🎨 Armitage - GUI for Metasploit
🎯 Graphical Metasploit 🖱️ Easy to Use 🤝 Team Collaboration
Category: 6️⃣ Exploitation Tools
📝 Description
Armitage Metasploit Framework का एक ग्राफिकल यूजर इंटरफेस (GUI) है। यह Metasploit की कमांड-लाइन जटिलता को कम करता है और पेनिट्रेशन टेस्टिंग को विजुअल और इंटरैक्टिव बनाता है। Armitage में आप नेटवर्क होस्ट्स को विजुअल मैप में देख सकते हैं, एक्सप्लॉइट्स को आसानी से चुन सकते हैं, और मल्टीपल सेशन्स को मैनेज कर सकते हैं। यह टीम कोलैबोरेशन (एक साथ कई लोग मिलकर काम कर सकते हैं) भी सपोर्ट करता है।
विशेषता: Armitage की सबसे बड़ी खासियत है इसका विजुअल इंटरफेस। आप नेटवर्क होस्ट्स को आइकॉन के रूप में देख सकते हैं, क्लिक करके एक्सप्लॉइट चला सकते हैं, और स्कैन रिजल्ट्स को आसानी से समझ सकते हैं। यह बिगिनर्स के लिए Metasploit सीखने का सबसे अच्छा तरीका है।
📦 Installation
Kali Linux (पहले से इंस्टॉल):
armitage
Ubuntu/Debian:
sudo apt update sudo apt install armitage -y
GitHub से इंस्टॉल:
git clone https://github.com/rsmudge/armitage.git cd armitage ./package.sh java -jar armitage.jar
महत्वपूर्ण: Armitage चलाने के लिए Metasploit पहले से इंस्टॉल होना चाहिए।
💻 Armitage के मुख्य फीचर्स (उदाहरण सहित)
📌 Armitage शुरू करना:
sudo armitage
🔹 1. नेटवर्क स्कैन करना:
Hosts → Nmap Scan → Quick Scan (OS Detect)
🔹 2. स्कैन रिजल्ट्स देखना:
🔹 3. होस्ट की जानकारी देखना:
होस्ट पर Right Click → Host → Services
🔹 4. एक्सप्लॉइट चलाना:
होस्ट पर Right Click → Attack → Find Attacks
🔹 5. सुझाए गए एक्सप्लॉइट से अटैक:
Attack → (Choose Exploit) → Launch
🔹 6. एक्सप्लॉइट के ऑप्शन सेट करना:
होस्ट पर Right Click → Attack → (Exploit) → Set Options
🔹 7. मैनुअल एक्सप्लॉइट सर्च:
Modules → Exploits → Search
🔹 8. पेलोड चुनना:
Exploit Window → Payload Tab → Select Payload
🔹 9. Meterpreter सेशन देखना:
🔹 10. Meterpreter कमांड्स (Console में):
sysinfo getuid shell screenshot
🔹 11. सेशन मैनेजमेंट:
View → Sessions
🔹 12. टीम कोलैबोरेशन सेट करना:
Armitage → Manage Teams → Share Hosts
🔹 13. रिपोर्ट जनरेट करना:
Hosts → Generate Report
🎯 Armitage के मुख्य विंडोज:
- Main Window: सभी होस्ट्स का विजुअल मैप (रेड = एक्सप्लॉइटेड, ग्रीन = लाइव, ग्रे = डाउन)
- Modules: एक्सप्लॉइट्स, पेलोड्स, ऑक्सिलरी मॉड्यूल्स की लिस्ट
- Console: Metasploit कंसोल (msfconsole) और Meterpreter सेशन्स
- Targets: सभी टारगेट होस्ट्स की लिस्ट
- Services: होस्ट पर चल रही सर्विसेज
- Credentials: क्रैक किए गए पासवर्ड्स
🎯 Use Cases (उपयोग के तरीके)
