Metasploit
Was ist Metasploit?
MetasploitEin Open-Source-Exploitation-Framework, das Exploits, Payloads und Post-Exploitation-Module in einer Plattform fuer Penetration Tester und Forscher buendelt.
Metasploit ist ein modulares Offensive-Security-Framework, das urspruenglich 2003 von H.D. Moore entwickelt und 2009 von Rapid7 uebernommen wurde, das es heute als Open-Source-Projekt und kommerzielles Produkt (Metasploit Pro) pflegt. Es bietet eine Datenbank oeffentlicher Exploits, Payloads (einschliesslich des im Speicher laufenden Meterpreter-Agenten), Encoder und Hilfsmodule, die Operatoren verketten, um Schwachstellen zu validieren, Proof-of-Concepts zu entwickeln und autorisierte Penetrationstests durchzufuehren. Das Werkzeug msfvenom erzeugt eigenstaendige Payloads, waehrend msfconsole die Modulauswahl, Optionen und Sessions steuert.
Seine Modulbibliothek verfolgt wirkungsstarke CVEs schnell: exploit/windows/smb/ms17_010_eternalblue ist eine Portierung von ETERNALBLUE der Equation Group (MS17-010, CVE-2017-0144) — die von den Shadow Brokers geleakte SMBv1-Luecke, die spaeter von WannaCry und NotPetya bewaffnet wurde — und das Framework ergaenzte auch ein funktionierendes Modul fuer BlueKeep (CVE-2019-0708). Weil Metasploit die Huerde fuer die Bewaffnung bekannter Schwachstellen senkt, nutzen es Verteidiger zur Kontrollvalidierung, fuer Detection Engineering und Purple-Team-Uebungen. Blue Teams erkennen sein Standard-Meterpreter-Staging, charakteristische TLS-Zertifikate und Prozessinjektionsverhalten. Eine Nutzung ohne schriftliche Autorisierung ist in den meisten Rechtsordnungen rechtswidrig.
flowchart LR A[Recon / Schwachstellenscan] --> B[msfconsole: Exploit-Modul waehlen] B --> C[RHOSTS / Optionen setzen] C --> D[Payload waehlen<br/>z. B. Meterpreter] D --> E[Exploit ausfuehren] E -->|Erfolg| F[Session / Meterpreter-Shell] F --> G[Post-Exploitation-Module<br/>Privesc, Pivot, Loot] E -->|Fehlschlag| B
● Beispiele
- 01
msfconsole nutzt exploit/windows/smb/ms17_010_eternalblue gegen einen Laborhost.
- 02
Generierung einer Reverse-Shell-Payload mit msfvenom fuer ein Red-Team-Engagement.
● Häufige Fragen
Was ist Metasploit?
Ein Open-Source-Exploitation-Framework, das Exploits, Payloads und Post-Exploitation-Module in einer Plattform fuer Penetration Tester und Forscher buendelt. Es gehört zur Kategorie Verteidigung und Betrieb der Cybersicherheit.
Was bedeutet Metasploit?
Ein Open-Source-Exploitation-Framework, das Exploits, Payloads und Post-Exploitation-Module in einer Plattform fuer Penetration Tester und Forscher buendelt.
Wie schützt man sich gegen Metasploit?
Schutzmaßnahmen gegen Metasploit kombinieren typischerweise technische Kontrollen und operative Praktiken, wie in der Definition oben beschrieben.
Welche anderen Bezeichnungen gibt es für Metasploit?
Übliche alternative Bezeichnungen: Metasploit Framework, MSF.