Sommaire

db_autopwn

Dans les très anciennes versions du framework Metasploit, la commande db_autopwn permettait de lancer des exploits contre l’ensemble des éléments présents au sein de la base de données. Cette fonctionnalité jugée trop risquée a été supprimée du framework au début de l’année 2012. Néanmoins, bien que n’étant plus intégré, il est possible de télécharger db_autopwn sous forme de plugin :

root@kali:~# cd /usr/share/metasploit-framework/plugins/ 
root@kali:/usr/share/metasploit-framework/plugins# 
wget https://raw.githubusercontent.com/hahwul/metasploit-
autopwn/master/db_autopwn.rb  
--2019-04-15 00:11:37--  https://raw.githubusercontent.com/hahwul/
metasploit-autopwn/master/db_autopwn.rb  
Résolution de raw.githubusercontent.com (raw.githubusercontent.com)
… 151.101.0.133, 151.101.64.133, 151.101.128.133, ...  
Connexion à raw.githubusercontent.com (raw.githubusercontent.com)
|151.101.0.133|:443… connecté.  
requête HTTP transmise, en attente de la réponse… 200 OK  
Taille : 17671 (17K) [text/plain]  
Sauvegarde en : « db_autopwn.rb »  
 
db_autopwn.rb            100%[============>]  17,26K  --.-KB/s    ds 0,03s  
2019-04-15 00:11:37 (600 KB/s) — « db_autopwn.rb » sauvegardé [17671/17671] ...