Isso foi necessário, pois muitos exploits não possuem a opção RHOSTS em sua configuração. Lembrando que RHOSTS permite a execução do mesmo exploit para várias máquinas, e RHOST executa o exploit apenas contra um alvo.
Com esse objetivo, foi criado o módulo mass.rb para facilitar o processo de testes/ataques contra uma farm com vários sistemas alvos.
Para acrescentá-lo em seu Metasploit, enquanto o mesmo não é adicionado ao repositório do Metasploit, basta baixar a versão mais recente a partir do link https://raw.github.com/
Sua utilização é bem simples, bastando seguir os passos abaixo:
- Baixe o módulo e acrescente ao seu metasploit
- Carregue o módulo mass
- Configure o exploit que deseja utilizar
- Execute o mass com o parâmetro "-t 1.2.3.4/24,1.2.3.4,teste.com.br" para ataques à múltiplos alvos, ou especifique hosts diferentes, ou ranges de IPs a partir de um arquivo texto usando o parâmetro "-f /caminho/do/arquivo".
Simples assim :-)
Nenhum comentário:
Postar um comentário