发布时间:2026/8/23 16:38:12
pentest-env攻击自动化实战:cscan+msfrpc持续扫描完整指南,2小时45分钟自动开7个shell pentest-env攻击自动化实战cscanmsfrpc持续扫描完整指南2小时45分钟自动开7个shell【免费下载链接】pentest-envPentest environment deployer (kali linux targets) using vagrant and chef.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-envpentest-env是一个基于 Vagrant Chef 的渗透测试环境部署器可以一键拉起 Kali Linux 攻击机和多个漏洞靶机。本文介绍如何用 pentest-env 搭建cscan msfrpc 持续扫描实验室把 Kali 和 2 台 Metasploitable 靶机放进同一私有网络通过 Faraday 的 cscan 插件调用 Metasploit RPC自动执行发现、扫描、利用脚本——最终在2 小时 45 分钟内自动打开了7 个 shell。一、持续扫描实验室架构3台VM 1个私有网络这套实战环境由 3 台虚拟机组成全部挂在172.28.128.0/24私有网络中角色名称内存说明攻击机kali-light4096 MB带图形界面的轻量 Kali由 Chef 自动配置靶机1metasploitable21024 MBDebian 漏洞机最终收获 7 个 shell 靶机2metasploitable3-win2008r22048 MBWindows 漏洞机本例中未出 shell自动化的核心是 3 个 cscan 脚本按顺序执行msf-basic-discovery-nmap.sh—— nmap 全端口发现把主机/端口/服务导入 Metasploit 数据库msf-autoscan.sh—— 自动选择扫描模块枚举更多信息msf-autosploit.sh—— 自动匹配 exploit 模块并发起利用完整示例配置在 docs/examples/Cscan-msfrpc.md 对应文档中配置文件为examples/cscan-msfrpc.pentestrc。二、一键安装步骤配置 pentestrc 并 vagrant up1. 克隆仓库git clone --recursive https://gitcode.com/gh_mirrors/pe/pentest-env cd pentest-env前置条件Vagrant 2.2.3 VirtualBox 6.0.4更高版本通常兼容参考 docs/Installation.md。2. 准备 Chef 依赖bundle install --pathvendor/bundle bundle exec berks update3. 加载示例配置并启动export PENTESTRCexamples/cscan-msfrpc.pentestrc vagrant status vagrant up启动后vagrant status应显示 3 台机器kali-light、metasploitable2、metasploitable3-win2008r2。⏳ kali-light 的 Chef 供给时间较长取决于网络速度。配置要点解读examples/cscan-msfrpc.pentestrcchef.recipes中包含pentest-env::cscan和pentester::msf_pkg前者由 cookbook/recipes/cscan.rb 实现它会自动从 cscan 仓库的msfrpc分支克隆代码到/root并生成配置chef.json中的pentest-env.cscan段指定了扫描网段172.28.128.0/24、3 个 msf 脚本、nmap 参数-p- -O -sT -T5 -Pn全端口 版本探测autostart: true让两台靶机开机自启无需手动操作三、最快配置方法手动三连Metasploit → Faraday → CScan首次部署完成后登录 kali-light 做三件事。若不想手动操作可跳过本节直接用第四节的 Chef 全自动方案。1. Metasploit 初始化 开启 RPCmsfdb init # 初始化数据库记下自动生成的密码 msfconsole # 进入控制台 load msgrpc # 加载 RPC 插件设置 RPC 密码msfdb init生成的密码保存在/usr/share/metasploit-framework/config/database.yml后续 Faraday 插件要用。2. 启动 Faraday 并启用插件/usr/share/python-faraday/faraday-server.py # 先启动服务端 /usr/share/python-faraday/faraday.py # 再启动图形客户端在 GUI 中创建cscan-pentest-env工作区启用Metasploit Online Service Plugin填写Serverlocalhost、Usermsf、Port5432、Password 为上一步的密码。3. 写入 msfrpc 凭据环境变量在~/.bashrc中加入让 cscan 的 msfrpc 插件能连上 RPCexport MSFRPC_HOST127.0.0.1 export MSFRPC_PORT55552 export MSFRPC_USERmsf export MSFRPC_PASS你的msgrpc密码四、进阶玩法Chef 全自动配置免手动操作项目提供了全自动版配置examples/faraday-cscan-msfrpc-chef-setup.pentestrc通过faraday-cscan、faraday-server等 Chef role 和 cookbook/recipes/faraday_metasploiton_plugin.rb 把上述所有手工步骤自动化PostgreSQL CouchDB 自动安装配置Metasploit 数据库、msfconsole.rc自动load msgrpc自动设置Faraday 插件凭据直接注入plugin_settings无需进 GUIMSFRPC_USER/MSFRPC_PASS写入 cscan 配置使用方式export PENTESTRCexamples/faraday-cscan-msfrpc-chef-setup.pentestrc vagrant up五、启动持续扫描2小时45分钟自动开7个shell一切就绪后开一个新终端cd /root/cscan-pentest-env ./cscan.pycscan 会依次跑完 3 个脚本nmap 发现 → autoscan 枚举 → autosploit 利用。作者实测整个流程约2 小时 45 分钟最终在 metasploitable2 上开出7 个 shellmetasploitable3-win2008r2 为 0Windows 目标需要更精细的模块匹配。实用建议扫描结果主机、端口、漏洞、shell 会话都会实时同步进 Faraday 工作区方便边扫边看CS_MSF_EXPORT: enabled保证 Metasploit 侧数据完整落库想换靶机只需在pentestrc的targets列表里增删网段保持一致即可靶机定义参考 targets/metasploitable2.rb六、常见问题速查问题解决vagrant up下载 box 慢提前手动导入 Kali / Metasploitable boxSHA256 校验值见 checksums.txtmsfrpc 插件连不上检查MSFRPC_*环境变量是否已 source端口是否为 55552Kali 界面打不开kali-light 定义在 instances/kali-light.rb 中v.gui true首次启动需 VirtualBox GUI 环境想看更多机器状态vagrant status或vagrant status NAME详见 docs/Usage.md总结pentest-env 把搭渗透实验室变成了声明式配置一份pentestrc定义攻击机、靶机、网络Chef 自动完成软件栈部署。配合 cscan 的 msfrpc 插件扫描与利用全程无需值守——挂上./cscan.py喝杯咖啡回来收 shell ☕。想继续探索还可以看看 Tor 代理、Whonix、K8s 集群等更多示例配置examples/目录。【免费下载链接】pentest-envPentest environment deployer (kali linux targets) using vagrant and chef.项目地址: https://gitcode.com/gh_mirrors/pe/pentest-env创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

