Exportar/Importar Hosts de Nmap a Metasploit - Metasploit
Nmap a Metasploit
Una breve descripcion de nmap y metasploit, las cuales son herramientas utilizadas en la deteccion, explotacion de sistemas o servicios que tengan vulnerabilidades y que puedan comprometer informacion de una entidad o individuo.
"Nmap (“mapeador de redes”) es una herramienta de código abierto para exploración de red y auditoría de seguridad. Se diseñó para analizar rápidamente grandes redes, aunque funciona muy bien contra equipos individuales. Nmap utiliza paquetes IP "crudos" en formas originales para determinar qué equipos se encuentran disponibles en una red, qué servicios (nombre y versión de la aplicación) ofrecen, qué sistemas operativos (y sus versiones) ejecutan, qué tipo de filtros de paquetes o cortafuegos se están utilizando así como docenas de otras características." -nmap.org
"Metasploit es un proyecto de código abierto para la seguridad informática, que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración "Pentesting" y el desarrollo de firmas para sistemas de detección de intrusos." - wikipedia.org
Enumeracion de equipos - Metasploit
Para poder realizar una enumeracion de equipos dentro de una red donde estemos conectados podemos utilizar el siguiente auxiliar dentro de metasploit.
msf > use auxiliary/scanner/discovery/arp_sweep msf auxiliary(arp_sweep) > set SHOST 192.168.1.101 SHOST => 192.168.1.101 msf auxiliary(arp_sweep) > run [*] 192.168.1.201 appears to be up. [*] 192.168.1.203 appears to be up. [*] 192.168.1.205 appears to be up. [*] 192.168.1.206 appears to be up. [*] 192.168.1.250 appears to be up. [*] Scanned 55 of 55 hosts (100% complete) [*] Auxiliary module execution completed
Podemos observar alguno de los equipos que fueron encontrados dentro de la red con el modulo anterior utilizado:
msf > hosts Hosts ===== address mac name os_name os_flavor os_sp purpose info comments ------- --- ---- ------- --------- ----- ------- ---- -------- 192.168.1.201 192.168.1.203 192.168.1.205 192.168.1.206 192.168.1.250
Para ver alguno de los servicios disponibles dentro del protocolo UDP, podemos utilizar el siguiente modulo:
msf > use auxiliary/scanner/discovery/udp_sweep msf auxiliary(udp_sweep) > set RHOSTS 192.168.1.2-254 RHOSTS => 192.168.1.2-254 msf auxiliary(udp_sweep) > run [*] Sending 10 probes to 192.168.1.2->192.168.1.254 (253 hosts) [*] Discovered NetBIOS on 192.168.1.109:137 (SAMSUNG::U :SAMSUNG::U :00:15:99:3f:40:bd) [*] Discovered SNMP on 192.168.1.109:161 (Samsung CLX-3160 Series; OS V1.01.01.16 02-25-2008;Engine 6.01.00;NIC V4.03.08(CLX-3160) 02-25-2008;S/N 8Y61B1GP400065Y.) [*] Discovered NTP on 192.168.1.69:123 (NTP v4) [*] Discovered MSSQL on 192.168.1.206:1434 (ServerName=XEN-XP-PATCHED InstanceName=SQLEXPRESS IsClustered=No Version=9.00.4035.00 tcp=1050 np=\\XEN-XP-PATCHED\pipe\MSSQL$SQLEXPRESS\sql\query ) [*] Discovered SNMP on 192.168.1.2:161 (GSM7224 L2 Managed Gigabit Switch) [*] Scanned 253 of 253 hosts (100% complete) [*] Auxiliary module execution completedY con el comando services mostrar los servicios encontrados en los equipos:
msf > services Services ======== host port proto name state info ---- ---- ----- ---- ----- ---- 192.168.1.201 192.168.1.203 192.168.1.205 192.168.1.206 192.168.1.250
Podremos ver algunos servicios dentro de la informacion que nos muestre metasploit, en algunos casos no encuentra mucha informacion que pueda ser de mucha ayuda con los diferentes modulos que ejecutemos. En este caso podemos recurrir a algunas herramientas externas que puedan enumerar ciertos servicios para poder importarlos a metasploit y explotarlos. Pero solo ciertas herramientas puden ser importadas a metasploit como por ejemplo: Openvas, nessus, nmap, entre otras.
Nmap - Exportar (archivo.xml)
Para poder importar un escaneo de nmap a Metasploit podemos escribir lo siguiente:nmap -T4 -sV -O 192.168.1.0/24 -oX /home/sckull/Documents/report.xml
Donde -oX [ruta/archivo.xml] guardará un archivo xml que será leido e interpretado por metasploit para poder llevarlo a la base de datos de metasploit. Y se puede observar, que, al utilizar nmap algunos de los equipos, puertos y servicios son nuevos y no se mostraron con los modulos anteriormente utilizados en metasploit.
Metasploit - Importar (archivo.xml)
Para importar el escaneo realizado en nmap debemos conocer la ruta donde se guardo el archivo.xml generado. Y dentro de metasploit poder importar los equipos utilizando los siguientes comandos. Omitir '['.
msf > db_import [ruta/del/archivo.xml]
Se importara y podemos observar los servicios y puertos abiertos que nmap encontró con el comando, services:
msf > services
Metasploit puede leer la informacion de diferentes herramientas que puedan generar un archivo xml que metasploit pueda interpretar. En este caso se utilizo nmap para exportar la informacion recabada por esta herramienta.
Pero de igual forma se puede utilizar nmap dentro de metasploit sin necesidad de exportar la informacion que encuentre. Con el siguiente comando:
msf > db_nmap -A 172.16.194.134 [*] Nmap: Starting Nmap 5.51SVN ( http://nmap.org ) at 2012-06-18 12:36 EDT [*] Nmap: Nmap scan report for 172.16.194.134 [*] Nmap: Host is up (0.00031s latency). [*] Nmap: Not shown: 994 closed ports [*] Nmap: PORT STATE SERVICE VERSION [*] Nmap: 80/tcp open http Apache httpd 2.2.17 ((Win32) mod_ssl/2.2.17 OpenSSL/0.9.8o PHP/5.3.4 ...snip... [*] Nmap: HOP RTT ADDRESS [*] Nmap: 1 0.31 ms 172.16.194.134 [*] Nmap: OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ . [*] Nmap: Nmap done: 1 IP address (1 host up) scanned in 14.91 seconds msf > msf > hosts Hosts ===== address mac name os_name os_flavor os_sp purpose info comments ------- --- ---- ------- --------- ----- ------- ---- -------- 172.16.194.134 00:0C:29:68:51:BB Microsoft Windows XP server 172.16.194.172 00:0C:29:D1:62:80 Linux Ubuntu server msf >
Se agrega directamente a la base de datos de metasploit, y se observan los equipos y la informacion que nmap logro encontrar.
...
Fuentes de información
sckull
offensive-security
rapid7
...
Fuentes de información
sckull
offensive-security
rapid7


