r00t-3xp10it

smb.rc

Oct 9th, 2015
336
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
Ruby 1.62 KB | None | 0 0
  1. <ruby>
  2. print_line("")
  3. print_status("Please wait, checking if RHOSTS are set globally...")
  4. if (framework.datastore['RHOSTS'] == nil)
  5. print_error("[ERROR] Please set RHOSTS globally: setg RHOSTS xxx.xxx.xxx.xxx")
  6. return
  7. end
  8.  
  9. #Using nmap to populate metasploit database
  10. print_good("RHOSTS set globally [ OK ] running scans...")
  11. run_single("nmap -T4 -sS -Pn -O -oN Lt0P4tH --script-args=unsafe=1 --script=smb-check-vulns.nse,smb-os-discovery.nse,smb-enum-users.nse,smb-enum-shares.nse,smb-brute.nse,dns-brute.nse,ip-geolocation-geoplugin.nse -p 137,139,445 #{framework.datastore['RHOSTS']}")
  12.  
  13.  
  14. #Check for netapi vuln...
  15. print_good("Please wait, checking for ms08_067_netapi vulnerability")
  16. framework.db.hosts.each do |host|
  17.   host.services.each do |service|
  18.     # run only if service microsoft-ds at port 445 its on open state
  19.     if service.name == "microsoft-ds" and service.port == "445" and service.state == "open"
  20.       run_single("use exploit/windows/smb/ms08_067_netapi")
  21.       run_single("set RHOST #{host.address}")
  22.       run_single("check")
  23.     end
  24.     print_error("Could not find any hosts in database...")
  25.     print_error("Please set [hosts -a ipaddr ipaddr] before running this module!")
  26.   end
  27.   print_error("None netbios services open found in #{host.address}")
  28. end
  29. print_line("")
  30. print_good("Please wait, running msf auxiliary modules...")
  31. </ruby>
  32.  
  33. use auxiliary/scanner/smb/smb_version
  34. run
  35. use auxiliary/scanner/smb/pipe_auditor
  36. run
  37. use auxiliary/scanner/smb/smb2
  38. run
  39. use auxiliary/scanner/smb/smb_enumusers
  40. run
  41. use auxiliary/scanner/smb/smb_enumshares
  42. run
  43. use auxiliary/scanner/smb/smb_login
  44. show options
Advertisement
Add Comment
Please, Sign In to add comment