En este paso, aprenderá a obtener información detallada sobre un módulo antes de utilizarlo. Después de encontrar un módulo prometedor, es importante comprender qué hace, qué opciones requiere y quién lo desarrolló. El comando info proporciona toda esta información.
Puede utilizar el comando info con el nombre completo del módulo o su número de índice del último resultado de búsqueda. Obtengamos más información sobre el módulo ssh_enumusers que encontramos en el paso anterior.
Puede usar su nombre completo:
info auxiliary/scanner/ssh/ssh_enumusers
Alternativamente, si era el elemento 0 en su última búsqueda, podría simplemente usar info 0. Usar el nombre completo es generalmente más confiable.
El comando mostrará una página detallada sobre el módulo:
msf6 > info auxiliary/scanner/ssh/ssh_enumusers
Name: OpenSSH User Enumeration
Module: auxiliary/scanner/ssh/ssh_enumusers
License: Metasploit Framework License (BSD)
Rank: Normal
Disclosed: 2018-08-20
Provided by:
Justin Gardner
Check supported:
No
Basic options:
Name Current Setting Required Description
---- --------------- -------- -----------
RHOSTS yes The target host(s), range CIDR identifier, or hosts file with syntax 'file:<path>'
RPORT 22 yes The target port (TCP)
THREADS 1 yes The number of concurrent threads (max one per host)
USER_FILE yes File containing usernames, one per line
Description:
This module enumerates valid usernames on OpenSSH servers by exploiting
a subtle timing discrepancy in the C library's handling of password
authentication.
References:
https://nvd.nist.gov/vuln/detail/CVE-2018-15473
https://www.exploit-db.com/exploits/45233/
Esta salida le proporciona información crucial, incluidas las opciones requeridas (RHOSTS, USER_FILE, etc.), una descripción completa del propósito del módulo y enlaces a las divulgaciones originales de la vulnerabilidad. Siempre revise esta información antes de usar un módulo.