Metasploit kullanıcıları sistemleri exploit edilebilirliğini test etmeden önce ilgili makine için zafiyet taraması yapması gerekmekte, zafiyet taraması sonucunda elde etmiş oldukları bilgiler ile exploit testlerini gerçekleştirebilirler.
Normal şartlarda nessus, nexpose v.b. uygulamalar ile scan işlem yapılır ve elde edilen sonuç xml olarak alınarak metasploit aktarılır. Metasploit bu xml datalarına göre exploit testleri gerçekleştirir.
Bu işin zahmetli kısmı, aslında bu işlemi daha basit bir şekilde yapabilmek mümkün. Tabi bunun için Nexpose enterprise ve Metasploit PRO kullanıyor olmanız gerekir. Metasploit ve nexpose enterprise ürünlerine sahip isek zafiyet taramalarını metasploite aktarma ihtiyacı duymuyoruz, metasploit ara yüzünden zafiyet taramalarını gerçekleştirebiliyoruz ve exploit denemelerini yapabiliyoruz.
Bu işlemin nasıl yapıdığına kısaca göz atmak gerekirse,
1- Metasploit Pro uygulamasına Web GUI den login olalım. (https://10.0.0.100:3790)

2- Sağ üst köşedeki “Administrator > Global Settings” adımlarını izleyelim.
3- Global settings bölümünde “Nexpose Consoles” bölümüne gelerek, Configure a Nexpose Console butonuna tıklıyoruz.
4- Nexpose kurulu sunucumuza ait bilgileri giriyoruz,
Save ederek nexpose sunucu ayarlarımızı kaydetmiş oluyoruz.
Bundan sonraki zafiyet taramalarını Metasploit ara yüzünden nexpose engine kullanarak scan edebiliyor.
Böylece farklı arayüzler arasında geçiş yapmadan, scan sonuçlarını export, import etmden tek arayüzden tüm işlemleri gerçekleştirebiliyoruz.
Faydalı olabilmesi temennisi ile.
