Auxiliary Modules — Reference
What are Auxiliary Modules?
Auxiliary modules perform tasks that don’t require exploiting a vulnerability: scanning, enumeration, brute-forcing, fuzzing, sniffing, and service interaction. They return information — they don’t provide a shell on their own.
# Usage pattern
use auxiliary/ < categor y > / < modul e >
show options
set RHOSTS < targe t >
run
📌 1) Port Scanning
# TCP port scan (multi-threaded)
use auxiliary/scanner/portscan/tcp
set RHOSTS 10.10.10.0/24
set PORTS 1-1024
set THREADS 50
run
# TCP SYN scan (faster, less noisy)
use auxiliary/scanner/portscan/syn
set RHOSTS 10.10.10.10
set PORTS 1-65535
set THREADS 100
run
# XMAS scan
use auxiliary/scanner/portscan/xmas
# ACK scan (firewall rule detection)
use auxiliary/scanner/portscan/ack
# UDP scan
use auxiliary/scanner/discovery/udp_sweep
set RHOSTS 10.10.10.10
run
# ARP host discovery (LAN only)
use auxiliary/scanner/discovery/arp_sweep
set RHOSTS 192.168.1.0/24
run
Port scan options
Option Description RHOSTSTarget(s): IP, range, CIDR, or file PORTSPort range (e.g. 1-1024, 80,443,8080) THREADSConcurrent threads TIMEOUTPer-connection timeout (ms) CONCURRENCYMax simultaneous connections
📌 2) SMB Enumeration
# Check for EternalBlue (MS17-010)
use auxiliary/scanner/smb/smb_ms17_010
set RHOSTS 10.10.10.10
run
# SMB version detection
use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
run
# Enumerate SMB shares
use auxiliary/scanner/smb/smb_enumshares
set RHOSTS 10.10.10.10
set SMBUser guest
run
# Enumerate users via SMB
use auxiliary/scanner/smb/smb_enumusers
set RHOSTS 10.10.10.10
run
# Enumerate users via SAMR
use auxiliary/scanner/smb/smb_lookupsid
set RHOSTS 10.10.10.10
run
# SMB null session / anonymous login
use auxiliary/scanner/smb/smb_enumshares
set SMBUser ""
set SMBPass ""
run
# Pipe auditor (accessible named pipes)
use auxiliary/scanner/smb/pipe_auditor
set RHOSTS 10.10.10.10
run
📌 3) SSH Enumeration & Brute Force
# Enumerate SSH version
use auxiliary/scanner/ssh/ssh_version
set RHOSTS 10.10.10.0/24
run
# SSH login brute force
use auxiliary/scanner/ssh/ssh_login
set RHOSTS 10.10.10.10
set USER_FILE /usr/share/wordlists/users.txt
set PASS_FILE /usr/share/wordlists/rockyou.txt
set THREADS 10
set STOP_ON_SUCCESS true
run
# SSH login — single cred
use auxiliary/scanner/ssh/ssh_login
set RHOSTS 10.10.10.10
set USERNAME admin
set PASSWORD password
run
# Enumerate supported auth methods
use auxiliary/scanner/ssh/ssh_enumusers
set RHOSTS 10.10.10.10
set USER_FILE /usr/share/wordlists/users.txt
run
📌 4) FTP Enumeration & Brute Force
# Check anonymous FTP
use auxiliary/scanner/ftp/anonymous
set RHOSTS 10.10.10.0/24
run
# FTP version
use auxiliary/scanner/ftp/ftp_version
set RHOSTS 10.10.10.10
run
# FTP brute force
use auxiliary/scanner/ftp/ftp_login
set RHOSTS 10.10.10.10
set USER_FILE /usr/share/wordlists/users.txt
set PASS_FILE /usr/share/wordlists/rockyou.txt
set THREADS 10
set STOP_ON_SUCCESS true
run
📌 5) HTTP / Web Enumeration
# HTTP version banner
use auxiliary/scanner/http/http_version
set RHOSTS 10.10.10.0/24
run
# Directory brute force (MSF's built-in — prefer gobuster)
use auxiliary/scanner/http/dir_scanner
set RHOSTS 10.10.10.10
set DICTIONARY /usr/share/wordlists/dirb/common.txt
run
# HTTP login brute force (basic auth)
use auxiliary/scanner/http/http_login
