especial desea hacer uso de.
Como con la mayoría de otros shells, entrando en lo que sabe y presione 'Tab' le presentará
una lista de opciones disponibles para usted o completar automáticamente la cadena si existe
sólo una opción. Realización de ficha depende de la extensión de rubí readline y casi cada
comando en la consola apoya realización de la ficha.

-use exploit/windows/dce

-use .*netapi.* -set LHOST -show -set TARGET -set PAYLOAD


windows/shell/ -exp

4 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]

Comandos Msfconsole

La Msfconsole tiene muchas opciones para elegir.

back

Una vez que haya terminado de trabajar con un módulo especial, o si accidentalmente
selecciona el módulo equivocado, puede emitir el comando "back" para abandonar el
contexto actual. Esto, sin embargo no es necesario. Así como usted puede en routers
comerciales, puede cambiar módulos de dentro de otros módulos. Como recordatorio, las
variables se transportan sólo si se establecen a nivel mundial.

check

No hay muchas hazañas que lo apoyan, pero también es una opción de «control» que
comprobará para ver si un objetivo es vulnerable a un ataque particular en vez de realmente
explotarla.

connect

Hay un clon de netcat miniatura construido en la msfconsole compatible con SSL,


servidores proxy, pivotante, y envía el archivo. Mediante el comando "conectar" con un

5 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]

número de puerto y la dirección de ip, puede conectarse a un host remoto desde dentro
msfconsole lo mismo como lo haría con netcat o telnet...

Puedes ver todas las opciones adicionales mediante la emisión de la "-h" parámetro.

info

El comando 'info' proporcionará toda la información sobre un módulo particular incluyendo


todas las opciones, objetivos y otra información. Asegúrese de leer siempre la descripción del
módulo antes de utilizarlo como algunos pueden tener efectos un-desired.

El comando info también proporciona la siguiente información:

-El autor y licencia de información -Vulnerability referencias (es decir: CVE, BID, etc.)
-Cualquier restricciones de carga el módulo puede tener

6 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]

irb

Ejecutar el comando 'irb' se reducirá en una cáscara de intérprete Ruby vivo donde puede
emitir comandos y crear scripts de Metasploit sobre la marcha. Esta función también es muy
útil para entender el funcionamiento interno del marco.

jobs

Los trabajos son módulos que se ejecutan en segundo plano. El comando 'jobs' proporciona
la capacidad de la lista y poner fin a estos puestos de trabajo.

load

El comando "load" carga un plugin de directorio de 'plugin' de Metasploit. Se pasan


argumentos como "clave = val' en la cáscara.

7 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]

loadpath

El comando 'loadpath' cargará un árbol de módulo de la tercera parte de la ruta por lo que
puede señalar Metasploit en su día 0 hazañas, codificadores, cargas, etc..

unload

Por el contrario, el comando 'descarga' descarga un plugin previamente cargado y quita


cualquier comandos extendidos.

resource

El comando 'recursos' ejecuta recursos ficheros (batch) que pueden ser cargados a través de
msfconsole.

Algunos ataques como Karmetasploit utilizan archivos de recursos para ejecutar un


conjunto de comandos en un [[Link] archivo poner algo aquí] para crear un ataque. Más
adelante hablaremos de cómo fuera de Karmetasploit, que puede ser muy útil.

8 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]

Archivos por lotes pueden mucho acelerar los tiempos de prueba y desarrollo así como
permite automatizar muchas tareas. Además de cargar un archivo por lotes desde
msfconsole, pueden también ser pasados en arranque usando el '-r' bandera. El simple
ejemplo siguiente crea un archivo por lotes para visualizar el número de versión de
Metasploit en el arranque.

route

El comando "ruta" Metasploit permite a tomas de la ruta a través de una sesión o "comm",
proporcionando capacidades básicas pivotantes. Para agregar una ruta, pasará por la máscara
de subred y red de destino, seguida por el número de sesión (comm).

search

9 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]

La msfconsole incluye la funcionalidad de una extensa búsqueda basado en expresiones


regulares. Si usted tiene una idea general de lo que usted está buscando para usted puede
buscar para él vía 'Buscar'. En la salida siguiente, se realiza una búsqueda para MS Boletín
MS09-011. La función de búsqueda localizará esta cadena dentro de los nombres de módulo,
descripciones, referencias, etc..

Nota la Convención de nomenclatura para los módulos Metasploit utiliza guiones bajos y
guiones.

help

Puede refinar aún más las búsquedas mediante el sistema de palabra clave incorporada.

name

Para buscar utilizando un nombre descriptivo, utilice la palabra clave "nombre".

