O Metasploit é uma coleção de módulos e também um ambiente para organizar reconhecimento, validar vulnerabilidades e entregar payloads. Este curso apresenta esse fluxo com msfconsole, seu modelo PostgreSQL, scanners auxiliares, configuração de exploits e conceitos de conexão de shell.
Você manterá dados de varredura em espaços de trabalho, examinará requisitos antes de agir e validará um serviço Shellshock preparado antes da exploração. Exercícios separados com Netcat mostram a direção de conexões bind e reverse, enquanto o desafio final usa Metasploit para executar um comando de prova em um alvo local.
O que você aprenderá
- Inicializar o banco PostgreSQL do Metasploit, verificar a conexão e gerenciar espaços de trabalho.
- Executar
db_nmape revisar registros de hosts e serviços armazenados dentro domsfconsole. - Pesquisar um scanner TCP auxiliar, configurar
RHOSTSe o escopo de portas e salvar os resultados. - Encontrar o módulo Shellshock, inspecionar sua documentação e definir
RHOSTS,RPORTeTARGETURI. - Usar a ação
checkde um módulo para validar um alvo preparado antes da exploração. - Criar conexões locais bind e reverse com Netcat e aplicar os conceitos
LHOSTeLPORT. - Selecionar um payload
linux/x86/exece executar um comando de prova no desafio independente.
Para quem é este curso
Este curso intermediário é destinado a estudantes de segurança que conhecem varredura e identificação de serviços e querem uma introdução estruturada ao Metasploit. É útil para futuros pentesters e defensores que precisam entender seleção de módulos, opções de alvo, dados de reconhecimento, direção de payloads e verificações prévias.
Pré-requisitos: Familiaridade com terminal Linux, endereços IP e portas TCP, conceitos básicos de Nmap, serviços HTTP, comandos de shell e a diferença entre reconhecimento, validação e exploração.
Ambiente de aprendizagem: Um terminal Ubuntu 22.04 com Metasploit, PostgreSQL, Nmap, Netcat e serviços locais deliberadamente vulneráveis. Varreduras, simulações de shell e exploração usam alvos de loopback; os exercícios de shell podem exigir duas abas de terminal.
Perguntas frequentes
O curso ensina desenvolvimento de exploits?
Não. Você aprende a pesquisar, inspecionar, configurar, verificar e executar um módulo existente do Metasploit. Não escreve módulos Ruby nem desenvolve um novo exploit.
As shells bind e reverse são criadas com Metasploit?
Não. Esses exercícios usam Netcat em 127.0.0.1 para observar qual lado escuta e qual se conecta. Os conceitos LHOST e LPORT se transferem para a configuração de payloads do Metasploit.
O desafio final abre uma sessão interativa do Metasploit?
Não. Ele usa linux/x86/exec para gravar hacked em /tmp/pwned.txt. O Metasploit pode informar que nenhuma sessão foi criada; o arquivo é a evidência esperada da execução.
Vou escanear ou explorar uma máquina externa?
Não. As varreduras de banco e auxiliares, o alvo Shellshock e as conexões Netcat usam serviços locais preparados para o curso.





