Metasploit はモジュール集であると同時に、偵察の整理、脆弱性の検証、ペイロード配信を管理する作業環境です。本コースでは、msfconsole、PostgreSQL ベースのデータモデル、補助スキャナー、エクスプロイト設定、Shell 接続の概念を通じて、その流れを学びます。
スキャンデータをワークスペースに保存し、実行前にモジュール要件を確認し、意図的に脆弱な Shellshock サービスを利用前に検証します。Netcat の別演習で Bind/Reverse 接続方向を確認し、最後のチャレンジでは Metasploit でローカルターゲットに証明コマンドを実行します。
学習内容
- Metasploit の PostgreSQL データベースを初期化し、接続確認とワークスペース管理を行う。
db_nmapを実行し、msfconsole内の保存済みホスト/サービス情報を確認する。- 補助 TCP スキャナーを検索し、
RHOSTSとポート範囲を設定して結果を保存する。 - Shellshock モジュールを探して文書を確認し、
RHOSTS、RPORT、TARGETURIを設定する。 - モジュールの
checkで、利用前に準備済みターゲットの脆弱性を検証する。 - Netcat でローカル Bind/Reverse Shell 接続を作り、
LHOSTとLPORTを適用する。 - 独立チャレンジで
linux/x86/execペイロードを選び、証明コマンドを実行する。
このコースの対象者
基本的なスキャンとサービス識別を理解し、Metasploit を体系的に学びたいセキュリティ学習者向けの中級コースです。モジュール選択、ターゲット設定、偵察データ保存、ペイロード方向、利用前チェックを理解したいペネトレーションテスター志望者と防御担当者にも適しています。
前提知識: Linux ターミナル、IP アドレスと TCP ポート、基本的な Nmap、HTTP サービス、Shell コマンドに慣れ、偵察・脆弱性検証・利用の違いを理解していること。
学習環境: Metasploit、PostgreSQL、Nmap、Netcat、意図的に脆弱なローカルサービスを備えた Ubuntu 22.04 ターミナル。スキャン、Shell 模擬、利用は回環ターゲットを使用し、Shell 演習では 2 つのターミナルタブが必要な場合があります。
よくある質問
エクスプロイト開発を学びますか?
いいえ。既存の Metasploit モジュールを検索、確認、設定、検証、実行する方法を学びます。Ruby モジュールの記述や新しいエクスプロイトの開発は行いません。
Bind Shell と Reverse Shell は Metasploit で作りますか?
いいえ。127.0.0.1 上の Netcat を使い、どちらが待ち受け、どちらが接続するかを直接確認します。LHOST と LPORT の考え方は Metasploit の設定にも応用できます。
最後のチャレンジで対話型 Metasploit セッションが開きますか?
いいえ。linux/x86/exec で /tmp/pwned.txt に hacked を書き込みます。セッション未作成と表示されても正常で、証明ファイルがコマンド実行の証拠です。
外部マシンをスキャンまたは利用しますか?
いいえ。データベーススキャン、補助スキャン、Shellshock ターゲット、Netcat 接続はすべてコース用のローカルサービスを使用します。





