web-dev-qa-db-fra.com

Metasploit ne détecte pas le nouvel exploit python exploit

J'ai ajouté OpenSSH 7.2p2 - Username Enumeration exploit à Metasploit, qui est un exploit python. Mais après cela, il ne détecte pas cet exploit de toutes les manières que j'ai essayées.

Je l'ai placé sous le répertoire /.msf4/modules/exploits/linux/remote et l'a rendu exécutable. Ensuite, j'ai exécuté la commande updatedb.

Dans ma base de données d'exploit placée localement, elle se trouvait dans le répertoire exploits/linux/remote.

Avant de l'ajouter, il y avait 1822 exploits dans Metasploit, après avoir ajouté le nouveau, il aurait dû être augmenté, mais il est resté le même. Il ne détecte pas le nouveau.

J'ai également essayé d'exécuter msfupdate, je pensais que la mise à jour de l'ensemble du cadre pourrait changer quelque chose. Mais c'est tout de même.

Version

J'utilise metasploit v5.0.0-dev-39aff8d.

Je l'ai installé depuis https://github.com/rapid7/metasploit-framework.git

[~ # ~] os [~ # ~]

Mon système d'exploitation est Ubuntu 16.04 LTS

.. .. ..

Un indice minimum signifierait une grande aide. Je vous remercie.

4

Après avoir vérifié le lien que vous avez fourni dans les commentaires sur l'exploit que vous essayez d'importer sur Metasploit, je dois dire qu'il n'est pas compatible avec Metasploit. Je veux dire, le script que vous essayez d'importer ne fonctionnera jamais sur Metasploit. Voici le lien que vous avez fourni dans les commentaires: https://www.exploit-db.com/exploits/40136/

Metasploit a désormais la possibilité d'importer des modules python, c'est vrai mais il ne peut pas importer de script python. Le script doit avoir une structure. A = python qui peut être importé dans Metasploit doit suivre ces règles: https://github.com/rapid7/metasploit-framework/wiki/Writing-External-Python-Modules =

Gardez à l'esprit que le module doit être capable de "parler" à l'interface Metasploit. Il y a quelques liens que vous pouvez lire sur la façon de le gérer:

http://www.primalsecurity.net/python-for-metasploit-automation/

https://www.optiv.com/blog/scripting-metasploit-with-python

4
OscarAkaElvis