armitage
Interface graphique pour le Metasploit Framework. Fournit une interface visuelle pour gérer les sessions, lancer des exploits et coordonner des tests d'intrusion en équipe. Graphical front-end for Metasploit Framework. Provides a visual interface for managing sessions, running exploits, and coordinating team penetration tests.
↗ https://github.com/rsmudge/armitageOverview
Armitage is a graphical user interface for Metasploit Framework. It visualizes targets, suggests exploits based on scan data, manages multiple sessions, and supports team collaboration. Designed for teaching and coordinating complex penetration tests. Its commercial successor is Cobalt Strike.
Starting Armitage
# Start the Metasploit RPC server first
sudo msfdb init
msfrpcd -P password -S -a 127.0.0.1
Then start Armitage
armitage
Or use the combined startup script
sudo armitage
→ → Connect dialog: Host 127.0.0.1, Port 55553, User msf, Pass password
Main Interface
Menu bar:
Armitage — connect, preferences, close
View — show/hide panels
Hosts — add, import, scan targets
Attacks — Hail Mary (auto-exploit), scan attacks
Workspaces — organize target groups
Main panels:
Top left — module browser (exploits, payloads, aux)
Top right — target visualization (network map)
Bottom — tabs for console, sessions, logs
Adding and Scanning Targets
Add targets manually
Hosts → Add Hosts → enter IPs
Import Nmap scan results
Hosts → Import Hosts → select nmap XML file
Run Nmap from within Armitage
Hosts → Nmap Scan → Intense Scan (or other profiles)
# After scan, right-click target → Find Attacks → Scan
# Armitage will suggest applicable exploits
Running Exploits
# Method 1: Right-click target → Attacks → suggested exploits
# Method 2: Browse exploits in module browser, drag to target
# Method 3: Double-click target → Configure → Launch
# Hail Mary (auto-exploit everything):
Attacks → Hail Mary
# Tries all applicable exploits against all targets
# Use with caution — very noisy
Managing Sessions
# All sessions appear in the Sessions tab at bottom
# Double-click a session → opens Meterpreter console
# Right-click session:
# → Interact — open shell/meterpreter console
# → Meterpreter → Post modules
# → Explore — browse files, processes
# → Pivoting → add route through compromised host
Team Server (Multi-User)
Start shared team server
msfrpcd -P teampassword -a 0.0.0.0 -S
# Each team member connects to the same server
# All share sessions, targets, and events
# Communication via shared event log
Pivoting
1. Compromise a host with network access to internal segment
2. Right-click session → Meterpreter → Pivoting → Setup Pivot
3. Internal hosts become accessible for scanning/exploiting
4. New targets routed through the compromised machine
Tips
- Armitage is best for learning Metasploit — the visual approach clarifies the exploit/session workflow
- For production red team ops, use Cobalt Strike or Sliver instead
- The “Find Attacks” feature is useful for discovering applicable modules quickly
- Use workspaces to separate different client engagements
Keyboard Shortcuts
Ctrl+T New console tab
Ctrl+F Find module
Ctrl+G Go to host
Tab Autocomplete in console
Up/Down Command history in console
Vue d’ensemble
Armitage est une interface graphique pour le Metasploit Framework. Elle visualise les cibles, suggère des exploits à partir des données de scan, gère plusieurs sessions et supporte la collaboration en équipe. Conçue pour l’enseignement et la coordination de tests d’intrusion complexes. Son successeur commercial est Cobalt Strike.
Démarrer Armitage
# Démarrer d'abord le serveur RPC de Metasploit
sudo msfdb init
msfrpcd -P password -S -a 127.0.0.1
# Puis démarrer Armitage
armitage
# Ou utiliser le script de démarrage combiné
sudo armitage
# → Dialogue de connexion : Host 127.0.0.1, Port 55553, User msf, Pass password
Interface principale
Barre de menus :
Armitage : connexion, préférences, fermeture
View : afficher/masquer les panneaux
Hosts : ajouter, importer, scanner les cibles
Attacks : Hail Mary (auto-exploit), attaques de scan
Workspaces : organiser les groupes de cibles
Panneaux principaux :
En haut à gauche : navigateur de modules (exploits, payloads, aux)
En haut à droite : visualisation des cibles (carte réseau)
En bas : onglets console, sessions, journaux
Ajouter et scanner des cibles
# Ajouter des cibles manuellement
Hosts → Add Hosts → saisir les IPs
# Importer les résultats d'un scan Nmap
Hosts → Import Hosts → sélectionner le fichier XML nmap
# Lancer Nmap depuis Armitage
Hosts → Nmap Scan → Intense Scan (ou d'autres profils)
# Après le scan, clic droit sur la cible → Find Attacks → Scan
# Armitage suggérera les exploits applicables
Lancer des exploits
# Méthode 1 : clic droit sur la cible → Attacks → exploits suggérés
# Méthode 2 : parcourir les exploits dans le navigateur de modules, glisser sur la cible
# Méthode 3 : double-clic sur la cible → Configure → Launch
# Hail Mary (tout auto-exploiter) :
Attacks → Hail Mary
# Essaie tous les exploits applicables contre toutes les cibles
# À utiliser avec prudence : très bruyant
Gérer les sessions
# Toutes les sessions apparaissent dans l'onglet Sessions en bas
# Double-clic sur une session → ouvre la console Meterpreter
# Clic droit sur la session :
# → Interact : ouvrir une console shell/meterpreter
# → Meterpreter → modules post
# → Explore : parcourir fichiers, processus
# → Pivoting → ajouter une route à travers l'hôte compromis
Serveur d’équipe (multi-utilisateur)
# Démarrer un serveur d'équipe partagé
msfrpcd -P teampassword -a 0.0.0.0 -S
# Chaque membre de l'équipe se connecte au même serveur
# Tous partagent les sessions, les cibles et les événements
# Communication via le journal d'événements partagé
Pivoting
1. Compromettre un hôte ayant un accès réseau au segment interne
2. Clic droit sur la session → Meterpreter → Pivoting → Setup Pivot
3. Les hôtes internes deviennent accessibles pour le scan/l'exploitation
4. Les nouvelles cibles sont routées à travers la machine compromise
Conseils
- Armitage est idéal pour apprendre Metasploit : l’approche visuelle clarifie le workflow exploit/session
- Pour des opérations red team en production, utilisez plutôt Cobalt Strike ou Sliver
- La fonctionnalité “Find Attacks” est utile pour découvrir rapidement les modules applicables
- Utilisez les workspaces pour séparer les différentes missions clients
Raccourcis clavier
Ctrl+T New console tab
Ctrl+F Find module
Ctrl+G Go to host
Tab Autocomplete in console
Up/Down Command history in console