Metasploit para Iniciantes

Neste curso, aprenda os fundamentos do uso do Metasploit, uma poderosa estrutura de teste de penetração. Explore instalação, navegação no console, uso de módulos, técnicas de varredura (scanning), execução de exploits e pós-exploração.

Cibersegurança

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

Metasploit fica mais claro ao acompanhar um módulo da busca à configuração, execução e gestão de sessão. Este curso fornece esse fluxo em seis laboratórios guiados no terminal Ubuntu com alvo local preparado.

Você instalará o framework, aprenderá comandos, workspaces, busca e seleção e executará um scanner TCP auxiliar. Os últimos labs usam VSFTPD 2.3.4 local vulnerável para abrir Meterpreter e praticar shell e arquivos. Solução de problemas faz parte, pois validação, encoder ou primeira tentativa podem afetar a sessão.

O que você aprenderá

Ao concluir, você poderá:

  • Instalar Metasploit no Ubuntu com script oficial Rapid7 e inicializá-lo.
  • Usar ajuda, workspaces, busca e informações no msfconsole.
  • Filtrar, selecionar e configurar módulos e valores como LHOST.
  • Executar auxiliary/scanner/portscan/tcp e interpretar portas abertas.
  • Configurar o exploit VSFTPD 2.3.4, tratar validação/encoding e listar a sessão.
  • Colocar Meterpreter em background, retomar, abrir shell, transferir arquivos e sair.

Para quem é este curso

O curso atende iniciantes absolutos, estudantes com redes básicas e usuários Linux antes de cenários amplos. Ensina mecânica com um scanner e exploit, sem muitas classes, desenvolvimento de exploits ou projeto completo.

Pré-requisitos: Não é necessária experiência Metasploit. Ajudam Linux, IP, portas, serviços e papéis atacante/alvo. Verifique opções quando a saída diferir.

Ambiente de aprendizagem: Terminal Ubuntu 22.04, não Kali. A instalação pode depender de rede e repository. Todas as ações usam serviços preparados em 127.0.0.1.

Perguntas frequentes

Preciso de Kali Linux?

Não. Metasploit é instalado diretamente no Ubuntu; Kali Desktop e outras ferramentas ficam fora.

Como difere de Kali Server Exploitation in Action?

Aqui são seis labs, scanner local, exploit VSFTPD e Meterpreter básico. O outro tem 20 cenários, Metasploitable2, vários serviços, módulo próprio, root e pós-exploração mais arriscada.

A sessão sempre abre na primeira tentativa?

Não. LHOST, encoder, AutoCheck ou cooldown podem exigir ajuste ou nova tentativa. Confirme com sessions -l.

Ensina pentest completo ou remediação?

Não. Escopo, evidências, relatório, seleção real, limpeza e correção exigem estudo e autorização adicionais.

Professor

labby
Labby
Labby is the LabEx teacher.