<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Exploitation on d3vilsec</title>
    <link>https://d3vilsec.com/cheatsheets/pentesting/exploitation/</link>
    <description>Recent content in Exploitation on d3vilsec</description>
    <generator>Hugo</generator>
    <language>en</language>
    <atom:link href="https://d3vilsec.com/cheatsheets/pentesting/exploitation/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Metasploit Framework</title>
      <link>https://d3vilsec.com/cheatsheets/pentesting/exploitation/metasploit/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://d3vilsec.com/cheatsheets/pentesting/exploitation/metasploit/</guid>
      <description>&lt;h1 id=&#34;metasploit-framework-cheatsheet&#34;&gt;Metasploit Framework Cheatsheet&lt;/h1&gt;
&lt;p&gt;&lt;strong&gt;Default Ports:&lt;/strong&gt; N/A (framework) — handlers commonly bind &lt;code&gt;4444/tcp&lt;/code&gt;&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;For authorized testing, CTFs, and lab use only. Always have explicit permission.&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id=&#34;starting-up&#34;&gt;Starting Up&lt;/h2&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;msfconsole                 &lt;span style=&#34;color:#75715e&#34;&gt;# Launch the console&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;msfconsole -q              &lt;span style=&#34;color:#75715e&#34;&gt;# Launch quietly (no banner)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;msfconsole -r script.rc    &lt;span style=&#34;color:#75715e&#34;&gt;# Run a resource script on start&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;msfdb init                 &lt;span style=&#34;color:#75715e&#34;&gt;# Initialise the PostgreSQL database&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;msfdb status               &lt;span style=&#34;color:#75715e&#34;&gt;# Check database status&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;service postgresql start   &lt;span style=&#34;color:#75715e&#34;&gt;# Start DB backend (if not running)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Inside the console:&lt;/p&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;db_status                  &lt;span style=&#34;color:#75715e&#34;&gt;# Confirm DB connection&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;version                    &lt;span style=&#34;color:#75715e&#34;&gt;# Show framework version&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;help                       &lt;span style=&#34;color:#75715e&#34;&gt;# List commands&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;banner                     &lt;span style=&#34;color:#75715e&#34;&gt;# Print a random banner&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;hr&gt;
&lt;h2 id=&#34;core-console-commands&#34;&gt;Core Console Commands&lt;/h2&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Command&lt;/th&gt;
					&lt;th&gt;Description&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;search &amp;lt;term&amp;gt;&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Search modules&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;use &amp;lt;module&amp;gt;&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Select a module&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;info&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Show details of current module&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;show options&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Show required/optional settings&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;show advanced&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Show advanced options&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;show payloads&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;List compatible payloads&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;show targets&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;List target platforms&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;set &amp;lt;opt&amp;gt; &amp;lt;val&amp;gt;&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Set an option&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;setg &amp;lt;opt&amp;gt; &amp;lt;val&amp;gt;&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Set an option globally (all modules)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;unset &amp;lt;opt&amp;gt;&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Clear an option (&lt;code&gt;unset all&lt;/code&gt; for all)&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;run&lt;/code&gt; / &lt;code&gt;exploit&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Execute the module&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;back&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Leave the current module&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;info -d&lt;/code&gt;&lt;/td&gt;
					&lt;td&gt;Open module docs in browser&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;hr&gt;
&lt;h2 id=&#34;searching-modules&#34;&gt;Searching Modules&lt;/h2&gt;
&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;-webkit-text-size-adjust:none;&#34;&gt;&lt;code class=&#34;language-bash&#34; data-lang=&#34;bash&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;search type:exploit platform:windows smb
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;search cve:2017-0144                  &lt;span style=&#34;color:#75715e&#34;&gt;# EternalBlue&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;search name:eternalblue
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;search type:auxiliary scanner ssh
&lt;/span&gt;&lt;/span&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;search rank:excellent type:exploit struts
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Search filters: &lt;code&gt;type:&lt;/code&gt; &lt;code&gt;platform:&lt;/code&gt; &lt;code&gt;cve:&lt;/code&gt; &lt;code&gt;name:&lt;/code&gt; &lt;code&gt;rank:&lt;/code&gt; &lt;code&gt;author:&lt;/code&gt; &lt;code&gt;app:&lt;/code&gt; &lt;code&gt;port:&lt;/code&gt;&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
