Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 752

Metasploit

監修Cybersecurity entrepreneur & security researcher

Metasploit とは何ですか?

Metasploitエクスプロイト、ペイロード、ポストエクスプロイト モジュールを単一のプラットフォームに統合した、ペネトレーションテスト担当者と研究者向けのオープンソース攻撃フレームワーク。


Metasploit は、2003 年に H.D. Moore が開発したモジュラー型の攻撃セキュリティ フレームワークで、2009 年に Rapid7 が買収し、現在はオープンソース プロジェクトおよび商用製品 (Metasploit Pro) として維持しています。公開エクスプロイト、ペイロード (メモリー常駐型の Meterpreter エージェントを含む)、エンコーダー、補助モジュールのデータベースを提供し、オペレーターはこれらを組み合わせて脆弱性を検証し、概念実証を作成し、許可された侵入テストを実施できます。msfvenom ユーティリティは単体で動作するペイロードを生成し、msfconsole はモジュール選択・オプション設定・セッション管理を担います。

そのモジュール ライブラリは影響の大きい CVE に素早く追随します。exploit/windows/smb/ms17_010_eternalblue は Equation Group の ETERNALBLUE (MS17-010、CVE-2017-0144) の移植で、これは Shadow Brokers によって流出し、のちに WannaCry や NotPetya が兵器化した SMBv1 の脆弱性です。フレームワークは BlueKeep (CVE-2019-0708) の動作モジュールも追加しました。既知の脆弱性を兵器化する障壁を下げるため、防御側はコントロール検証、検知エンジニアリング、パープルチーム演習に活用します。ブルーチームは既定の Meterpreter ステージング、特徴的な TLS 証明書、プロセス インジェクション挙動を指標に検出します。書面による許可なしでの使用は、ほとんどの法域で違法です。

flowchart LR
  A[偵察 / 脆弱性スキャン] --> B[msfconsole: エクスプロイト モジュール選択]
  B --> C[RHOSTS / オプション設定]
  C --> D[ペイロード選択<br/>例: Meterpreter]
  D --> E[エクスプロイト実行]
  E -->|成功| F[セッション / Meterpreter シェル]
  F --> G[ポストエクスプロイト モジュール<br/>権限昇格・ピボット・収集]
  E -->|失敗| B

  1. 01

    msfconsole からラボ ホストに対して exploit/windows/smb/ms17_010_eternalblue を実行する。

  2. 02

    レッドチーム業務のために msfvenom でリバース シェル ペイロードを生成する。

よくある質問

Metasploit とは何ですか?

エクスプロイト、ペイロード、ポストエクスプロイト モジュールを単一のプラットフォームに統合した、ペネトレーションテスト担当者と研究者向けのオープンソース攻撃フレームワーク。 サイバーセキュリティの 防御と運用 カテゴリに属します。

Metasploit とはどういう意味ですか?

エクスプロイト、ペイロード、ポストエクスプロイト モジュールを単一のプラットフォームに統合した、ペネトレーションテスト担当者と研究者向けのオープンソース攻撃フレームワーク。

Metasploit からどのように防御しますか?

Metasploit に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。

Metasploit の別名は何ですか?

一般的な別名: Metasploit フレームワーク, MSF。

関連用語

関連項目