初心者向け Metasploit

このコースでは、強力な侵入テストフレームワークである Metasploit の使用に関する基礎を学びます。インストール、コンソールナビゲーション、モジュールの使用、スキャン技術、エクスプロイトの実行、およびポストエクスプロイトについて探求します。

サイバーセキュリティ

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

Metasploit は、モジュールを検索から設定、実行、セッション管理まで追うと理解しやすくなります。この初級コースは、準備済みローカル対象を使う 6 つの Ubuntu 端末ガイド付きラボで、その流れを学びます。

Framework を導入し、コマンド、workspace、検索、選択を学び、Auxiliary TCP スキャンを行います。最後は脆弱なローカル VSFTPD 2.3.4 で Meterpreter を開き、Shell とファイル転送を練習します。検証、encoder、初回試行による問題の切り分けも含まれます。

学習内容

修了後は次のことができます。

  • Rapid7 公式スクリプトで Ubuntu に Metasploit を導入し初期設定する。
  • msfconsole のヘルプ、workspace、検索、詳細情報を使う。
  • モジュールを絞り込み、選択し、LHOST などを設定する。
  • auxiliary/scanner/portscan/tcp を実行して開いたポートを読む。
  • VSFTPD 2.3.4 exploit を構成し、検証/encoding 問題を処理して session を一覧する。
  • Meterpreter を background/再開し、Shell、双方向転送、終了を行う。

このコースの対象者

Metasploit 完全初心者、ネットワーク基礎のある学生、より広い攻撃ラボ前の Linux ユーザー向けです。scanner 一つと exploit 一つで仕組みを学び、多数の脆弱性、exploit 開発、完全な業務は扱いません。

前提知識: Metasploit 経験は不要です。Linux 端末、IP、ポート、サービス、攻撃者/対象の役割が役立ちます。出力が違う場合はオプションを確認してください。

学習環境: Kali ではなく Ubuntu 22.04 端末を使います。導入はネットワークと repository に依存する場合があります。全操作は 127.0.0.1 の準備済みサービスが対象です。

よくある質問

Kali Linux は必要ですか?

いいえ。Ubuntu に直接 Metasploit を導入し、Kali Desktop と他ツールは扱いません。

Kali Server Exploitation in Action との違いは?

本コースは 6 ラボ、ローカル scanner、VSFTPD exploit、基本 Meterpreter です。別コースは 20 場面、Metasploitable2、多サービス、独自モジュール、root、より危険な後利用を扱います。

最初の試行で必ず session が開きますか?

必ずではありません。LHOST、encoder、AutoCheck、cooldown により調整や再試行が必要です。sessions -l で確認します。

完全なペンテストや修復を学べますか?

いいえ。範囲、証拠、報告、実環境での選択、清掃、修正は追加学習と認可が必要です。

講師

labby
Labby
Labby is the LabEx teacher.