因为需要添加许多漏洞的流量检测,所以需要模拟很多漏洞的利用过程,简单来说,就是抓漏洞利用过程的流量。

一个脚本对metasploit中的module中包含的cve字段进行提取,而后去重,得出metasploit中EXP默认支持的cve漏洞。

列表如下

CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
cve--
CVE--
CVE--
CVE--
CVE--
cve--
CVE--
cve--
cve--
cve--
CVE--
CVE--
cve--
CVE--
cve--
CVE--
CVE--
CVE--
CVE--
cve--
cve--
cve--
CVE--
CVE--
cve--
cve--
cve--
cve--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
cve--
cve--
CVE--
cve--
cve--
CVE--
CVE--
cve--
cve--
cve--
CVE--
CVE--
CVE--
cve--
CVE--
cve--
CVE--
cve--
cve--
cve--
cve--
CVE--
cve--
CVE--
cve--
CVE--
CVE--
CVE--
cve--
CVE--
CVE--
CVE--
cve--
CVE--
cve--
cve--
cve--
CVE--
CVE--
cve--
cve--
CVE--
CVE--
CVE--
CVE--
cve--
cve--
CVE--
CVE--
cve--
CVE--
cve--
CVE--
cve--
CVE--
cve--
CVE--
cve--
CVE--
CVE--
cve--
CVE--
cve--
CVE--
cve--
cve--
cve--
cve--
cve--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
cve--
CVE--
CVE--
CVE--
CVE--
CVE--
cve--
cve--
cve--
cve--
CVE--
CVE--
CVE--
CVE--
cve--
cve--
cve--
cve--
CVE--
CVE--
cve--
cve--
CVE--
CVE--
cve--
CVE--
cve--
CVE--
cve--
CVE--
cve--
CVE--
cve--
CVE--
cve--
CVE--
cve--
CVE--
cve--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
cve--
CVE--
cve--
CVE--
CVE--
cve--
cve--
CVE--
cve--
cve--
CVE--
CVE--
cve--
CVE--
CVE--
cve--
CVE--
cve--
CVE--
CVE--
cve--
CVE--
CVE--
cve--
CVE--
cve--
CVE--
CVE--
cve--
cve--
CVE--
CVE--
cve--
CVE--
cve--
cve--
CVE--
CVE--
cve--
CVE--
cve--
CVE--
cve--
cve--
CVE--
cve--
CVE--
cve--
CVE--
cve--
CVE--
CVE--
cve--
cve--
cve--
CVE--
cve--
CVE--
cve--
CVE--
cve--
CVE--
cve--
CVE--
CVE--
cve--
CVE--
CVE--
cve--
cve--
cve--
CVE--
CVE--
cve--
CVE--
cve--
cve--
cve--
CVE--
CVE--
cve--
cve--
cve--
CVE--
CVE--
CVE--
CVE--
cve--
cve--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
cve--
cve--
cve--
cve--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
CVE--
cve--
cve--
cve--
CVE--
cve--
CVE--
CVE--
cve--
CVE--
CVE--
CVE--

metasploit支持利用的CVE的更多相关文章

  1. Metasploit漏洞利用,三个入侵主机实战案例

    受害者主机 windows2003 ie模拟工具ietest ie5.5/6/7/ 漏洞:MS10_002,MS10_018,MS12-020 ---------------------------- ...

  2. IDEA02 利用Maven创建Web项目、为Web应用添加Spring框架支持、bean的创建于获取、利用注解配置Bean、自动装配Bean、MVC配置

    1 环境版本说明 Jdk : 1.8 Maven : 3.5 IDEA : 专业版 2017.2 2 环境准备 2.1 Maven安装及其配置 2.2 Tomcat安装及其配置 3 详细步骤 3.1 ...

  3. 《Metasploit渗透测试魔鬼训练营》第一章读书笔记

    第1章 魔鬼训练营--初识Metasploit 20135301 1.1 什么是渗透测试 1.1.1 渗透测试的起源与定义 如果大家对军事感兴趣,会知道各国军队每年都会组织一些军事演习来锻炼军队的攻防 ...