10 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]

path

Utilice la palabra clave de la "ruta" para buscar dentro de los senderos del módulo.

platform

Puede utilizar "plataforma" para limitar la búsqueda a los módulos que afectan una
plataforma específica.

type

El "tipo" permite filtrar por tipo de módulo como auxiliar, correos, hazaña.

author

Búsqueda con las palabras "autor" le permite buscar módulos por su autor favorito.

11 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]

multiple

También se puede combinar varias palabras clave junto a la más estrecha hacia abajo los
resultados devueltos

sessions

Las 'sesiones' comando permite listar, interactuar con y matar generó sesiones. Las sesiones
pueden ser conchas, sesiones de Meterpreter, VNC, etc..

Para obtener una lista de todas las sesiones activas, pasar la '-l' opciones 'sesiones'

set

El comando 'set' permite configurar opciones de marco y parámetros del módulo actual que
esté trabajando.

Metasploit también permite la posibilidad de establecer un codificador para usar en tiempo


de ejecución. Esto es particularmente útil en el desarrollo de la explotación cuando no estás
completamente seguro en cuanto a los métodos de codificación de carga trabajará con un
exploit.

unset

Por supuesto, lo contrario del comando 'set', es ''. '' Quita un parámetro previamente
configurado con "set". Puede quitar todo asignadas variables con 'todos'.

setg

Con el fin de ahorrar un montón de escribir durante un pentest, puede definir variables
globales dentro de msfconsole. Puede hacer esto con el comando 'setg'. Una vez que éstos se
han creado, puede utilizarlos en tantas hazañas y módulos auxiliares como usted tiene gusto.

12 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]

Puede también guardar para su uso el siguiente tiempo su comienzo msfconsole. Sin
embargo, la trampa es olvidar que guardaste globals, siempre revise sus opciones antes de
"run" o "explotar". Por el contrario, puede utilizar el comando "unsetg" para desactivar una
variable global. En los ejemplos que siguen, las variables se escriben en mayúsculas (es
decir: LHOST), pero Metasploit es por lo que no es necesario hacerlo.

Después de configurar las variables diferentes, puede ejecutar el comando "guardar" para
guardar su entorno actual y la configuración. Con sus ajustes guardados, serán cargados
automáticamente en el arranque, que le ahorra de tener que configurar todo otra vez.

show

Entrar en el 'show' en el indicador msfconsole mostrará cada módulo dentro de Metasploit.

Hay una serie de comandos 'show' que se puede utilizar pero los que utilizas con mayor
frecuencia son 'show auxiliar', 'show hazañas', 'show cargas', 'show codificadores' y 'show
nops'.

auxiliary

Ejecutar 'show auxiliar' mostrará un listado de todos los módulos auxiliares disponibles
dentro de Metasploit. Como se mencionó anteriormente, los módulos auxiliares incluyen
escáneres, negación de módulos de servicio y fuzzers.

exploits

Naturalmente, 'salón hazañas' será el comando que estás más interesado en marcha desde su
núcleo, Metasploit es todo sobre explotación. Ejecute 'show hazañas' para obtener una lista
de hazañas todas contenidas en el marco.

payloads

Ejecuta 'show cargas' mostrará todas las cargas diferentes para todas las plataformas
disponibles en Metasploit.

payloads

Como puede ver, hay un montón de cargas disponibles. Afortunadamente, cuando estés en
el contexto de un ataque especial, ejecutando 'show cargas' sólo mostrará las cargas que son
compatibles con ese ataque particular. Por ejemplo, si se trata de una vulnerabilidad de
Windows, no se mostrará las cargas de Linux.

options Si ha seleccionado un módulo específico, puede emitir el comando "Mostrar


opciones" para ver qué ajustes están disponibles y/o necesarios para ese módulo específico

13 of 14 13/04/18 00:30
Tutorial metasploit para Kali Linux parte 2 Msf... about:reader?url=[Link]

targets

Si no está seguro si un sistema operativo es vulnerable a un ataque particular, ejecute el


comando 'Mostrar destinos' de dentro del contexto de un módulo de exploit para ver qué
objetivos son compatibles.

advanced

Si desea afinar más un exploit, puede ver las opciones más avanzadas ejecutando 'show
avanzada'.

encoders

Ejecuta 'show codificadores' mostrará un listado de los codificadores disponibles dentro de


MSF.

nops

Por último, emitir la 'Mostrar nops' comando mostrará los generadores NOP que Metasploit
tiene para ofrecer.

use

Cuando han decidido en un módulo especial para utilizar, ejecutar el comando 'uso' para
seleccionarlo. El 'uso' comando cambia el contexto a un módulo específico, exponiendo los
comandos específicos de tipo. Aviso en la salida de abajo que ninguna variable global que
previamente fueron instalada ya configurada.

14 of 14 13/04/18 00:30

También podría gustarte