Exportar/Importar Hosts de Nmap a Metasploit - Metasploit

Nmap a Metasploit 

Una breve descripcion de nmap y metasploit, las cuales son herramientas utilizadas en la deteccion, explotacion de sistemas o servicios que tengan vulnerabilidades y que puedan comprometer informacion de una entidad o individuo.

"Nmap (“mapeador de redes”) es una herramienta de código abierto para exploración de red y auditoría de seguridad. Se diseñó para analizar rápidamente grandes redes, aunque funciona muy bien contra equipos individuales. Nmap utiliza paquetes IP "crudos" en formas originales para determinar qué equipos se encuentran disponibles en una red, qué servicios (nombre y versión de la aplicación) ofrecen, qué sistemas operativos (y sus versiones) ejecutan, qué tipo de filtros de paquetes o cortafuegos se están utilizando así como docenas de otras características."  -nmap.org

"Metasploit es un proyecto de código abierto para la seguridad informática, que proporciona información acerca de vulnerabilidades de seguridad y ayuda en tests de penetración "Pentesting" y el desarrollo de firmas para sistemas de detección de intrusos." - wikipedia.org

Enumeracion de equipos - Metasploit

Para poder realizar una enumeracion de equipos dentro de una red donde estemos conectados podemos utilizar el siguiente auxiliar dentro de metasploit.
msf > use auxiliary/scanner/discovery/arp_sweep
msf auxiliary(arp_sweep) > set SHOST 192.168.1.101
SHOST => 192.168.1.101
msf auxiliary(arp_sweep) > run

[*] 192.168.1.201 appears to be up.
[*] 192.168.1.203 appears to be up.
[*] 192.168.1.205 appears to be up.
[*] 192.168.1.206 appears to be up.
[*] 192.168.1.250 appears to be up.
[*] Scanned 55 of 55 hosts (100% complete)
[*] Auxiliary module execution completed
Podemos observar alguno de los equipos que fueron encontrados dentro de la red con el modulo anterior utilizado:
msf > hosts

Hosts
=====

address         mac                name  os_name  os_flavor  os_sp  purpose  info  comments
-------         ---                ----  -------  ---------  -----  -------  ----  --------
192.168.1.201 
192.168.1.203 
192.168.1.205 
192.168.1.206 
192.168.1.250 
Para ver alguno de los servicios disponibles dentro del protocolo UDP, podemos utilizar el siguiente modulo:
msf > use auxiliary/scanner/discovery/udp_sweep
msf auxiliary(udp_sweep) > set RHOSTS 192.168.1.2-254
RHOSTS => 192.168.1.2-254
msf auxiliary(udp_sweep) > run

[*] Sending 10 probes to 192.168.1.2->192.168.1.254 (253 hosts)
[*] Discovered NetBIOS on 192.168.1.109:137 (SAMSUNG::U :SAMSUNG::U :00:15:99:3f:40:bd)
[*] Discovered SNMP on 192.168.1.109:161 (Samsung CLX-3160 Series; OS V1.01.01.16 02-25-2008;Engine 6.01.00;NIC V4.03.08(CLX-3160) 02-25-2008;S/N 8Y61B1GP400065Y.)
[*] Discovered NTP on 192.168.1.69:123 (NTP v4)
[*] Discovered MSSQL on 192.168.1.206:1434 (ServerName=XEN-XP-PATCHED InstanceName=SQLEXPRESS IsClustered=No Version=9.00.4035.00 tcp=1050 np=\\XEN-XP-PATCHED\pipe\MSSQL$SQLEXPRESS\sql\query )
[*] Discovered SNMP on 192.168.1.2:161 (GSM7224 L2 Managed Gigabit Switch)
[*] Scanned 253 of 253 hosts (100% complete)
[*] Auxiliary module execution completed
Y con el comando services mostrar los servicios encontrados en los equipos:
msf > services  
Services
========
host port proto name state info
---- ---- ----- ---- ----- ----
192.168.1.201 
192.168.1.203 
192.168.1.205 
192.168.1.206 
192.168.1.250 
Podremos ver algunos servicios dentro de la informacion que nos muestre metasploit, en algunos casos no encuentra mucha informacion que pueda ser de mucha ayuda con los diferentes modulos que ejecutemos. En este caso podemos recurrir a algunas herramientas externas que puedan enumerar ciertos servicios para poder importarlos a metasploit y explotarlos. Pero solo ciertas herramientas puden ser importadas a metasploit como por ejemplo: Openvas, nessus, nmap, entre otras.

Nmap - Exportar (archivo.xml)

Para poder importar un escaneo de nmap a Metasploit podemos escribir lo siguiente:
nmap -T4 -sV -O 192.168.1.0/24 -oX /home/sckull/Documents/report.xml

Donde -oX [ruta/archivo.xml] guardará un archivo xml que será leido e interpretado por metasploit para poder llevarlo a la base de datos de metasploit. Y se puede observar, que, al utilizar nmap algunos de los equipos, puertos y servicios son nuevos y no se mostraron con los modulos anteriormente utilizados en metasploit.

Metasploit - Importar (archivo.xml)

Para importar el escaneo realizado en nmap debemos conocer la ruta donde se guardo el archivo.xml generado. Y dentro de metasploit poder importar los equipos utilizando los siguientes comandos. Omitir '['.
msf > db_import [ruta/del/archivo.xml]
Se importara y podemos observar los servicios y puertos abiertos que nmap encontró con el comando, services:
msf > services
Metasploit puede leer la informacion de diferentes herramientas que puedan generar un archivo xml que metasploit pueda interpretar. En este caso se utilizo nmap para exportar la informacion recabada por esta herramienta.

Pero de igual forma se puede utilizar nmap dentro de metasploit sin necesidad de exportar la informacion que encuentre. Con el siguiente comando: 
msf > db_nmap -A 172.16.194.134
[*] Nmap: Starting Nmap 5.51SVN ( http://nmap.org ) at 2012-06-18 12:36 EDT
[*] Nmap: Nmap scan report for 172.16.194.134
[*] Nmap: Host is up (0.00031s latency).
[*] Nmap: Not shown: 994 closed ports
[*] Nmap: PORT     STATE SERVICE      VERSION
[*] Nmap: 80/tcp   open  http         Apache httpd 2.2.17 ((Win32) mod_ssl/2.2.17 OpenSSL/0.9.8o PHP/5.3.4 
...snip...
[*] Nmap: HOP RTT     ADDRESS
[*] Nmap: 1   0.31 ms 172.16.194.134
[*] Nmap: OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .
[*] Nmap: Nmap done: 1 IP address (1 host up) scanned in 14.91 seconds
msf >
msf > hosts
Hosts
=====

address         mac                name  os_name            os_flavor  os_sp  purpose  info  comments
-------         ---                ----  -------            ---------  -----  -------  ----  --------
172.16.194.134  00:0C:29:68:51:BB        Microsoft Windows  XP                server         
172.16.194.172  00:0C:29:D1:62:80        Linux              Ubuntu            server         

msf > 
Se agrega directamente a la base de datos de metasploit, y se observan los equipos y la informacion que nmap logro encontrar.
...
Fuentes de información
sckull
offensive-security
rapid7 
Sckullbock. Con la tecnología de Blogger.