armitage

Interface graphique pour le Metasploit Framework. Fournit une interface visuelle pour gérer les sessions, lancer des exploits et coordonner des tests d'intrusion en équipe. Graphical front-end for Metasploit Framework. Provides a visual interface for managing sessions, running exploits, and coordinating team penetration tests.

↗ https://github.com/rsmudge/armitage

Overview

Armitage is a graphical user interface for Metasploit Framework. It visualizes targets, suggests exploits based on scan data, manages multiple sessions, and supports team collaboration. Designed for teaching and coordinating complex penetration tests. Its commercial successor is Cobalt Strike.

Starting Armitage

# Start the Metasploit RPC server first
sudo msfdb init
msfrpcd -P password -S -a 127.0.0.1

Then start Armitage

armitage

Or use the combined startup script

sudo armitage

→ → Connect dialog: Host 127.0.0.1, Port 55553, User msf, Pass password

Main Interface

Menu bar:
  Armitage  — connect, preferences, close
  View      — show/hide panels
  Hosts     — add, import, scan targets
  Attacks   — Hail Mary (auto-exploit), scan attacks
  Workspaces — organize target groups

Main panels:
  Top left   — module browser (exploits, payloads, aux)
  Top right  — target visualization (network map)
  Bottom     — tabs for console, sessions, logs

Adding and Scanning Targets

Add targets manually

Hosts Add Hosts enter IPs

Import Nmap scan results

Hosts Import Hosts select nmap XML file

Run Nmap from within Armitage

Hosts Nmap Scan Intense Scan (or other profiles)
# After scan, right-click target → Find Attacks → Scan
# Armitage will suggest applicable exploits

Running Exploits

# Method 1: Right-click target → Attacks → suggested exploits
# Method 2: Browse exploits in module browser, drag to target
# Method 3: Double-click target → Configure → Launch

# Hail Mary (auto-exploit everything):
Attacks → Hail Mary
# Tries all applicable exploits against all targets
# Use with caution — very noisy

Managing Sessions

# All sessions appear in the Sessions tab at bottom
# Double-click a session → opens Meterpreter console

# Right-click session:
# → Interact        — open shell/meterpreter console
# → Meterpreter → Post modules
# → Explore         — browse files, processes
# → Pivoting        → add route through compromised host

Team Server (Multi-User)

Start shared team server

msfrpcd -P teampassword -a 0.0.0.0 -S
# Each team member connects to the same server
# All share sessions, targets, and events
# Communication via shared event log

Pivoting

1. Compromise a host with network access to internal segment
2. Right-click session → Meterpreter → Pivoting → Setup Pivot
3. Internal hosts become accessible for scanning/exploiting
4. New targets routed through the compromised machine

Tips

  • Armitage is best for learning Metasploit — the visual approach clarifies the exploit/session workflow
  • For production red team ops, use Cobalt Strike or Sliver instead
  • The “Find Attacks” feature is useful for discovering applicable modules quickly
  • Use workspaces to separate different client engagements
Keyboard Shortcuts
Ctrl+T      New console tab
Ctrl+F      Find module
Ctrl+G      Go to host
Tab         Autocomplete in console
Up/Down     Command history in console

Vue d’ensemble

Armitage est une interface graphique pour le Metasploit Framework. Elle visualise les cibles, suggère des exploits à partir des données de scan, gère plusieurs sessions et supporte la collaboration en équipe. Conçue pour l’enseignement et la coordination de tests d’intrusion complexes. Son successeur commercial est Cobalt Strike.

Démarrer Armitage

# Démarrer d'abord le serveur RPC de Metasploit
sudo msfdb init
msfrpcd -P password -S -a 127.0.0.1

# Puis démarrer Armitage
armitage

# Ou utiliser le script de démarrage combiné
sudo armitage
# → Dialogue de connexion : Host 127.0.0.1, Port 55553, User msf, Pass password

Interface principale

Barre de menus :
  Armitage   : connexion, préférences, fermeture
  View       : afficher/masquer les panneaux
  Hosts      : ajouter, importer, scanner les cibles
  Attacks    : Hail Mary (auto-exploit), attaques de scan
  Workspaces : organiser les groupes de cibles

Panneaux principaux :
  En haut à gauche  : navigateur de modules (exploits, payloads, aux)
  En haut à droite  : visualisation des cibles (carte réseau)
  En bas            : onglets console, sessions, journaux

Ajouter et scanner des cibles

# Ajouter des cibles manuellement
Hosts Add Hosts saisir les IPs

# Importer les résultats d'un scan Nmap
Hosts Import Hosts sélectionner le fichier XML nmap

# Lancer Nmap depuis Armitage
Hosts Nmap Scan Intense Scan (ou d'autres profils)

# Après le scan, clic droit sur la cible → Find Attacks → Scan
# Armitage suggérera les exploits applicables

Lancer des exploits

# Méthode 1 : clic droit sur la cible → Attacks → exploits suggérés
# Méthode 2 : parcourir les exploits dans le navigateur de modules, glisser sur la cible
# Méthode 3 : double-clic sur la cible → Configure → Launch

# Hail Mary (tout auto-exploiter) :
Attacks → Hail Mary
# Essaie tous les exploits applicables contre toutes les cibles
# À utiliser avec prudence : très bruyant

Gérer les sessions

# Toutes les sessions apparaissent dans l'onglet Sessions en bas
# Double-clic sur une session → ouvre la console Meterpreter

# Clic droit sur la session :
# → Interact        : ouvrir une console shell/meterpreter
# → Meterpreter → modules post
# → Explore         : parcourir fichiers, processus
# → Pivoting        → ajouter une route à travers l'hôte compromis

Serveur d’équipe (multi-utilisateur)

# Démarrer un serveur d'équipe partagé
msfrpcd -P teampassword -a 0.0.0.0 -S
# Chaque membre de l'équipe se connecte au même serveur
# Tous partagent les sessions, les cibles et les événements
# Communication via le journal d'événements partagé

Pivoting

1. Compromettre un hôte ayant un accès réseau au segment interne
2. Clic droit sur la session → Meterpreter → Pivoting → Setup Pivot
3. Les hôtes internes deviennent accessibles pour le scan/l'exploitation
4. Les nouvelles cibles sont routées à travers la machine compromise

Conseils

  • Armitage est idéal pour apprendre Metasploit : l’approche visuelle clarifie le workflow exploit/session
  • Pour des opérations red team en production, utilisez plutôt Cobalt Strike ou Sliver
  • La fonctionnalité “Find Attacks” est utile pour découvrir rapidement les modules applicables
  • Utilisez les workspaces pour séparer les différentes missions clients
Raccourcis clavier
Ctrl+T      New console tab
Ctrl+F      Find module
Ctrl+G      Go to host
Tab         Autocomplete in console
Up/Down     Command history in console