Metasploit 框架基础

掌握 Metasploit 的核心架构与工作流程。学习如何管理工作区、利用辅助模块进行侦察,并部署包括正向连接(bind shell)和反向连接(reverse shell)在内的各类 Payload。

网络安全工程师网络安全NmapLinux

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

Metasploit 既是模块集合,也是用于组织侦察、验证漏洞和传递 Payload 的工作环境。本课程通过 msfconsole、PostgreSQL 数据模型、辅助扫描器、漏洞利用模块配置和 Shell 连接概念,介绍这套工作流程。

你将用工作区保存扫描数据,在采取行动前检查模块要求,并在利用前验证故意设置为脆弱的 Shellshock 服务。独立的 Netcat 练习会直观展示 Bind 与 Reverse 连接方向,最终挑战则使用 Metasploit 对本地目标执行证明命令。

你将学到什么

  • 初始化 Metasploit 的 PostgreSQL 数据库、验证连接并管理工作区。
  • 运行 db_nmap,并在 msfconsole 中查看保存的主机与服务记录。
  • 搜索辅助 TCP 扫描器、配置 RHOSTS 和端口范围,并保存扫描发现。
  • 查找 Shellshock 漏洞利用模块、阅读文档,并设置 RHOSTS、RPORT 和 TARGETURI。
  • 使用模块的 check 操作,在利用前验证预置目标。
  • 使用 Netcat 建立本地 Bind 与 Reverse Shell 连接,并应用 LHOST 和 LPORT 概念。
  • 在独立挑战中选择 linux/x86/exec Payload 并执行证明命令。

本课程适合谁

这是一门中级课程,适合已了解基础扫描和服务识别、希望系统学习 Metasploit 的安全学习者,也适合需要理解模块选择、目标选项、侦察数据存储、Payload 连接方向和利用前检查的准渗透测试人员与防御人员。

前置要求: 熟悉 Linux 终端、IP 地址与 TCP 端口、基础 Nmap 概念、HTTP 服务和 Shell 命令,并能区分侦察、漏洞验证与利用。

学习环境: Ubuntu 22.04 终端,提供 Metasploit、PostgreSQL、Nmap、Netcat 以及故意脆弱的本地服务。扫描、Shell 模拟和利用均使用实验内的回环目标;Shell 练习可能需要两个终端标签页。

常见问题

课程会教授漏洞利用开发吗?

不会。你会学习搜索、检查、配置、验证和运行现有 Metasploit 漏洞利用模块,但不会编写 Ruby 模块或开发新的漏洞利用程序。

Bind Shell 和 Reverse Shell 会用 Metasploit 创建吗?

不会。这些练习使用 127.0.0.1 上的 Netcat,让你直接观察哪一端监听、哪一端发起连接;LHOST 和 LPORT 概念可迁移到 Metasploit Payload 配置。

最终挑战会打开交互式 Metasploit 会话吗?

不会。挑战使用 linux/x86/exec 将 hacked 写入 /tmp/pwned.txt。Metasploit 可能提示未创建会话,预期的命令执行证据是该证明文件。

我会扫描或利用外部机器吗?

不会。数据库扫描、辅助扫描、Shellshock 目标和 Netcat 连接都使用课程准备的本地回环服务。

教师

labby
Labby
Labby is the LabEx teacher.