Metasploit Framework の基礎

Metasploit のコアアーキテクチャとワークフローを習得しましょう。ワークスペースの管理方法、偵察のための補助モジュール(auxiliary modules)の使用方法、そしてバインドシェルやリバースシェルを含む様々なペイロードの展開方法を学びます。

Cybersecurity EngineerサイバーセキュリティNmapLinux

💡 このチュートリアルは英語版からAIによって翻訳されています。原文を確認するには、 ここをクリックしてください

はじめに

Metasploit はモジュール集であると同時に、偵察の整理、脆弱性の検証、ペイロード配信を管理する作業環境です。本コースでは、msfconsole、PostgreSQL ベースのデータモデル、補助スキャナー、エクスプロイト設定、Shell 接続の概念を通じて、その流れを学びます。

スキャンデータをワークスペースに保存し、実行前にモジュール要件を確認し、意図的に脆弱な Shellshock サービスを利用前に検証します。Netcat の別演習で Bind/Reverse 接続方向を確認し、最後のチャレンジでは Metasploit でローカルターゲットに証明コマンドを実行します。

学習内容

  • Metasploit の PostgreSQL データベースを初期化し、接続確認とワークスペース管理を行う。
  • db_nmap を実行し、msfconsole 内の保存済みホスト/サービス情報を確認する。
  • 補助 TCP スキャナーを検索し、RHOSTS とポート範囲を設定して結果を保存する。
  • Shellshock モジュールを探して文書を確認し、RHOSTS、RPORT、TARGETURI を設定する。
  • モジュールの check で、利用前に準備済みターゲットの脆弱性を検証する。
  • Netcat でローカル Bind/Reverse Shell 接続を作り、LHOST と LPORT を適用する。
  • 独立チャレンジで linux/x86/exec ペイロードを選び、証明コマンドを実行する。

このコースの対象者

基本的なスキャンとサービス識別を理解し、Metasploit を体系的に学びたいセキュリティ学習者向けの中級コースです。モジュール選択、ターゲット設定、偵察データ保存、ペイロード方向、利用前チェックを理解したいペネトレーションテスター志望者と防御担当者にも適しています。

前提知識: Linux ターミナル、IP アドレスと TCP ポート、基本的な Nmap、HTTP サービス、Shell コマンドに慣れ、偵察・脆弱性検証・利用の違いを理解していること。

学習環境: Metasploit、PostgreSQL、Nmap、Netcat、意図的に脆弱なローカルサービスを備えた Ubuntu 22.04 ターミナル。スキャン、Shell 模擬、利用は回環ターゲットを使用し、Shell 演習では 2 つのターミナルタブが必要な場合があります。

よくある質問

エクスプロイト開発を学びますか?

いいえ。既存の Metasploit モジュールを検索、確認、設定、検証、実行する方法を学びます。Ruby モジュールの記述や新しいエクスプロイトの開発は行いません。

Bind Shell と Reverse Shell は Metasploit で作りますか?

いいえ。127.0.0.1 上の Netcat を使い、どちらが待ち受け、どちらが接続するかを直接確認します。LHOST と LPORT の考え方は Metasploit の設定にも応用できます。

最後のチャレンジで対話型 Metasploit セッションが開きますか?

いいえ。linux/x86/exec で /tmp/pwned.txt に hacked を書き込みます。セッション未作成と表示されても正常で、証明ファイルがコマンド実行の証拠です。

外部マシンをスキャンまたは利用しますか?

いいえ。データベーススキャン、補助スキャン、Shellshock ターゲット、Netcat 接続はすべてコース用のローカルサービスを使用します。

講師

labby
Labby
Labby is the LabEx teacher.