Metasploit — одновременно коллекция модулей и среда для организации разведки, проверки уязвимостей и доставки нагрузок. Этот курс знакомит с процессом через msfconsole, модель данных PostgreSQL, вспомогательные сканеры, настройку эксплойтов и понятия Shell-соединений.
Вы будете хранить результаты в рабочих пространствах, изучать требования модулей до запуска и проверять подготовленный сервис Shellshock перед эксплуатацией. Отдельные упражнения Netcat показывают направления bind и reverse, а итоговое испытание использует Metasploit для выполнения команды-доказательства на локальной цели.
Чему вы научитесь
- Инициализировать базу PostgreSQL Metasploit, проверять подключение и управлять рабочими пространствами.
- Запускать
db_nmapи просматривать сохранённые хосты и сервисы внутриmsfconsole. - Находить вспомогательный TCP-сканер, настраивать
RHOSTSи диапазон портов и сохранять результаты. - Находить модуль Shellshock, изучать документацию и задавать
RHOSTS,RPORTиTARGETURI. - Использовать действие
checkдля проверки подготовленной цели до эксплуатации. - Создавать локальные bind- и reverse-shell соединения через Netcat и применять
LHOSTиLPORT. - Выбирать нагрузку
linux/x86/execи выполнять команду-доказательство в самостоятельном испытании.
Для кого этот курс
Этот курс среднего уровня предназначен для изучающих безопасность, знакомых с базовым сканированием и идентификацией сервисов и желающих системно освоить Metasploit. Он полезен будущим пентестерам и специалистам защиты, которым важно понять выбор модулей, параметры цели, хранение разведданных, направление нагрузок и проверки перед эксплуатацией.
Предварительные требования: Уверенная работа с терминалом Linux, IP-адресами и TCP-портами, базовыми понятиями Nmap, HTTP-сервисами и командами Shell, а также понимание различий между разведкой, проверкой и эксплуатацией.
Учебная среда: Терминал Ubuntu 22.04 с Metasploit, PostgreSQL, Nmap, Netcat и намеренно уязвимыми локальными сервисами. Сканирование, имитация Shell и эксплуатация используют loopback-цели; упражнения Shell могут потребовать двух вкладок терминала.
Часто задаваемые вопросы
Преподаётся ли разработка эксплойтов?
Нет. Вы учитесь искать, изучать, настраивать, проверять и запускать существующий модуль Metasploit. Модули Ruby и новые эксплойты не разрабатываются.
Создаются ли bind и reverse shell с помощью Metasploit?
Нет. В этих упражнениях используется Netcat на 127.0.0.1, чтобы напрямую показать слушающую и подключающуюся стороны. Понятия LHOST и LPORT переносятся на настройки нагрузок Metasploit.
Открывает ли итоговое испытание интерактивную сессию Metasploit?
Нет. Нагрузка linux/x86/exec записывает hacked в /tmp/pwned.txt. Metasploit может сообщить, что сессия не создана; ожидаемым доказательством является этот файл.
Буду ли я сканировать или эксплуатировать внешнюю машину?
Нет. Сканирование базы и вспомогательными модулями, цель Shellshock и соединения Netcat используют подготовленные локальные сервисы.





