Module finden: search
Mit search filtert man gezielt. Als Suchkriterien dienen unter anderem Modulname, Pfad, Plattform, Autor, Modultyp oder eine CVE-ID. So findet man schnell das Modul zu einer bestimmten Schwachstelle.
msf > search type:exploit platform:windows smb
msf > search cve:2017-0144
Optionen und der Datastore
Jedes Modul besitzt Optionen, die vor dem Ausfuehren gesetzt werden muessen. Sie werden im Datastore gespeichert. In der Optionsuebersicht (show options) steht in der Spalte Required, ob eine Option zwingend ist:
msf exploit(...) > show options
Name Current Setting Required Description
---- --------------- -------- -----------
RHOSTS yes The target host(s)
RPORT 445 yes The target port (TCP)
Mit show missing zeigt Metasploit nur die noch fehlenden Pflichtwerte an.
Exploit Ranking
Jeder Exploit traegt ein Ranking, das seine Zuverlaessigkeit und sein Risiko einordnet. Es hilft, ein Modul zu waehlen, das moeglichst zuverlaessig ist und das Ziel nicht zum Absturz bringt.
Ergaenzend beschreiben Modul-Metadaten die Reliability, Side Effects und Stability – also wie verlaesslich ein Modul ist und welche Nebenwirkungen es haben kann.