Postgres metasploit
🔒 Contenu de sécurité — usage encadré
Cette page décrit des techniques de sécurité offensive à des fins exclusivement pédagogiques et professionnelles (formation, préparation de certification, montée en compétence défensive).
Ces techniques ne doivent être mises en œuvre que dans un laboratoire isolé ou sur un système pour lequel vous disposez d'une autorisation écrite explicite du propriétaire. Les employer contre un système tiers sans autorisation est une infraction pénale (art. 323-1 et suivants du Code pénal). Voir les avertissements généraux.
| Fiche express | |
|---|---|
| Domaine | Configuration Metasploit |
| Base | PostgreSQL (port 5432) |
| Intérêt | Recherche rapide + stockage des résultats |
| Voir aussi | Nmap · Scans metasploit |
Connecter la msfconsole à une base PostgreSQL accélère les recherches dans les modules et permet de stocker les résultats (scans Nmap, hôtes, services, vulnérabilités) pour les réutiliser.
Connecter la msfconsole à PostgreSQL
msfupdate
service postgresql start && service metasploit start
update-rc.d postgresql enable && update-rc.d metasploit enable
msfconsole
db_rebuild_cache
db_status
search ms
Créer l'utilisateur et la base :
su - postgres
createuser metasploit -P
# Enter password
# Shall the new role be a superuser? n
# ... create databases? n
# ... create new roles? n
createdb --owner=metasploit metasploitdb
exit
msfconsole
db_connect metasploit:toor@127.0.0.1:5432/metasploitdb
db_status
En cas de message d'erreur, relancer la msfconsole.
Kali 2
/etc/init.d/postgresql start
msfdb init
msfconsole
Importer des résultats Nmap
nmap -Pn -sS -A -oX result.xml 192.168.0.0/24
db_connect metasploit:toor@127.0.0.1/metasploitdb
db_import result.xml
db_hosts -c address
Nmap TCP idle scan
Scan furtif par usurpation (spoofing) d'une autre machine : il faut localiser une machine inactive utilisant des IP IDs (numéros de séquence).
use auxiliary/scanner/ip/ipidseq
show options
set RHOSTS 192.168.0.0/24
set THREADS 50
run
RHOSTS accepte des plages (192.168.1.20-192.168.1.30), du CIDR, plusieurs réseaux séparés par des virgules, ou file:/tmp/hostlist.txt. THREADS peut monter à 16 sous Windows et 128 sous UNIX.
Le résultat affiche IPID sequence class : incremental! pour les machines inactives exploitables en spoofing :
nmap -PN -sI 192.168.0.61 192.168.0.12
db_nmap stocke directement les résultats en base :
db_nmap -sS -A 192.168.0.61
db_services
Scanner de ports intégré
search portscan
use scanner/portscan/syn
set RHOSTS 192.168.0.61
set THREADS 50
run
Détection SMB (faille facile MS08-067) :
use scanner/smb/smb_version
set RHOSTS 192.168.0.61
run
hosts -c address,os_flavor
Voir aussi
- Scans metasploit — prises d'empreintes par service
- Nmap — moteur de scan
- Nessus / Openvas — import de scans externes