Ссылка скрыта от гостей
, через который ищет уязвимые устройства, а затем пытается эксплуатировать различные уязвимости с помощью Metasploit Framework.Как это работает
AutoSploit позволяет пользователю вводить свой поисковый запрос для конкретной платформы, например; Apache, IIS и т. д., по которому будет получен список хостов. После получения списка хостов компонент «Exploit» будет использовать эти цели, запустив над ними ряд модулей Metasploit Framework. Какие модули Metasploit Framework будут использоваться, определяется путем программного сравнения имени модуля с исходным поисковым запросом.
Зависимости
- Python 2.7.x
- Metasploit Framework
- Apache2
- PostgreSQ
- Shodan
Установка
Скачаем AutoSploit из репозитория GitHub.
Bash:
git clone https://github.com/NullArray/AutoSploit
cd AutoSploit
Установим Shodan и Blessings
Bash:
pip install shodan blessings
Запуск
Bash:
python autosploit.py
Прежде чем скрипт сможет запустить какой-либо эксплойт, он должен убедиться, что среда Metasploit Framework и ее необходимые компоненты, включая PostgreSQL и Apache запущены. Поэтому соглашаемся с запуском PostgreSQL и Apache.
После чего нас просят ввести
Ссылка скрыта от гостей
.Далее нас встречает пять пунктов меню.
- Usage — показывает информационное сообщение
- Gather Hosts — выдает список IP адресов по поисковому запросу
- View Hosts — список найденных IP адресов
- Exploit — настройка Metasploit Framework и запуск
- Quit — выйти
Модули
Если Вы хотите добавить другие модули Metasploit Framework отредактируйте файл
modules.txt
.Пример:
Код:
use exploit/linux/http/netgear_wnr2000_rce;exploit -j;
P. S.
Крайне не рекомендуется использовать свой IP адрес для проведения атак. В противном случае вас привлекут к ответственности.