[工具使用] Metasploit进阶知识之Metasploit 插件

610 0
Honkers 2026-2-3 00:35:04 来自手机 | 显示全部楼层 |阅读模式


Metasploit 插件可以通过添加新功能、新用户界面命令等来改变 Metasploit 框架的行为。它们被设计为具有非常宽松的定义,以使它们尽可能有用。

插件默认不可用,需要加载:

  1. msf6 > load plugin_name
复制代码

通过配置自定义文件可以在 msfconsole 启动时自动加载和配置插件~/.msf4/msfconsole.rc:

  1. load plugin_name
  2. plugin_name_command --option
复制代码

一、可用插件

load -l可以通过运行命令或查看 Metasploit 的插件目录来找到 Metasploit 当前可用的插件:

插件名字 描述
aggregator 与外部会话聚合器交互
alias 增加了控制台命令别名功能
auto_add_route 每次会话打开时,为任何新子网添加路由
beholder 从活动会话中捕获屏幕截图、网络摄像头图片和按键
besecure 与 beSECURE(开源漏洞管理)集成
capture 启动所有凭证捕获和欺骗服务
db_credcollect 自动从 Meterpreter 会话事件中获取哈希值和令牌并将其存储在数据库中
db_tracker 监控套接字调用并更新数据库后端
event_tester 用于验证内部框架事件订阅者逻辑是否有效的内部测试工具
ffautoregen 一旦文件格式发生变化,此插件就会重新加载并重新执行文件格式漏洞模块
fzuse 提供模糊使用命令的插件
ips_filter 扫描所有传出数据,查看其是否与已知 IPS 签名匹配
lab 增加了管理虚拟机的能力
libnotify 在会话和数据库事件上使用 libnotify 发送桌面通知
msfd 通过监听 TCP 端口向用户提供控制台界面
msgrpc 通过 HTTP 提供 MessagePack 接口
nessus Metasploit 的 Nessus Bridge
nexpose 与 Rapid7 Nexpose 漏洞管理产品集成
openvas 与 OpenVAS(开源漏洞管理)集成
pcap_log 将所有套接字操作记录到 pcaps 中(默认在 /tmp 中)
request 使用各种协议从
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行