![]() |
Вопрос по определению эксплойтов по баннерам
Беру Metasploitable и сканю nmap, эспортируя в xml файл Код: Код:
nmap -n -Pn -p- --open -sV -vvv --script banner Metasploitable.host -oX file.xmlКод: Код:
searchsploit --nmap file.xmlКод: Код:
Хранитель Библиотеки, [19.07.20 18:25] |
А nmap-vulscan не подходит?
|
Юзай AutoSploit через shodan, он "прочекает" все эксплойты которые есть в Metasploit плюс автоматизация всего процесса до получения сессии...
|
Он показал тебе все эксплоиты для твоей версии,т.е если ссш версии 7.2p2 то он будет показывать все эксплоиты под эту версию,т.е для 7.2p2,для 7.3,для 7.4 и т.д,можешь юзать любой из них,но нужно смотреть что определенный эксплоит делает
так же на экслоиты можно сканить вручную,а можно автоматически,тот же самый скрипт в nmap начинающий скан на уязвимости Код:
--script vulnКод:
-sVКод:
sudo nmap -sV -sC -oN *название файла с результатом скана* *TARGET* |
| Время: 14:20 |