msf-oneshot
Installation
SKILL.md
Metasploit Framework 调用方法论
MSF 有两种调用方式,分别适合不同场景:
| 方式 | 适用场景 | 工具 |
|---|---|---|
一行式 (msfconsole -q -x) |
单次 exploit、漏洞检测、msfvenom | 直接 bash 执行 |
交互式 (interactive_session) |
Handler 监听、Meterpreter 会话、后渗透 | interactive_session MCP 工具 |
一行式适合"发射后不管"的操作——执行完自动退出。但 handler 监听和 meterpreter 后渗透需要持续交互,一行式做不到(-x 执行完就退出了,& 后台化也无法读取输出)。这时用 interactive_session 启动一个持久 tmux 会话,就能随时发送命令、读取输出。
参考资料
- 常用 exploit 模块速查表和 payload 生成指南 → references/msf-modules.md
- Meterpreter 会话、转发与自动化 → references/meterpreter-operations.md