Metasploit 插件可以通过添加新功能、新用户界面命令等来改变 Metasploit 框架的行为。它们被设计为具有非常宽松的定义,以使它们尽可能有用。
插件默认不可用,需要加载:
通过配置自定义文件可以在 msfconsole 启动时自动加载和配置插件~/.msf4/msfconsole.rc: - load plugin_name
- plugin_name_command --option
复制代码
一、可用插件
load -l可以通过运行命令或查看 Metasploit 的插件目录来找到 Metasploit 当前可用的插件:
| 插件名字 |
描述 |
| aggregator |
与外部会话聚合器交互 |
| alias |
增加了控制台命令别名功能 |
| auto_add_route |
每次会话打开时,为任何新子网添加路由 |
| beholder |
从活动会话中捕获屏幕截图、网络摄像头图片和按键 |
| besecure |
与 beSECURE(开源漏洞管理)集成 |
| capture |
启动所有凭证捕获和欺骗服务 |
| db_credcollect |
自动从 Meterpreter 会话事件中获取哈希值和令牌并将其存储在数据库中 |
| db_tracker |
监控套接字调用并更新数据库后端 |
| event_tester |
用于验证内部框架事件订阅者逻辑是否有效的内部测试工具 |
| ffautoregen |
一旦文件格式发生变化,此插件就会重新加载并重新执行文件格式漏洞模块 |
| fzuse |
提供模糊使用命令的插件 |
| ips_filter |
扫描所有传出数据,查看其是否与已知 IPS 签名匹配 |
| lab |
增加了管理虚拟机的能力 |
| libnotify |
在会话和数据库事件上使用 libnotify 发送桌面通知 |
| msfd |
通过监听 TCP 端口向用户提供控制台界面 |
| msgrpc |
通过 HTTP 提供 MessagePack 接口 |
| nessus |
Metasploit 的 Nessus Bridge |
| nexpose |
与 Rapid7 Nexpose 漏洞管理产品集成 |
| openvas |
与 OpenVAS(开源漏洞管理)集成 |
| pcap_log |
将所有套接字操作记录到 pcaps 中(默认在 /tmp 中) |
| request |
使用各种协议从 |
|