Ein Modul ist ein Stueck Software, das eine bestimmte Aufgabe erfuellt. Das Framework umfasst mehrere tausend davon. Das Startbanner zaehlt sie nach Typ auf.
Die sieben Typen
- exploit – nutzt eine konkrete Schwachstelle aus, um Code zur Ausfuehrung zu bringen.
- auxiliary – Hilfsmodule fuer Scannen, Informationssammlung (gather), Fuzzing oder DoS, ohne direkt einen Payload auszuliefern.
- post – fuer die Phase nach dem Zugriff (Post-Exploitation).
- payload – der Code, der nach einem erfolgreichen Exploit auf dem Ziel laeuft.
- encoder – bereitet Payloads auf, etwa um bestimmte Zeichen zu vermeiden.
- nop – erzeugt Fuellbytes (No-Operation).
- evasion – zielt darauf ab, Erkennung zu erschweren.
Referenznamen
Module werden ueber einen hierarchischen Pfad angesprochen, dessen erster Teil den Typ nennt. Beispiele:
exploit/windows/smb/ms17_010_eternalblueauxiliary/admin/smb/download_fileexploit/unix/misc/distcc_exec
Wo Module liegen
Module liegen im Verzeichnis modules/. Eigene Module kann man unter $HOME/.msf4/ ablegen. Zu beachten ist die Schreibweise: bei exploits, payloads, encoders und nops im Plural, bei auxiliary und post im Singular.
Neue Module, die waehrend einer laufenden Sitzung abgelegt werden, laedt der Befehl
reload_allnach.