Fundamentos do Metasploit Framework

Domine a arquitetura central e o fluxo de trabalho do Metasploit. Aprenda a gerenciar espaços de trabalho, utilizar módulos auxiliares para reconhecimento e implantar diversos payloads, incluindo bind shells e reverse shells.

Cybersecurity EngineerCibersegurançaNmapLinux

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

O Metasploit é uma coleção de módulos e também um ambiente para organizar reconhecimento, validar vulnerabilidades e entregar payloads. Este curso apresenta esse fluxo com msfconsole, seu modelo PostgreSQL, scanners auxiliares, configuração de exploits e conceitos de conexão de shell.

Você manterá dados de varredura em espaços de trabalho, examinará requisitos antes de agir e validará um serviço Shellshock preparado antes da exploração. Exercícios separados com Netcat mostram a direção de conexões bind e reverse, enquanto o desafio final usa Metasploit para executar um comando de prova em um alvo local.

O que você aprenderá

  • Inicializar o banco PostgreSQL do Metasploit, verificar a conexão e gerenciar espaços de trabalho.
  • Executar db_nmap e revisar registros de hosts e serviços armazenados dentro do msfconsole.
  • Pesquisar um scanner TCP auxiliar, configurar RHOSTS e o escopo de portas e salvar os resultados.
  • Encontrar o módulo Shellshock, inspecionar sua documentação e definir RHOSTS, RPORT e TARGETURI.
  • Usar a ação check de um módulo para validar um alvo preparado antes da exploração.
  • Criar conexões locais bind e reverse com Netcat e aplicar os conceitos LHOST e LPORT.
  • Selecionar um payload linux/x86/exec e executar um comando de prova no desafio independente.

Para quem é este curso

Este curso intermediário é destinado a estudantes de segurança que conhecem varredura e identificação de serviços e querem uma introdução estruturada ao Metasploit. É útil para futuros pentesters e defensores que precisam entender seleção de módulos, opções de alvo, dados de reconhecimento, direção de payloads e verificações prévias.

Pré-requisitos: Familiaridade com terminal Linux, endereços IP e portas TCP, conceitos básicos de Nmap, serviços HTTP, comandos de shell e a diferença entre reconhecimento, validação e exploração.

Ambiente de aprendizagem: Um terminal Ubuntu 22.04 com Metasploit, PostgreSQL, Nmap, Netcat e serviços locais deliberadamente vulneráveis. Varreduras, simulações de shell e exploração usam alvos de loopback; os exercícios de shell podem exigir duas abas de terminal.

Perguntas frequentes

O curso ensina desenvolvimento de exploits?

Não. Você aprende a pesquisar, inspecionar, configurar, verificar e executar um módulo existente do Metasploit. Não escreve módulos Ruby nem desenvolve um novo exploit.

As shells bind e reverse são criadas com Metasploit?

Não. Esses exercícios usam Netcat em 127.0.0.1 para observar qual lado escuta e qual se conecta. Os conceitos LHOST e LPORT se transferem para a configuração de payloads do Metasploit.

O desafio final abre uma sessão interativa do Metasploit?

Não. Ele usa linux/x86/exec para gravar hacked em /tmp/pwned.txt. O Metasploit pode informar que nenhuma sessão foi criada; o arquivo é a evidência esperada da execução.

Vou escanear ou explorar uma máquina externa?

Não. As varreduras de banco e auxiliares, o alvo Shellshock e as conexões Netcat usam serviços locais preparados para o curso.

Professor

labby
Labby
Labby is the LabEx teacher.