Основы Metasploit Framework

Освойте архитектуру и принципы работы Metasploit. Научитесь управлять рабочими пространствами, использовать вспомогательные модули для разведки и развертывать различные полезные нагрузки, включая bind и reverse shell.

Cybersecurity EngineerКибербезопасностьNmapLinux

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Введение

Metasploit — одновременно коллекция модулей и среда для организации разведки, проверки уязвимостей и доставки нагрузок. Этот курс знакомит с процессом через msfconsole, модель данных PostgreSQL, вспомогательные сканеры, настройку эксплойтов и понятия Shell-соединений.

Вы будете хранить результаты в рабочих пространствах, изучать требования модулей до запуска и проверять подготовленный сервис Shellshock перед эксплуатацией. Отдельные упражнения Netcat показывают направления bind и reverse, а итоговое испытание использует Metasploit для выполнения команды-доказательства на локальной цели.

Чему вы научитесь

  • Инициализировать базу PostgreSQL Metasploit, проверять подключение и управлять рабочими пространствами.
  • Запускать db_nmap и просматривать сохранённые хосты и сервисы внутри msfconsole.
  • Находить вспомогательный TCP-сканер, настраивать RHOSTS и диапазон портов и сохранять результаты.
  • Находить модуль Shellshock, изучать документацию и задавать RHOSTS, RPORT и TARGETURI.
  • Использовать действие check для проверки подготовленной цели до эксплуатации.
  • Создавать локальные bind- и reverse-shell соединения через Netcat и применять LHOST и LPORT.
  • Выбирать нагрузку linux/x86/exec и выполнять команду-доказательство в самостоятельном испытании.

Для кого этот курс

Этот курс среднего уровня предназначен для изучающих безопасность, знакомых с базовым сканированием и идентификацией сервисов и желающих системно освоить Metasploit. Он полезен будущим пентестерам и специалистам защиты, которым важно понять выбор модулей, параметры цели, хранение разведданных, направление нагрузок и проверки перед эксплуатацией.

Предварительные требования: Уверенная работа с терминалом Linux, IP-адресами и TCP-портами, базовыми понятиями Nmap, HTTP-сервисами и командами Shell, а также понимание различий между разведкой, проверкой и эксплуатацией.

Учебная среда: Терминал Ubuntu 22.04 с Metasploit, PostgreSQL, Nmap, Netcat и намеренно уязвимыми локальными сервисами. Сканирование, имитация Shell и эксплуатация используют loopback-цели; упражнения Shell могут потребовать двух вкладок терминала.

Часто задаваемые вопросы

Преподаётся ли разработка эксплойтов?

Нет. Вы учитесь искать, изучать, настраивать, проверять и запускать существующий модуль Metasploit. Модули Ruby и новые эксплойты не разрабатываются.

Создаются ли bind и reverse shell с помощью Metasploit?

Нет. В этих упражнениях используется Netcat на 127.0.0.1, чтобы напрямую показать слушающую и подключающуюся стороны. Понятия LHOST и LPORT переносятся на настройки нагрузок Metasploit.

Открывает ли итоговое испытание интерактивную сессию Metasploit?

Нет. Нагрузка linux/x86/exec записывает hacked в /tmp/pwned.txt. Metasploit может сообщить, что сессия не создана; ожидаемым доказательством является этот файл.

Буду ли я сканировать или эксплуатировать внешнюю машину?

Нет. Сканирование базы и вспомогательными модулями, цель Shellshock и соединения Netcat используют подготовленные локальные сервисы.

Преподаватель

labby
Labby
Labby is the LabEx teacher.