Msfconsole ha un comando di ricerca. Se provi prima con search -h
avremo la sintassi valida, con il modulo di ricerca avrai opzioni da trovare per cve, titolo, nome piattaforma ecc. Se devi filtrare, usa il tasto tab allo stesso modo in cui usi in console linux. Visualizzerà le opzioni di completamento automatico.
Questa strada è molto più manuale rispetto alla funzione di ricerca dell'armitage, ma se passi il tempo a trovare quegli attacchi da solo, ti darà reali abilità, oltre a premere il pulsante Trova gli attacchi in armitage. Ecco il tutorial db metaspoit , in questa guida troverai come avviare manualmente il db , come importare scansioni da altri strumenti, ecc.
Di fatto, la fase di sfruttamento dipenderà direttamente dalla fase di raccolta delle informazioni, quindi non limitare la gioia dello sfruttamento allo strumento automatico per fare il lavoro per te. Sono un sacco di exploit che non sono inclusi in metasploit / armitage e dovrai trovarlo "là fuori", è sempre una buona idea cercare in luoghi famosi come exploit database leggi sempre un exploit e capisci cosa fa, e in che modo, prima di usarlo, puoi farti del male o di altri
Con tutto ciò che è stato detto, buona caccia.
link