Metasploit für Anfänger

In diesem Kurs lernen Sie die Grundlagen der Verwendung von Metasploit, einem leistungsstarken Penetration-Testing-Framework. Entdecken Sie Installation, Konsolennavigation, Modulnutzung, Scan-Techniken, Exploit-Ausführung und Post-Exploitation.

Cybersicherheit

💡 Dieser Artikel wurde von AI-Assistenten übersetzt. Um die englische Version anzuzeigen, können Sie hier klicken

Einführung

Metasploit wird verständlich, wenn du ein Modul von der Suche über Konfiguration und Ausführung bis zur Sitzungsverwaltung verfolgst. Dieser Einsteigerkurs bietet diesen Ablauf in sechs angeleiteten Ubuntu-Terminal-Labs mit einem vorbereiteten lokalen Ziel.

Du installierst das Framework, lernst Befehle, Workspaces, Suche und Auswahl und führst einen Auxiliary-TCP-Scan aus. Die letzten Labs verwenden einen lokalen verwundbaren VSFTPD 2.3.4, öffnen Meterpreter und üben Shell sowie Dateiübertragung. Fehlersuche gehört dazu, weil Validierung, Encoder oder der erste Versuch die Sitzung beeinflussen können.

Was du lernen wirst

Nach dem Kurs kannst du:

  • Metasploit unter Ubuntu mit dem offiziellen Rapid7-Skript installieren und initialisieren.
  • Hilfe, Workspaces, Suche und Detailinformationen in msfconsole nutzen.
  • Module filtern, auswählen und Werte wie LHOST setzen.
  • auxiliary/scanner/portscan/tcp ausführen und offene Ports deuten.
  • Den VSFTPD-2.3.4-Exploit konfigurieren, Validierung/Codierung beheben und die Sitzung auflisten.
  • Meterpreter hinterlegen, wieder aufnehmen, eine Shell öffnen, Dateien übertragen und beenden.

Für wen dieser Kurs geeignet ist

Der Kurs ist für vollständige Anfänger, Lernende mit Netzwerkgrundlagen und Linux-Nutzer vor breiteren Szenarien. Er erklärt Mechanik mit einem Scanner und Exploit, nicht viele Schwachstellenklassen, Exploit-Entwicklung oder einen vollständigen Auftrag.

Voraussetzungen: Metasploit-Erfahrung ist nicht nötig. Linux-Terminal, IP, Ports, Dienste und Angreifer-/Zielrollen helfen. Prüfe Optionen bei abweichender Ausgabe.

Lernumgebung: Du nutzt Ubuntu 22.04 im Terminal, nicht Kali. Die Installation kann Netzwerk und Repository benötigen. Scan, Exploit, Meterpreter und Transfers zielen auf 127.0.0.1.

Häufig gestellte Fragen

Brauche ich Kali Linux?

Nein. Metasploit wird direkt unter Ubuntu installiert; Kali-Desktop und weitere Werkzeuge sind nicht Teil des Kurses.

Wie unterscheidet er sich von Kali Server Exploitation in Action?

Hier gibt es sechs Labs, einen lokalen Scanner, einen VSFTPD-Exploit und Basis-Meterpreter. Der andere Kurs hat 20 Szenarien, Metasploitable2, viele Dienste, eigenes Modul, Root und riskantere Post-Exploitation.

Öffnet sich die Sitzung immer beim ersten Versuch?

Nicht unbedingt. LHOST, Encoder, Auto-Check oder Cooldown können Anpassung oder Wiederholung erfordern. Bestätige mit sessions -l.

Lehrt der Kurs vollständigen Pentest oder Behebung?

Nein. Scoping, Beweise, Berichte, reale Auswahl, Bereinigung und Fixes benötigen weitere Ausbildung und Genehmigung.

Lehrer

labby
Labby
Labby is the LabEx teacher.