pentest-env攻击自动化实战:cscan+msfrpc持续扫描完整指南,2小时45分钟自动开7个shell

📅 2026/8/23 16:38:03
pentest-env攻击自动化实战:cscan+msfrpc持续扫描完整指南,2小时45分钟自动开7个shell
pentest-env攻击自动化实战cscanmsfrpc持续扫描完整指南2小时45分钟自动开7个shell【免费下载链接】pentest-envPentest environment deployer (kali linux targets) using vagrant and chef.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-envpentest-env是一个基于 Vagrant Chef 的渗透测试环境部署器可以一键拉起 Kali Linux 攻击机和多个漏洞靶机。本文介绍如何用 pentest-env 搭建cscan msfrpc 持续扫描实验室把 Kali 和 2 台 Metasploitable 靶机放进同一私有网络通过 Faraday 的 cscan 插件调用 Metasploit RPC自动执行发现、扫描、利用脚本——最终在2 小时 45 分钟内自动打开了7 个 shell。一、持续扫描实验室架构3台VM 1个私有网络这套实战环境由 3 台虚拟机组成全部挂在172.28.128.0/24私有网络中角色名称内存说明攻击机kali-light4096 MB带图形界面的轻量 Kali由 Chef 自动配置靶机1metasploitable21024 MBDebian 漏洞机最终收获 7 个 shell 靶机2metasploitable3-win2008r22048 MBWindows 漏洞机本例中未出 shell自动化的核心是 3 个 cscan 脚本按顺序执行msf-basic-discovery-nmap.sh—— nmap 全端口发现把主机/端口/服务导入 Metasploit 数据库msf-autoscan.sh—— 自动选择扫描模块枚举更多信息msf-autosploit.sh—— 自动匹配 exploit 模块并发起利用完整示例配置在 docs/examples/Cscan-msfrpc.md 对应文档中配置文件为examples/cscan-msfrpc.pentestrc。二、一键安装步骤配置 pentestrc 并 vagrant up1. 克隆仓库git clone --recursive https://gitcode.com/gh_mirrors/pe/pentest-env cd pentest-env前置条件Vagrant 2.2.3 VirtualBox 6.0.4更高版本通常兼容参考 docs/Installation.md。2. 准备 Chef 依赖bundle install --pathvendor/bundle bundle exec berks update3. 加载示例配置并启动export PENTESTRCexamples/cscan-msfrpc.pentestrc vagrant status vagrant up启动后vagrant status应显示 3 台机器kali-light、metasploitable2、metasploitable3-win2008r2。⏳ kali-light 的 Chef 供给时间较长取决于网络速度。配置要点解读examples/cscan-msfrpc.pentestrcchef.recipes中包含pentest-env::cscan和pentester::msf_pkg前者由 cookbook/recipes/cscan.rb 实现它会自动从 cscan 仓库的msfrpc分支克隆代码到/root并生成配置chef.json中的pentest-env.cscan段指定了扫描网段172.28.128.0/24、3 个 msf 脚本、nmap 参数-p- -O -sT -T5 -Pn全端口 版本探测autostart: true让两台靶机开机自启无需手动操作三、最快配置方法手动三连Metasploit → Faraday → CScan首次部署完成后登录 kali-light 做三件事。若不想手动操作可跳过本节直接用第四节的 Chef 全自动方案。1. Metasploit 初始化 开启 RPCmsfdb init # 初始化数据库记下自动生成的密码 msfconsole # 进入控制台 load msgrpc # 加载 RPC 插件设置 RPC 密码msfdb init生成的密码保存在/usr/share/metasploit-framework/config/database.yml后续 Faraday 插件要用。2. 启动 Faraday 并启用插件/usr/share/python-faraday/faraday-server.py # 先启动服务端 /usr/share/python-faraday/faraday.py # 再启动图形客户端在 GUI 中创建cscan-pentest-env工作区启用Metasploit Online Service Plugin填写Serverlocalhost、Usermsf、Port5432、Password 为上一步的密码。3. 写入 msfrpc 凭据环境变量在~/.bashrc中加入让 cscan 的 msfrpc 插件能连上 RPCexport MSFRPC_HOST127.0.0.1 export MSFRPC_PORT55552 export MSFRPC_USERmsf export MSFRPC_PASS你的msgrpc密码四、进阶玩法Chef 全自动配置免手动操作项目提供了全自动版配置examples/faraday-cscan-msfrpc-chef-setup.pentestrc通过faraday-cscan、faraday-server等 Chef role 和 cookbook/recipes/faraday_metasploiton_plugin.rb 把上述所有手工步骤自动化PostgreSQL CouchDB 自动安装配置Metasploit 数据库、msfconsole.rc自动load msgrpc自动设置Faraday 插件凭据直接注入plugin_settings无需进 GUIMSFRPC_USER/MSFRPC_PASS写入 cscan 配置使用方式export PENTESTRCexamples/faraday-cscan-msfrpc-chef-setup.pentestrc vagrant up五、启动持续扫描2小时45分钟自动开7个shell一切就绪后开一个新终端cd /root/cscan-pentest-env ./cscan.pycscan 会依次跑完 3 个脚本nmap 发现 → autoscan 枚举 → autosploit 利用。作者实测整个流程约2 小时 45 分钟最终在 metasploitable2 上开出7 个 shellmetasploitable3-win2008r2 为 0Windows 目标需要更精细的模块匹配。实用建议扫描结果主机、端口、漏洞、shell 会话都会实时同步进 Faraday 工作区方便边扫边看CS_MSF_EXPORT: enabled保证 Metasploit 侧数据完整落库想换靶机只需在pentestrc的targets列表里增删网段保持一致即可靶机定义参考 targets/metasploitable2.rb六、常见问题速查问题解决vagrant up下载 box 慢提前手动导入 Kali / Metasploitable boxSHA256 校验值见 checksums.txtmsfrpc 插件连不上检查MSFRPC_*环境变量是否已 source端口是否为 55552Kali 界面打不开kali-light 定义在 instances/kali-light.rb 中v.gui true首次启动需 VirtualBox GUI 环境想看更多机器状态vagrant status或vagrant status NAME详见 docs/Usage.md总结pentest-env 把搭渗透实验室变成了声明式配置一份pentestrc定义攻击机、靶机、网络Chef 自动完成软件栈部署。配合 cscan 的 msfrpc 插件扫描与利用全程无需值守——挂上./cscan.py喝杯咖啡回来收 shell ☕。想继续探索还可以看看 Tor 代理、Whonix、K8s 集群等更多示例配置examples/目录。【免费下载链接】pentest-envPentest environment deployer (kali linux targets) using vagrant and chef.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-env创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考