Metasploit は、モジュールを検索から設定、実行、セッション管理まで追うと理解しやすくなります。この初級コースは、準備済みローカル対象を使う 6 つの Ubuntu 端末ガイド付きラボで、その流れを学びます。
Framework を導入し、コマンド、workspace、検索、選択を学び、Auxiliary TCP スキャンを行います。最後は脆弱なローカル VSFTPD 2.3.4 で Meterpreter を開き、Shell とファイル転送を練習します。検証、encoder、初回試行による問題の切り分けも含まれます。
学習内容
修了後は次のことができます。
- Rapid7 公式スクリプトで Ubuntu に Metasploit を導入し初期設定する。
msfconsoleのヘルプ、workspace、検索、詳細情報を使う。- モジュールを絞り込み、選択し、
LHOSTなどを設定する。 auxiliary/scanner/portscan/tcpを実行して開いたポートを読む。- VSFTPD 2.3.4 exploit を構成し、検証/encoding 問題を処理して session を一覧する。
- Meterpreter を background/再開し、Shell、双方向転送、終了を行う。
このコースの対象者
Metasploit 完全初心者、ネットワーク基礎のある学生、より広い攻撃ラボ前の Linux ユーザー向けです。scanner 一つと exploit 一つで仕組みを学び、多数の脆弱性、exploit 開発、完全な業務は扱いません。
前提知識: Metasploit 経験は不要です。Linux 端末、IP、ポート、サービス、攻撃者/対象の役割が役立ちます。出力が違う場合はオプションを確認してください。
学習環境: Kali ではなく Ubuntu 22.04 端末を使います。導入はネットワークと repository に依存する場合があります。全操作は 127.0.0.1 の準備済みサービスが対象です。
よくある質問
Kali Linux は必要ですか?
いいえ。Ubuntu に直接 Metasploit を導入し、Kali Desktop と他ツールは扱いません。
Kali Server Exploitation in Action との違いは?
本コースは 6 ラボ、ローカル scanner、VSFTPD exploit、基本 Meterpreter です。別コースは 20 場面、Metasploitable2、多サービス、独自モジュール、root、より危険な後利用を扱います。
最初の試行で必ず session が開きますか?
必ずではありません。LHOST、encoder、AutoCheck、cooldown により調整や再試行が必要です。sessions -l で確認します。
完全なペンテストや修復を学べますか?
いいえ。範囲、証拠、報告、実環境での選択、清掃、修正は追加学習と認可が必要です。





