Postgres metasploit

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche

🔒 Contenu de sécurité — usage encadré

Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).

Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.

Fiche express
Domaine Configuration Metasploit
Base PostgreSQL (port 5432)
Intérêt Recherche rapide + stockage des résultats
Voir aussi Nmap · Scans metasploit

Connecter la msfconsole à une base PostgreSQL accélère les recherches dans les modules et permet de stocker les résultats (scans Nmap, hôtes, services, vulnérabilités) pour les réutiliser.

Connecter la msfconsole à PostgreSQL

msfupdate
service postgresql start && service metasploit start
update-rc.d postgresql enable && update-rc.d metasploit enable

msfconsole
db_rebuild_cache
db_status
search ms

Créer l'utilisateur et la base :

su - postgres
createuser metasploit -P
# Enter password
# Shall the new role be a superuser? n
# ... create databases? n
# ... create new roles? n
createdb --owner=metasploit metasploitdb
exit
msfconsole
db_connect metasploit:toor@127.0.0.1:5432/metasploitdb
db_status

En cas de message d'erreur, relancer la msfconsole.

Kali 2

/etc/init.d/postgresql start
msfdb init
msfconsole

Importer des résultats Nmap

nmap -Pn -sS -A -oX result.xml 192.168.0.0/24
db_connect metasploit:toor@127.0.0.1/metasploitdb
db_import result.xml
db_hosts -c address

Nmap TCP idle scan

Scan furtif par usurpation (spoofing) d'une autre machine : il faut localiser une machine inactive utilisant des IP IDs (numéros de séquence).

use auxiliary/scanner/ip/ipidseq
show options
set RHOSTS 192.168.0.0/24
set THREADS 50
run

RHOSTS accepte des plages (192.168.1.20-192.168.1.30), du CIDR, plusieurs réseaux séparés par des virgules, ou file:/tmp/hostlist.txt. THREADS peut monter à 16 sous Windows et 128 sous UNIX.

Le résultat affiche IPID sequence class : incremental! pour les machines inactives exploitables en spoofing :

nmap -PN -sI 192.168.0.61 192.168.0.12

db_nmap stocke directement les résultats en base :

db_nmap -sS -A 192.168.0.61
db_services

Scanner de ports intégré

search portscan
use scanner/portscan/syn
set RHOSTS 192.168.0.61
set THREADS 50
run

Détection SMB (faille facile MS08-067) :

use scanner/smb/smb_version
set RHOSTS 192.168.0.61
run
hosts -c address,os_flavor

Voir aussi