Самый известный фреймворк для пентеста и разработки эксплойтов. Содержит тысячи модулей: эксплойты, пейлоады, вспомогательные модули, пост-эксплуатацию. Поддерживает stageless/staged payload, Meterpreter, автоматизацию через скрипты и REST API. Используется в CTF, корпоративном пентесте, bug bounty и, конечно, в учебных лабораториях. Основа большинства сертификационных курсов (OSCP, CEH).
# Kali / Parrot (предустановлен) msfconsole # Быстрая установка (Debian/Ubuntu) curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall chmod 755 msfinstall && sudo ./msfinstall # Обновление sudo msfupdate
Metasploit Framework — это инструмент с открытым исходным кодом, выпущенный по лицензии типа BSD. Подробную информацию о лицензировании можно найти в файле COPYING.
Доступ к последней версии Metasploit можно получить на странице ночных сборок.
Исчерпывающая документация, включая руководства по использованию, доступна на Metasploit Docs.
Для настройки среды разработки посетите Руководство по настройке среды разработки.
Отправляйте сообщения об ошибках и запросы функций через систему отслеживания GitHub Issues. Новые отчёты можно создавать через форму MSF-BUGv1.
Информацию о написании модулей можно найти в Документации API.
По вопросам и предложениям вы можете:
Примечание: Некоторые члены сообщества могут всё ещё использовать каналы IRC и список рассылки metasploit-hackers, хотя основными каналами поддержки теперь являются обсуждения на GitHub и Slack.
Мы рекомендуем установку с помощью официальных установщиков Metasploit в Linux или macOS. Metasploit также предустановлен в Kali.
Для ручной настройки обратитесь к руководству Настройка среды разработки.
Для начала работы с Metasploit:
msfconsole: Это основной интерфейс для взаимодействия с Metasploit.Чтобы внести вклад в Metasploit: