Metasploit Framework

Exploitation ★ Рекомендуемый v4.11.7 · 07.01.2016 активный

Самый известный фреймворк для пентеста и разработки эксплойтов. Содержит тысячи модулей: эксплойты, пейлоады, вспомогательные модули, пост-эксплуатацию. Поддерживает stageless/staged payload, Meterpreter, автоматизацию через скрипты и REST API. Используется в CTF, корпоративном пентесте, bug bounty и, конечно, в учебных лабораториях. Основа большинства сертификационных курсов (OSCP, CEH).

v4.11.7
07.01.2016 current

Установка
# Kali / Parrot (предустановлен)
msfconsole

# Быстрая установка (Debian/Ubuntu)
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall
chmod 755 msfinstall && sudo ./msfinstall

# Обновление
sudo msfupdate
показать оригинал переведено ИИ

Metasploit Framework

Metasploit Framework — это инструмент с открытым исходным кодом, выпущенный по лицензии типа BSD. Подробную информацию о лицензировании можно найти в файле COPYING.

Последняя версия

Доступ к последней версии Metasploit можно получить на странице ночных сборок.

Документация

Исчерпывающая документация, включая руководства по использованию, доступна на Metasploit Docs.

Среда разработки

Для настройки среды разработки посетите Руководство по настройке среды разработки.

Сообщения об ошибках и запросы функций

Отправляйте сообщения об ошибках и запросы функций через систему отслеживания GitHub Issues. Новые отчёты можно создавать через форму MSF-BUGv1.

Документация API

Информацию о написании модулей можно найти в Документации API.

Поддержка и коммуникация

По вопросам и предложениям вы можете:

Примечание: Некоторые члены сообщества могут всё ещё использовать каналы IRC и список рассылки metasploit-hackers, хотя основными каналами поддержки теперь являются обсуждения на GitHub и Slack.

Установка Metasploit

Рекомендуемая установка

Мы рекомендуем установку с помощью официальных установщиков Metasploit в Linux или macOS. Metasploit также предустановлен в Kali.

Для ручной настройки обратитесь к руководству Настройка среды разработки.

Использование Metasploit

Для начала работы с Metasploit:

  1. Запустите msfconsole: Это основной интерфейс для взаимодействия с Metasploit.
  2. Изучите ресурсы:

Вклад в проект

Чтобы внести вклад в Metasploit:

  1. Настройте среду разработки: Следуйте инструкциям в Руководстве по настройке среды разработки на GitHub.
  2. Клонируйте репозиторий: Получите исходный код из официального репозитория.
  3. Отправьте запрос на слияние: После внесения изменений отправьте запрос на слияние (pull request) для проверки. Дополнительную информацию можно найти в Руководстве по участию в проекте.
Войдите, чтобы оставить комментарий