Author Topic: msfconsole e modulo db_autopwn  (Read 4666 times)

berghem

  • Jr. Member
  • **
  • Posts: 97
    • View Profile
    • http://lorenzistefano.com
on: November 14, 2011, 06:10:37 PM
Scopro che da metasploit è stato definitivamente tolto il modulo autopwn, effettivamente era molto tempo che appariva la scritta

Quote
[-] Warning: The db_autopwn command is deprecated and will be removed in a future version.
[-]          This code is not well maintained, crashes systems, and crashes itself.

ora volevo sapere, che alternative ci sono a quel modulo?
bisogna lanciare gli exploit a mano?

Grazie


Bdragon

  • Newbie
  • *
  • Posts: 27
    • View Profile
    • XforceTeam Website - Malware Analysis & Network Security Monitoring
Reply #1 on: November 15, 2011, 09:54:51 AM
Scopro che da metasploit è stato definitivamente tolto il modulo autopwn, effettivamente era molto tempo che appariva la scritta

Quote
[-] Warning: The db_autopwn command is deprecated and will be removed in a future version.
[-]          This code is not well maintained, crashes systems, and crashes itself.

ora volevo sapere, che alternative ci sono a quel modulo?
bisogna lanciare gli exploit a mano?

Grazie


provato a digitare solo autopwn, visto che nel nuovo metasploit hanno tolto il prefisso db_?
o altrimenti cosa saggia e inteliggente, hai provato a digitare help per vedere i comandi disponibili?


berghem

  • Jr. Member
  • **
  • Posts: 97
    • View Profile
    • http://lorenzistefano.com
Reply #2 on: November 15, 2011, 10:40:48 AM
Quote
provato a digitare solo autopwn, visto che nel nuovo metasploit hanno tolto il prefisso db_?
Certo che ho provato, ma il comando non esiste, ad ogni modo non hanno tolto il prefisso db_, hanno tolto solo il comando db_autopen

Quote
o altrimenti cosa saggia e inteliggente, hai provato a digitare help per vedere i comandi disponibili?
Ovviamente si, come vedi dal copia incolla sotto non vedo nessun comando che faccia quanto faceva autopwn.
Io ero abitato a utilizzare la seguente serie di comandi
db_connect
db_namp
db_import per importare nel db le vulnerabilità trovate con Nessus
ed infine db_autopwn...

Ora mi trovo spiazzato per la mancanza di quest'ultimo, salvo usare metaspoloit a mano e senza automatismi.


Quote
ore Commands
=============

    Command       Description
    -------       -----------
    ?             Help menu
    back          Move back from the current context
    banner        Display an awesome metasploit banner
    cd            Change the current working directory
    color         Toggle color
    connect       Communicate with a host
    exit          Exit the console
    help          Help menu
    info          Displays information about one or more module
    irb           Drop into irb scripting mode
    jobs          Displays and manages jobs
    kill          Kill a job
    load          Load a framework plugin
    loadpath      Searches for and loads modules from a path
    makerc        Save commands entered since start to a file
    quit          Exit the console
    reload_all    Reloads all modules from all defined module paths
    resource      Run the commands stored in a file
    route         Route traffic through a session
    save          Saves the active datastores
    search        Searches module names and descriptions
    sessions      Dump session listings and display information about sessions
    set           Sets a variable to a value
    setg          Sets a global variable to a value
    show          Displays modules of a given type, or all modules
    sleep         Do nothing for the specified number of seconds
    spool         Write console output into a file as well the screen
    threads       View and manipulate background threads
    unload        Unload a framework plugin
    unset         Unsets one or more variables
    unsetg        Unsets one or more global variables
    use           Selects a module by name
    version       Show the framework and console library version numbers


Database Backend Commands
=========================

    Command        Description
    -------        -----------
    creds          List all credentials in the database
    db_connect     Connect to an existing database
    db_disconnect  Disconnect from the current database instance
    db_driver      Specify a database driver
    db_export      Export a file containing the contents of the database
    db_import      Import a scan result file (filetype will be auto-detected)
    db_nmap        Executes nmap and records the output automatically
    db_status      Show the current database status
    hosts          List all hosts in the database
    loot           List all loot in the database
    notes          List all notes in the database
    services       List all services in the database
    vulns          List all vulnerabilities in the database
    workspace      Switch between database workspaces