Die Modultypen im Überblick

LektionMetasploitca. 1 Min. Lesezeit

Ein Modul ist ein Stueck Software, das eine bestimmte Aufgabe erfuellt. Das Framework umfasst mehrere tausend davon. Das Startbanner zaehlt sie nach Typ auf.

Die sieben Typen

  • exploit – nutzt eine konkrete Schwachstelle aus, um Code zur Ausfuehrung zu bringen.
  • auxiliary – Hilfsmodule fuer Scannen, Informationssammlung (gather), Fuzzing oder DoS, ohne direkt einen Payload auszuliefern.
  • post – fuer die Phase nach dem Zugriff (Post-Exploitation).
  • payload – der Code, der nach einem erfolgreichen Exploit auf dem Ziel laeuft.
  • encoder – bereitet Payloads auf, etwa um bestimmte Zeichen zu vermeiden.
  • nop – erzeugt Fuellbytes (No-Operation).
  • evasion – zielt darauf ab, Erkennung zu erschweren.

Referenznamen

Module werden ueber einen hierarchischen Pfad angesprochen, dessen erster Teil den Typ nennt. Beispiele:

  • exploit/windows/smb/ms17_010_eternalblue
  • auxiliary/admin/smb/download_file
  • exploit/unix/misc/distcc_exec

Wo Module liegen

Module liegen im Verzeichnis modules/. Eigene Module kann man unter $HOME/.msf4/ ablegen. Zu beachten ist die Schreibweise: bei exploits, payloads, encoders und nops im Plural, bei auxiliary und post im Singular.

Neue Module, die waehrend einer laufenden Sitzung abgelegt werden, laedt der Befehl reload_all nach.

Alles zu „Metasploit“