  4. 20145330 《网络对抗》 Eternalblue(MS17-010)漏洞复现与S2-045漏洞的利用及修复

    20145330 <网络对抗> Eternalblue(MS17-010)漏洞利用工具实现Win 7系统入侵与S2-045漏洞的利用及修复 加分项目: PC平台逆向破解:注入shellco ...

  5. Metasploit 使用简介

    Metasploit Framework 是非常优秀的开源渗透测试框架,像我这样的菜鸟刚刚听说,于是花时间好好研究了一下,整理了一下学习笔记,贴出来和大家一起交流.第一次写文章又不足的地方大家多多指点 ...

  6. 《metasploit渗透测试魔鬼训练营》学习笔记第九章--meterpreter

    七.强大的meterpreter  7.1再探metasploit的攻击载荷模块     7.1.1典型的攻击载荷模块     metasploit涵盖了各大主流操作系统和平台,其中绝大部分是远程漏洞 ...

  7. metasploit 读书笔记-信息收集

    三、信息收集 被动信息收集 在不接触目标系统时进行的信息收集,包括使用工具Yeti、Whois (1)Whois msf > whois secmaniac.net (2)Netcraft:fi ...

  8. Metasploit Framework(MSF)的使用

    目录 Metasploit 安装Metasploit 漏洞利用(exploit) 攻击载荷(payload) Meterpreter MS17_010(永恒之蓝) 辅助模块(探测模块) 漏洞利用模块 ...

  9. CSRF简单介绍及利用方法-跨站请求伪造

    0x00 简要介绍 CSRF(Cross-site request forgery)跨站请求伪造,由于目标站无token/referer限制,导致攻击者可以用户的身份完成操作达到各种目的.根据HTTP ...

随机推荐

  1. setenforce: SELinux is disabled解决办法

    如果在使用setenforce命令设置selinux状态的时候出现这个提示:setenforce: SELinux is disabled 那么说明selinux已经被彻底的关闭了 如果需要重新开启s ...

  2. js模块化编程之CommonJS和AMD/CMD

    js模块化编程commonjs.AMD/CMD与ES6模块规范 一.CommonJS commonjs的require是运行时同步加载,es6的import是静态分析,是在编译时而不是在代码运行时.C ...

  3. AXI Traffic Generator 生成axi-lite axi4 axis 的IP

    addr.coe memory_initialization_radix = ; memory_initialization_vector = ,,,,,,,,ffffffff; ctrl.coe m ...

  4. 如何在cmd中执行python文件

    打开cmd终端 输入python     然后再输入要执行文件的路径 就可以把python文件运行起来                                                  ...

  5. day05流程控制while循环 流程控制for循环

    1.什么是循环:循环就是重复做某事 2.为何要有循环:为了计算机能够具备人重复做某事的能力 3,.如何用循环: 1.结束while循环的两种方法:1.修改条件:等到下一次循环开始时判断,条件为假才会结 ...

  6. 自定义Form组件

    一.wtforms源码流程 1.实例化流程分析 # 源码流程 1. 执行type的 __call__ 方法,读取字段到静态字段 cls._unbound_fields 中: meta类读取到cls._ ...

  7. redis-cluster集群搭建

     Redis3.0版本之前,可以通过Redis Sentinel(哨兵)来实现高可用 ( HA ),从3.0版本之后,官方推出了Redis Cluster,它的主要用途是实现数据分片(Data Sha ...

  8. python(8):面向对象编程

    有三种程序类型: (1)面向过程:按照一定的逻辑顺序,一步步垒代码 (2)面向函数:对用常用的计算,建立函数避免重复 (3)面向对象: 函数的集合,对函数进行分类和封装 (一) 抽象 抽象: 哈巴狗, ...

  9. SpringMvc框架MockMvc单元测试注解及其原理分析

    来源:https://www.yoodb.com/ 首先简单介绍一下Spring,它是一个轻量级开源框架,简单的来说,Spring是一个分层的JavaSE/EEfull-stack(一站式) 轻量级开 ...

  10. OrCAD Capture CIS 16.6 导出BOM

    OrCAD Capture CIS 16.6 一.选择设计文件:菜单:Tools > Bill of Materials... 二.Bill of Materials > Open in ...