Scans metasploit
Aller à la navigation
Aller à la recherche
| Fiche express | |
|---|---|
| Domaine | Prise d'empreinte / scan |
| Modules | scanner/* auxiliaires
|
| Base | Postgres metasploit pour stocker |
| Voir aussi | Nessus · Sqlserveur metasploit |
Panorama des scanners auxiliaires de Metasploit pour la prise d'empreinte par service, plus un exemple de module de scan personnalisé en Ruby.
Prises d'empreintes
SQL Server
SQL Server écoute sur le port TCP 1433, ou sur un port dynamique — scanner alors 1434 en UDP.
use scanner/mssql/mssql_ping
set RHOSTS 192.168.0.61
set THREADS 255
run
SSH
use scanner/ssh/ssh_version
set RHOSTS 192.168.0.61
set THREADS 50
run
FTP
use scanner/ftp/ftp_version
set RHOSTS 192.168.0.61
set THREADS 50
run
# connexion anonyme
use scanner/ftp/anonymous
set RHOSTS 192.168.0.0/24
set THREADS 50
run
SNMP
use scanner/snmp/snmp_login
set RHOSTS 192.168.0.0/24
set THREADS 50
run
Module de scan personnalisé
Exemple d'un scanner qui envoie HELLO SERVER sur le port 12345 et affiche la réponse. À placer dans /usr/share/metasploit-framework/modules/auxiliary/scanner/simple_tcp.rb pour le voir apparaître sous auxiliary/scanner/simple_tcp :
require 'msf/core'
class Metasploit3 < Msf::Auxiliary
include Msf::Exploit::Remote::Tcp
include Msf::Auxiliary::Scanner
def initialize
super(
'Name' => 'My custom TCP scan',
'Version' => '$Revision: 1 $',
'Description' => 'My quick scanner',
'Author' => 'your name',
'License' => MSF_LICENSE
)
register_options(
[ Opt::RPORT(12345) ], self.class)
end
def run_host(ip)
connect()
sock.puts('HELLO SERVER')
data = sock.recv(1024)
print_status("Received: #{data} from #{ip}")
disconnect()
end
end
Test :
echo "HELLO Metasploit" > banner.txt
nc -lvnp 12345 < banner.txt
# dans msfconsole
use auxiliary/scanner/simple_tcp
set RHOSTS 192.168.0.19
run
Scan de vulnérabilités
Voir aussi
- Sqlserveur metasploit — détail des scans et attaques MSSQL
- Nessus / Openvas — scanners de vulnérabilités
- Postgres metasploit — stockage des résultats en base