2026/8/23 16:33:12

ide-eval-resetter:30 秒让 JetBrains IDE 重新拥有全新 30 天试用

ide-eval-resetter:30 秒让 JetBrains IDE 重新拥有全新 30 天试用 【免费下载链接】ide-eval-resetter 项目地址: https://gitcode.com/gh_mirrors/id/ide-eval-resetter ide-eval-resetter 是一款能把 JetBrains 全家桶 IDE 试用期重置回来的开源插件&…

2026/8/23 16:33:12

SMU Debug Tool实战指南:深度掌控Ryzen底层控制

SMU Debug Tool实战指南:深度掌控Ryzen底层控制 【免费下载链接】SMUDebugTool A dedicated tool to help write/read various parameters of Ryzen-based systems, such as manual overclock, SMU, PCI, CPUID, MSR and Power Table. 项目地址: https://gitcode.…

2026/8/23 17:58:18

嵌入式远程Shell开发:从Socket通信到安全命令执行的完整实现

1. 项目概述:为什么我们需要一个嵌入式远程Shell?在嵌入式开发或者跨地域的工业设备维护场景里,你肯定遇到过这样的困境:设备部署在千里之外的现场,一个简单的日志查看、配置文件修改或者进程重启操作,都需…

2026/8/23 17:58:18

C++模板特化:从泛型到定制的进阶编程指南

1. 项目概述:从“泛型”到“特化”的思维跃迁 在C的世界里,模板(Template)无疑是实现泛型编程的利器,它让我们能写出与数据类型无关的通用代码。但很多朋友在熟练使用函数模板和类模板后,会遇到一个瓶颈&am…

2026/8/23 17:53:17

快速幂取模算法:从原理到实战,解决大数指数运算性能瓶颈

1. 从“暴力计算”到“快速幂”:一个性能瓶颈的诞生与解决 在密码学、计算机图形学乃至一些看似简单的算法竞赛题里,我们常常会遇到这样一个计算:给定一个底数 a ,一个非常大的指数 b ,以及一个模数 m &#xff…

2026/8/23 0:02:04

[光学原理与应用-521]:对光的错误理解与纠偏

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

2026/8/23 0:02:04

SIP通话转接原理与REFER方法实战解析

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

2026/8/23 0:02:04

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

2026/8/23 0:02:04

[光学原理与应用-521]:对光的错误理解与纠偏

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

2026/8/23 0:02:04

SIP通话转接原理与REFER方法实战解析

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

2026/8/23 0:02:04

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

2026/8/23 13:29:45

实测才敢推 AI论文网站 2026最新测评与推荐

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。一、综…

2026/8/23 6:14:43

2026必备!AI论文网站测评:最新推荐与深度对比

2026年真正好用的AI论文网站,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

2026/8/23 4:22:01

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…