Metasploit wird verständlich, wenn du ein Modul von der Suche über Konfiguration und Ausführung bis zur Sitzungsverwaltung verfolgst. Dieser Einsteigerkurs bietet diesen Ablauf in sechs angeleiteten Ubuntu-Terminal-Labs mit einem vorbereiteten lokalen Ziel.
Du installierst das Framework, lernst Befehle, Workspaces, Suche und Auswahl und führst einen Auxiliary-TCP-Scan aus. Die letzten Labs verwenden einen lokalen verwundbaren VSFTPD 2.3.4, öffnen Meterpreter und üben Shell sowie Dateiübertragung. Fehlersuche gehört dazu, weil Validierung, Encoder oder der erste Versuch die Sitzung beeinflussen können.
Was du lernen wirst
Nach dem Kurs kannst du:
- Metasploit unter Ubuntu mit dem offiziellen Rapid7-Skript installieren und initialisieren.
- Hilfe, Workspaces, Suche und Detailinformationen in
msfconsolenutzen. - Module filtern, auswählen und Werte wie
LHOSTsetzen. auxiliary/scanner/portscan/tcpausführen und offene Ports deuten.- Den VSFTPD-2.3.4-Exploit konfigurieren, Validierung/Codierung beheben und die Sitzung auflisten.
- Meterpreter hinterlegen, wieder aufnehmen, eine Shell öffnen, Dateien übertragen und beenden.
Für wen dieser Kurs geeignet ist
Der Kurs ist für vollständige Anfänger, Lernende mit Netzwerkgrundlagen und Linux-Nutzer vor breiteren Szenarien. Er erklärt Mechanik mit einem Scanner und Exploit, nicht viele Schwachstellenklassen, Exploit-Entwicklung oder einen vollständigen Auftrag.
Voraussetzungen: Metasploit-Erfahrung ist nicht nötig. Linux-Terminal, IP, Ports, Dienste und Angreifer-/Zielrollen helfen. Prüfe Optionen bei abweichender Ausgabe.
Lernumgebung: Du nutzt Ubuntu 22.04 im Terminal, nicht Kali. Die Installation kann Netzwerk und Repository benötigen. Scan, Exploit, Meterpreter und Transfers zielen auf 127.0.0.1.
Häufig gestellte Fragen
Brauche ich Kali Linux?
Nein. Metasploit wird direkt unter Ubuntu installiert; Kali-Desktop und weitere Werkzeuge sind nicht Teil des Kurses.
Wie unterscheidet er sich von Kali Server Exploitation in Action?
Hier gibt es sechs Labs, einen lokalen Scanner, einen VSFTPD-Exploit und Basis-Meterpreter. Der andere Kurs hat 20 Szenarien, Metasploitable2, viele Dienste, eigenes Modul, Root und riskantere Post-Exploitation.
Öffnet sich die Sitzung immer beim ersten Versuch?
Nicht unbedingt. LHOST, Encoder, Auto-Check oder Cooldown können Anpassung oder Wiederholung erfordern. Bestätige mit sessions -l.
Lehrt der Kurs vollständigen Pentest oder Behebung?
Nein. Scoping, Beweise, Berichte, reale Auswahl, Bereinigung und Fixes benötigen weitere Ausbildung und Genehmigung.





