msf-oneshot

Installation
SKILL.md

Metasploit Framework 调用方法论

MSF 有两种调用方式,分别适合不同场景:

方式 适用场景 工具
一行式 (msfconsole -q -x) 单次 exploit、漏洞检测、msfvenom 直接 bash 执行
交互式 (interactive_session) Handler 监听、Meterpreter 会话、后渗透 interactive_session MCP 工具

一行式适合"发射后不管"的操作——执行完自动退出。但 handler 监听和 meterpreter 后渗透需要持续交互,一行式做不到(-x 执行完就退出了,& 后台化也无法读取输出)。这时用 interactive_session 启动一个持久 tmux 会话,就能随时发送命令、读取输出。

参考资料

常用 exploit 模块速查表和 payload 生成指南 → references/msf-modules.md


Phase 1: 一行式基本语法

Related skills

More from wgpsec/aboutsecurity

Installs
7
GitHub Stars
1.3K
First Seen
Apr 22, 2026