:cscan+msfrpc持續(xù)掃描完整指南,2小時45分鐘自動開7個shell)
pentest-env攻擊自動化實戰(zhàn)cscanmsfrpc持續(xù)掃描完整指南2小時45分鐘自動開7個shell【免費下載鏈接】pentest-envPentest environment deployer (kali linux targets) using vagrant and chef.項目地址: https://gitcode.com/gh_mirrors/pe/pentest-envpentest-env是一個基于 Vagrant Chef 的滲透測試環(huán)境部署器可以一鍵拉起 Kali Linux 攻擊機和多個漏洞靶機。本文介紹如何用 pentest-env 搭建cscan msfrpc 持續(xù)掃描實驗室把 Kali 和 2 臺 Metasploitable 靶機放進(jìn)同一私有網(wǎng)絡(luò)通過 Faraday 的 cscan 插件調(diào)用 Metasploit RPC自動執(zhí)行發(fā)現(xiàn)、掃描、利用腳本——最終在2 小時 45 分鐘內(nèi)自動打開了7 個 shell。一、持續(xù)掃描實驗室架構(gòu)3臺VM 1個私有網(wǎng)絡(luò)這套實戰(zhàn)環(huán)境由 3 臺虛擬機組成全部掛在172.28.128.0/24私有網(wǎng)絡(luò)中角色名稱內(nèi)存說明攻擊機kali-light4096 MB帶圖形界面的輕量 Kali由 Chef 自動配置靶機1metasploitable21024 MBDebian 漏洞機最終收獲 7 個 shell 靶機2metasploitable3-win2008r22048 MBWindows 漏洞機本例中未出 shell自動化的核心是 3 個 cscan 腳本按順序執(zhí)行msf-basic-discovery-nmap.sh—— nmap 全端口發(fā)現(xiàn)把主機/端口/服務(wù)導(dǎo)入 Metasploit 數(shù)據(jù)庫msf-autoscan.sh—— 自動選擇掃描模塊枚舉更多信息msf-autosploit.sh—— 自動匹配 exploit 模塊并發(fā)起利用完整示例配置在 docs/examples/Cscan-msfrpc.md 對應(yīng)文檔中配置文件為examples/cscan-msfrpc.pentestrc。二、一鍵安裝步驟配置 pentestrc 并 vagrant up1. 克隆倉庫git clone --recursive https://gitcode.com/gh_mirrors/pe/pentest-env cd pentest-env前置條件Vagrant 2.2.3 VirtualBox 6.0.4更高版本通常兼容參考 docs/Installation.md。2. 準(zhǔn)備 Chef 依賴bundle install --pathvendor/bundle bundle exec berks update3. 加載示例配置并啟動export PENTESTRCexamples/cscan-msfrpc.pentestrc vagrant status vagrant up啟動后vagrant status應(yīng)顯示 3 臺機器kali-light、metasploitable2、metasploitable3-win2008r2。? kali-light 的 Chef 供給時間較長取決于網(wǎng)絡(luò)速度。配置要點解讀examples/cscan-msfrpc.pentestrcchef.recipes中包含pentest-env::cscan和pentester::msf_pkg前者由 cookbook/recipes/cscan.rb 實現(xiàn)它會自動從 cscan 倉庫的msfrpc分支克隆代碼到/root并生成配置chef.json中的pentest-env.cscan段指定了掃描網(wǎng)段172.28.128.0/24、3 個 msf 腳本、nmap 參數(shù)-p- -O -sT -T5 -Pn全端口 版本探測autostart: true讓兩臺靶機開機自啟無需手動操作三、最快配置方法手動三連Metasploit → Faraday → CScan首次部署完成后登錄 kali-light 做三件事。若不想手動操作可跳過本節(jié)直接用第四節(jié)的 Chef 全自動方案。1. Metasploit 初始化 開啟 RPCmsfdb init # 初始化數(shù)據(jù)庫記下自動生成的密碼 msfconsole # 進(jìn)入控制臺 load msgrpc # 加載 RPC 插件設(shè)置 RPC 密碼msfdb init生成的密碼保存在/usr/share/metasploit-framework/config/database.yml后續(xù) Faraday 插件要用。