xutil.dev
ログイン

Metasploit チートシート

Metasploit Frameworkのクイックリファレンス。msfconsole、モジュール、エクスプロイト、ペイロード、ポストエクスプロイト、Auxiliary、Meterpreter、データベースコマンドを網羅

関連カテゴリ:セキュリティ

58 件のコマンド

msfconsole

Metasploitフレームワークのコンソールを起動

msfconsole -q

バナーなしでmsfconsoleを起動

msfconsole -r

リソーススクリプトを指定してmsfconsoleを起動

help

使用可能なコマンドのヘルプを表示

version

Metasploitのバージョン情報を表示

exit / quit

msfconsoleを終了

banner

Metasploitのバナーを表示

search

モジュールをキーワードで検索

use

使用するモジュールを選択

info

モジュールの詳細情報を表示

show options

現在のモジュールのオプションを表示

show targets

モジュールの対象ターゲットを表示

show payloads

互換性のあるペイロードを表示

back

現在のモジュールから離れる

previous

前に使用したモジュールに戻る

set RHOSTS

ターゲットのIPアドレスを設定

set RPORT

ターゲットのポート番号を設定

set LHOST

リスナーのIPアドレスを設定

set LPORT

リスナーのポート番号を設定

exploit / run

エクスプロイトを実行

exploit -j

エクスプロイトをバックグラウンドで実行

check

ターゲットが脆弱かどうかを確認

set TARGET

ターゲットのOS/アーキテクチャを指定

set PAYLOAD

使用するペイロードを設定

msfvenom -p

スタンドアロンのペイロードを生成

msfvenom --list formats

利用可能な出力形式を一覧表示

msfvenom --list payloads

利用可能なペイロードを一覧表示

msfvenom -e

エンコーダーを指定してペイロードをエンコード

msfvenom --list encoders

利用可能なエンコーダーを一覧表示

post/multi/recon/local_exploit_suggester

ローカル権限昇格エクスプロイトの候補を提案

post/windows/gather/hashdump

Windowsのパスワードハッシュをダンプ

post/multi/manage/shell_to_meterpreter

シェルセッションをMeterpreterにアップグレード

post/windows/gather/enum_logged_on_users

ログイン中のユーザーを列挙

post/linux/gather/enum_configs

Linux設定ファイルを収集

post/windows/gather/credentials/credential_collector

さまざまなソースから認証情報を収集

auxiliary/scanner/portscan/tcp

TCPポートスキャンを実行

auxiliary/scanner/smb/smb_version

SMBバージョンをスキャン

auxiliary/scanner/http/http_version

HTTPサーバーバージョンを検出

auxiliary/scanner/ssh/ssh_login

SSHログインのブルートフォースを実行

auxiliary/scanner/ftp/ftp_anonymous

FTP匿名アクセスの可否をチェック

auxiliary/server/capture/http_basic

HTTP Basic認証の資格情報をキャプチャ

sysinfo

ターゲットシステムの情報を表示

getuid

現在のユーザーIDを表示

getsystem

SYSTEM権限への昇格を試行

hashdump

SAMデータベースからハッシュをダンプ

shell

ターゲットのシステムシェルを取得

upload / download

ファイルをターゲットとの間で転送

screenshot

ターゲットの画面のスクリーンショットを撮影

keyscan_start / keyscan_dump

キーロガーを開始し結果を取得

portfwd

ポートフォワーディングを設定

migrate

別のプロセスにMeterpreterを移行

db_status

データベース接続状態を確認

db_nmap

Nmapスキャンを実行し結果をDBに保存

hosts

データベース内のホスト一覧を表示

services

データベース内のサービス一覧を表示

vulns

データベース内の脆弱性一覧を表示

creds

データベース内の認証情報を表示

workspace

ワークスペースを管理(プロジェクト分離)