msf-oneshot

Installation
SKILL.md

Metasploit Framework 调用方法论

MSF 有两种调用方式,分别适合不同场景:

方式 适用场景 工具
一行式 (msfconsole -q -x) 单次 exploit、漏洞检测、msfvenom 直接 bash 执行
交互式 (interactive_session) Handler 监听、Meterpreter 会话、后渗透 interactive_session MCP 工具

一行式适合"发射后不管"的操作——执行完自动退出。但 handler 监听和 meterpreter 后渗透需要持续交互,一行式做不到(-x 执行完就退出了,& 后台化也无法读取输出)。这时用 interactive_session 启动一个持久 tmux 会话,就能随时发送命令、读取输出。

参考资料


Phase 1: 一行式基本语法

Installs
34
GitHub Stars
1.7K
First Seen
Apr 22, 2026
msf-oneshot — wgpsec/aboutsecurity