Scans metasploit

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Domaine Prise d'empreinte / scan
Modules scanner/* auxiliaires
Base Postgres metasploit pour stocker
Voir aussi Nessus · Sqlserveur metasploit

Panorama des scanners auxiliaires de Metasploit pour la prise d'empreinte par service, plus un exemple de module de scan personnalisé en Ruby.

Prises d'empreintes

SQL Server

SQL Server écoute sur le port TCP 1433, ou sur un port dynamique — scanner alors 1434 en UDP.

use scanner/mssql/mssql_ping
set RHOSTS 192.168.0.61
set THREADS 255
run

SSH

use scanner/ssh/ssh_version
set RHOSTS 192.168.0.61
set THREADS 50
run

FTP

use scanner/ftp/ftp_version
set RHOSTS 192.168.0.61
set THREADS 50
run

# connexion anonyme
use scanner/ftp/anonymous
set RHOSTS 192.168.0.0/24
set THREADS 50
run

SNMP

use scanner/snmp/snmp_login
set RHOSTS 192.168.0.0/24
set THREADS 50
run

Module de scan personnalisé

Exemple d'un scanner qui envoie HELLO SERVER sur le port 12345 et affiche la réponse. À placer dans /usr/share/metasploit-framework/modules/auxiliary/scanner/simple_tcp.rb pour le voir apparaître sous auxiliary/scanner/simple_tcp :

require 'msf/core'
class Metasploit3 < Msf::Auxiliary
  include Msf::Exploit::Remote::Tcp
  include Msf::Auxiliary::Scanner
  def initialize
    super(
      'Name'        => 'My custom TCP scan',
      'Version'     => '$Revision: 1 $',
      'Description' => 'My quick scanner',
      'Author'      => 'your name',
      'License'     => MSF_LICENSE
    )
    register_options(
      [ Opt::RPORT(12345) ], self.class)
  end

  def run_host(ip)
    connect()
    sock.puts('HELLO SERVER')
    data = sock.recv(1024)
    print_status("Received: #{data} from #{ip}")
    disconnect()
  end
end

Test :

echo "HELLO Metasploit" > banner.txt
nc -lvnp 12345 < banner.txt
# dans msfconsole
use auxiliary/scanner/simple_tcp
set RHOSTS 192.168.0.19
run

Scan de vulnérabilités

Voir Nessus et neXpose.

Voir aussi