- Metasploit सीखना: कमांड लाइन से डरे हुए बिगिनर्स के लिए बेस्ट टूल।
- पेनिट्रेशन टेस्टिंग: विजुअल नेटवर्क मैप के साथ एक्सप्लॉइट चलाना।
- टीम कोलैबोरेशन: एक साथ कई पेनिट्रेशन टेस्टर्स मिलकर काम कर सकते हैं।
- नेटवर्क विजुअलाइजेशन: स्कैन रिजल्ट्स को आइकॉन के रूप में देखना।
- सत्र प्रबंधन: मल्टीपल Meterpreter सेशन्स को आसानी से मैनेज करना।
⚙️ Key Features (मुख्य विशेषताएँ)
- ✔️ Metasploit का ग्राफिकल इंटरफेस
- ✔️ विजुअल नेटवर्क मैपिंग (होस्ट्स आइकॉन के रूप में)
- ✔️ ऑटोमेटिक एक्सप्लॉइट सुझाव (Find Attacks)
- ✔️ ड्रैग-एंड-ड्रॉप एक्सप्लॉइट चलाना
- ✔️ टीम कोलैबोरेटिव पेनिट्रेशन टेस्टिंग
- ✔️ मल्टीपल सेशन मैनेजमेंट
- ✔️ Nmap, Nessus, OpenVAS इंटीग्रेशन
- ✔️ रिपोर्ट जनरेशन (HTML/CSV)
- ✔️ Metasploit RPC API के माध्यम से काम करता है
- ✔️ जावा में लिखा, क्रॉस-प्लेटफॉर्म
📌 Armitage में रंग कोड:
- 🟢 ग्रीन: लाइव होस्ट (कोई एक्सप्लॉइट नहीं हुआ)
- 🔴 रेड: एक्सप्लॉइटेड होस्ट (Meterpreter सेशन एक्टिव)
- ⚫ ग्रे: डाउन या अनरिस्पॉन्सिव होस्ट
- 🟡 येलो: होस्ट जिसमें वल्नरेबिलिटी मिली है
📌 Armitage vs Metasploit Console:
- Armitage: GUI, विजुअल, बिगिनर-फ्रेंडली, टीम कोलैबोरेशन
- Metasploit Console (msfconsole): कमांड लाइन, एक्सपर्ट्स के लिए, ज्यादा कंट्रोल
- अनुशंसा: शुरुआत में Armitage से सीखें, फिर msfconsole में एक्सपर्ट बनें।
📌 Armitage के लिए सुझाव:
- पहले Nmap स्कैन करें (Quick Scan)
- "Find Attacks" से ऑटोमेटिक एक्सप्लॉइट सुझाव लें
- Meterpreter सेशन मिलने पर "Interact" से कमांड्स चलाएं
- टीम कोलैबोरेशन के लिए एक सर्वर सेट करें
- रिपोर्ट जनरेट करना न भूलें
🔗 Official Resources
- Official Website: https://www.armitagehacker.com
- GitHub Repository: https://github.com/rsmudge/armitage
- Documentation: Armitage Documentation
- YouTube Tutorials: Armitage Tutorials
🔧 Related Tools (समान उपकरण)
- Metasploit (msfconsole): कमांड लाइन वर्शन
- Cobalt Strike: Armitage का कमर्शियल वर्शन (ज्यादा फीचर्स)
- BeEF: ब्राउज़र एक्सप्लॉइटेशन
- Empire: पोस्ट-एक्सप्लॉइटेशन फ्रेमवर्क
- Nessus: वल्नरेबिलिटी स्कैनर (Armitage के साथ इंटीग्रेट)
⚠️ Important Note (सावधानी)
Armitage एक शक्तिशाली ग्राफिकल टूल है जो Metasploit का उपयोग करता है। इसका उपयोग केवल उन्हीं सिस्टम पर करें जिनकी आपको लिखित अनुमति हो। बिना अनुमति के स्कैन करना, एक्सप्लॉइट चलाना, या Meterpreter सेशन बनाना कानूनी अपराध है। हमेशा अपने खुद के सिस्टम, CTF चैलेंज, या बग बाउंटी प्रोग्राम पर ही प्रैक्टिस करें। Armitage का उपयोग सीखने और सुरक्षा ऑडिट के लिए करें, न कि अनधिकृत पहुंच के लिए।