Module finden, konfigurieren und bewerten

LektionMetasploitca. 1 Min. Lesezeit

Module finden: search

Mit search filtert man gezielt. Als Suchkriterien dienen unter anderem Modulname, Pfad, Plattform, Autor, Modultyp oder eine CVE-ID. So findet man schnell das Modul zu einer bestimmten Schwachstelle.

msf > search type:exploit platform:windows smb
msf > search cve:2017-0144

Optionen und der Datastore

Jedes Modul besitzt Optionen, die vor dem Ausfuehren gesetzt werden muessen. Sie werden im Datastore gespeichert. In der Optionsuebersicht (show options) steht in der Spalte Required, ob eine Option zwingend ist:

msf exploit(...) > show options
Name    Current Setting  Required  Description
----    ---------------  --------  -----------
RHOSTS                   yes       The target host(s)
RPORT   445              yes       The target port (TCP)

Mit show missing zeigt Metasploit nur die noch fehlenden Pflichtwerte an.

Exploit Ranking

Jeder Exploit traegt ein Ranking, das seine Zuverlaessigkeit und sein Risiko einordnet. Es hilft, ein Modul zu waehlen, das moeglichst zuverlaessig ist und das Ziel nicht zum Absturz bringt.

Ergaenzend beschreiben Modul-Metadaten die Reliability, Side Effects und Stability – also wie verlaesslich ein Modul ist und welche Nebenwirkungen es haben kann.

Alles zu „Metasploit“