如何从Exploit-DB中添加模块至Metasploit
程序员文章站
2022-05-18 21:32:22
...
如何从Exploit-DB中添加模块至Metasploit
前言
系统:Linux kali 5.2.0-kali2-amd64 #1 SMP Debian 5.2.9-2kali1 (2019-08-22) x86_64 GNU/Linux
msf版本:metasploit v5.0.41-dev
1、搜索漏洞信息
已知CVE编号,打开https://www.exploit-db.com/,搜索相关信息(eg.2014-3936)
2、使用searchsploit进行本地搜索
复制标题在kali本地的exploits库进行搜索
searchsploit D-Link HNAP - Request Remote Buffer Overflow
核对相关编号和标题是否和网站中搜索一致
3、复制rb文件
复制对应rb文件至msf的模块内
aaa@qq.com:~/.msf4/modules/exploits/hardware/remote# cp /usr/share/exploitdb/exploits/hardware/remote/34064.rb
4、use载入模块
照理说应该是可以search到,但是没有结果,不过可以直接tab补全找到,无伤大雅
复制完相应rb文件之后如果找不到,就重启一下msf