2. 啟動 Faraday 并啟用插件/usr/share/python-faraday/faraday-server.py # 先啟動服務(wù)端 /usr/share/python-faraday/faraday.py # 再啟動圖形客戶端在 GUI 中創(chuàng)建cscan-pentest-env工作區(qū)啟用Metasploit Online Service Plugin填寫Serverlocalhost、Usermsf、Port5432、Password 為上一步的密碼。3. 寫入 msfrpc 憑據(jù)環(huán)境變量在~/.bashrc中加入讓 cscan 的 msfrpc 插件能連上 RPCexport MSFRPC_HOST127.0.0.1 export MSFRPC_PORT55552 export MSFRPC_USERmsf export MSFRPC_PASS你的msgrpc密碼四、進(jìn)階玩法Chef 全自動配置免手動操作項目提供了全自動版配置examples/faraday-cscan-msfrpc-chef-setup.pentestrc通過faraday-cscan、faraday-server等 Chef role 和 cookbook/recipes/faraday_metasploiton_plugin.rb 把上述所有手工步驟自動化PostgreSQL CouchDB 自動安裝配置Metasploit 數(shù)據(jù)庫、msfconsole.rc自動load msgrpc自動設(shè)置Faraday 插件憑據(jù)直接注入plugin_settings無需進(jìn) GUIMSFRPC_USER/MSFRPC_PASS寫入 cscan 配置使用方式export PENTESTRCexamples/faraday-cscan-msfrpc-chef-setup.pentestrc vagrant up五、啟動持續(xù)掃描2小時45分鐘自動開7個shell一切就緒后開一個新終端cd /root/cscan-pentest-env ./cscan.pycscan 會依次跑完 3 個腳本nmap 發(fā)現(xiàn) → autoscan 枚舉 → autosploit 利用。作者實測整個流程約2 小時 45 分鐘最終在 metasploitable2 上開出7 個 shellmetasploitable3-win2008r2 為 0Windows 目標(biāo)需要更精細(xì)的模塊匹配。實用建議掃描結(jié)果主機、端口、漏洞、shell 會話都會實時同步進(jìn) Faraday 工作區(qū)方便邊掃邊看CS_MSF_EXPORT: enabled保證 Metasploit 側(cè)數(shù)據(jù)完整落庫想換靶機只需在pentestrc的targets列表里增刪網(wǎng)段保持一致即可靶機定義參考 targets/metasploitable2.rb六、常見問題速查問題解決vagrant up下載 box 慢提前手動導(dǎo)入 Kali / Metasploitable boxSHA256 校驗值見 checksums.txtmsfrpc 插件連不上檢查MSFRPC_*環(huán)境變量是否已 source端口是否為 55552Kali 界面打不開kali-light 定義在 instances/kali-light.rb 中v.gui true首次啟動需 VirtualBox GUI 環(huán)境想看更多機器狀態(tài)vagrant status或vagrant status NAME詳見 docs/Usage.md總結(jié)pentest-env 把搭滲透實驗室變成了聲明式配置一份pentestrc定義攻擊機、靶機、網(wǎng)絡(luò)Chef 自動完成軟件棧部署。配合 cscan 的 msfrpc 插件掃描與利用全程無需值守——掛上./cscan.py喝杯咖啡回來收 shell ?。想繼續(xù)探索還可以看看 Tor 代理、Whonix、K8s 集群等更多示例配置examples/目錄。【免費下載鏈接】pentest-envPentest environment deployer (kali linux targets) using vagrant and chef.項目地址: https://gitcode.com/gh_mirrors/pe/pentest-env創(chuàng)作聲明:本文部分內(nèi)容由AI輔助生成(AIGC),僅供參考