Metasploit - Esporta dati

In questo capitolo vedremo come esportare i dati che, in un certo senso, sono un backup dei tuoi progetti. Successivamente, puoi importare questo backup in un altro progetto Metasploit.

Questa funzione "Esporta dati" è disponibile sia nella versione gratuita che nella versione commerciale di Metasploit.

Se desideri esportare i dati da Metasploit Pro, questa memorizzerà una copia del file nella posizione "/ path / to / Metasploit / apps / pro / export".

I file archiviati in questa directory corrisponderanno all'elenco delle esportazioni visualizzato nell'interfaccia web. È possibile trovare e visualizzare il registro di esportazione nella seguente directory: "/ path / to / Metasploit / apps / pro / ui / log". Il registro di esportazione è denominato "exports.log".

Per cancellare il registro di esportazione, sarà necessario rimuoverlo dalla directory del registro, che si trova in "/ path / to / Metasploit / apps / pro / ui / log".

Esportazione di dati in Metasploit Pro

Per esportare i dati, go to Home → Project Name → Exports → Export Data.

Nella schermata successiva, puoi scegliere il file file format in cui si desidera memorizzare i dati di esportazione.

  • PWDump- Un file di testo che contiene tutte le credenziali per un progetto, comprese le password in testo normale, gli hash SMB e le chiavi SSH. Le credenziali possono essere mascherate per enumerare solo i nomi utente.

  • Replay script- Un file batch che riesegue le attività che hanno aperto sessioni sugli host di destinazione. Uno script di riproduzione è costituito da più file di risorse (.rc).

  • XML - Un file XML che contiene gli attributi per la maggior parte degli oggetti in un progetto e può essere importato in un altro progetto.

  • ZIP Workplace - Un file zip che contiene un'esportazione XML ed eventuali file di bottino, file di report e log delle attività.

A Export Type, inserisci un nome file per i dati di esportazione. Successivamente, aAddress Settings, inserisci l'IP degli host.

Successivamente, in Options sezione, puoi scegliere di nascondere le tue credenziali facendo clic sulla casella di controllo Mask Credentials. Quindi fare clic sul pulsanteExport Data.

Verrà visualizzata la seguente schermata in cui è possibile vedere il file esportato.

Clic Download per recuperare il file esportato.