Metasploit fica mais claro ao acompanhar um módulo da busca à configuração, execução e gestão de sessão. Este curso fornece esse fluxo em seis laboratórios guiados no terminal Ubuntu com alvo local preparado.
Você instalará o framework, aprenderá comandos, workspaces, busca e seleção e executará um scanner TCP auxiliar. Os últimos labs usam VSFTPD 2.3.4 local vulnerável para abrir Meterpreter e praticar shell e arquivos. Solução de problemas faz parte, pois validação, encoder ou primeira tentativa podem afetar a sessão.
O que você aprenderá
Ao concluir, você poderá:
- Instalar Metasploit no Ubuntu com script oficial Rapid7 e inicializá-lo.
- Usar ajuda, workspaces, busca e informações no
msfconsole. - Filtrar, selecionar e configurar módulos e valores como
LHOST. - Executar
auxiliary/scanner/portscan/tcpe interpretar portas abertas. - Configurar o exploit VSFTPD 2.3.4, tratar validação/encoding e listar a sessão.
- Colocar Meterpreter em background, retomar, abrir shell, transferir arquivos e sair.
Para quem é este curso
O curso atende iniciantes absolutos, estudantes com redes básicas e usuários Linux antes de cenários amplos. Ensina mecânica com um scanner e exploit, sem muitas classes, desenvolvimento de exploits ou projeto completo.
Pré-requisitos: Não é necessária experiência Metasploit. Ajudam Linux, IP, portas, serviços e papéis atacante/alvo. Verifique opções quando a saída diferir.
Ambiente de aprendizagem: Terminal Ubuntu 22.04, não Kali. A instalação pode depender de rede e repository. Todas as ações usam serviços preparados em 127.0.0.1.
Perguntas frequentes
Preciso de Kali Linux?
Não. Metasploit é instalado diretamente no Ubuntu; Kali Desktop e outras ferramentas ficam fora.
Como difere de Kali Server Exploitation in Action?
Aqui são seis labs, scanner local, exploit VSFTPD e Meterpreter básico. O outro tem 20 cenários, Metasploitable2, vários serviços, módulo próprio, root e pós-exploração mais arriscada.
A sessão sempre abre na primeira tentativa?
Não. LHOST, encoder, AutoCheck ou cooldown podem exigir ajuste ou nova tentativa. Confirme com sessions -l.
Ensina pentest completo ou remediação?
Não. Escopo, evidências, relatório, seleção real, limpeza e correção exigem estudo e autorização adicionais.