set RHOSTS 10.10.10.10
set AUTH_URI /admin
set USER_FILE /usr/share/wordlists/users.txt
set PASS_FILE /usr/share/wordlists/rockyou.txt
run
# SSL cert info
use auxiliary/scanner/http/cert
set RHOSTS 10.10.10.10
set RPORT 443
run
# Jenkins enumeration
use auxiliary/scanner/http/jenkins_enum
set RHOSTS 10.10.10.10
set TARGETURI /
run
# Tomcat manager enum
use auxiliary/scanner/http/tomcat_mgr_login
set RHOSTS 10.10.10.10
run
📌 6) RDP Enumeration & Brute Force
# Check if RDP is enabled
use auxiliary/scanner/rdp/rdp_scanner
set RHOSTS 10.10.10.0/24
run
# Check for BlueKeep (CVE-2019-0708)
use auxiliary/scanner/rdp/cve_2019_0708_bluekeep
set RHOSTS 10.10.10.10
run
# RDP brute force
use auxiliary/scanner/rdp/rdp_login
set RHOSTS 10.10.10.10
set USERNAME Administrator
set PASSWORD password
run
📌 7) SNMP Enumeration
# SNMP community string brute force
use auxiliary/scanner/snmp/snmp_login
set RHOSTS 10.10.10.0/24
run
# Enumerate via SNMP (once you have community string)
use auxiliary/scanner/snmp/snmp_enum
set RHOSTS 10.10.10.10
set COMMUNITY public
run
📌 8) Database Enumeration & Brute Force
# MSSQL
use auxiliary/scanner/mssql/mssql_ping
use auxiliary/scanner/mssql/mssql_login
set RHOSTS 10.10.10.10
set USER_FILE /usr/share/wordlists/users.txt
set PASS_FILE /usr/share/wordlists/rockyou.txt
run
# MSSQL — execute command (if sa creds known)
use auxiliary/admin/mssql/mssql_exec
set RHOSTS 10.10.10.10
set USERNAME sa
set PASSWORD ""
set CMD "whoami"
run
# MySQL
use auxiliary/scanner/mysql/mysql_login
set RHOSTS 10.10.10.10
run
# PostgreSQL
use auxiliary/scanner/postgres/postgres_login
set RHOSTS 10.10.10.10
run
📌 9) SMTP Enumeration
# SMTP user enumeration (VRFY/EXPN/RCPT)
use auxiliary/scanner/smtp/smtp_enum
set RHOSTS 10.10.10.10
set USER_FILE /usr/share/wordlists/unix_users.txt
run
# SMTP version
use auxiliary/scanner/smtp/smtp_version
set RHOSTS 10.10.10.0/24
run
📌 10) VNC & Other Services
# VNC authentication check (no password required?)
use auxiliary/scanner/vnc/vnc_none_auth
set RHOSTS 10.10.10.0/24
run
# VNC login brute force
use auxiliary/scanner/vnc/vnc_login
set RHOSTS 10.10.10.10
set PASS_FILE /usr/share/wordlists/rockyou.txt
run
# Telnet
use auxiliary/scanner/telnet/telnet_version
use auxiliary/scanner/telnet/telnet_login
📌 11) Vulnerability-Specific Scanners
# EternalBlue MS17-010
use auxiliary/scanner/smb/smb_ms17_010
set RHOSTS 10.10.10.0/24
run
# BlueKeep RDP CVE-2019-0708
use auxiliary/scanner/rdp/cve_2019_0708_bluekeep
set RHOSTS 10.10.10.10
run
# Log4Shell CVE-2021-44228
use auxiliary/scanner/http/log4shell_scanner
set RHOSTS 10.10.10.10
set RPORT 8080
run
# Heartbleed OpenSSL CVE-2014-0160
use auxiliary/scanner/ssl/openssl_heartbleed
set RHOSTS 10.10.10.10
set RPORT 443
run
# ShellShock CGI CVE-2014-6271
use auxiliary/scanner/http/apache_mod_cgi_bash_env
set RHOSTS 10.10.10.10
run
📌 Quick Reference: Aux Module Option Cheat Sheet
Option Description RHOSTSTarget host(s), CIDR, range, or file:/path RPORTTarget port THREADSConcurrent scan threads TIMEOUTConnection timeout USERNAME / USER_FILESingle user / user wordlist PASSWORD / PASS_FILESingle password / password wordlist STOP_ON_SUCCESSStop brute-forcing after first valid cred BLANK_PASSWORDSTry blank passwords USER_AS_PASSTry username as password VERBOSEShow all attempts