Metasploit
Metasploit とは何ですか?
Metasploitエクスプロイト、ペイロード、ポストエクスプロイト モジュールを単一のプラットフォームに統合した、ペネトレーションテスト担当者と研究者向けのオープンソース攻撃フレームワーク。
Metasploit は、2003 年に H.D. Moore が開発したモジュラー型の攻撃セキュリティ フレームワークで、2009 年に Rapid7 が買収し、現在はオープンソース プロジェクトおよび商用製品 (Metasploit Pro) として維持しています。公開エクスプロイト、ペイロード (メモリー常駐型の Meterpreter エージェントを含む)、エンコーダー、補助モジュールのデータベースを提供し、オペレーターはこれらを組み合わせて脆弱性を検証し、概念実証を作成し、許可された侵入テストを実施できます。msfvenom ユーティリティは単体で動作するペイロードを生成し、msfconsole はモジュール選択・オプション設定・セッション管理を担います。
そのモジュール ライブラリは影響の大きい CVE に素早く追随します。exploit/windows/smb/ms17_010_eternalblue は Equation Group の ETERNALBLUE (MS17-010、CVE-2017-0144) の移植で、これは Shadow Brokers によって流出し、のちに WannaCry や NotPetya が兵器化した SMBv1 の脆弱性です。フレームワークは BlueKeep (CVE-2019-0708) の動作モジュールも追加しました。既知の脆弱性を兵器化する障壁を下げるため、防御側はコントロール検証、検知エンジニアリング、パープルチーム演習に活用します。ブルーチームは既定の Meterpreter ステージング、特徴的な TLS 証明書、プロセス インジェクション挙動を指標に検出します。書面による許可なしでの使用は、ほとんどの法域で違法です。
flowchart LR A[偵察 / 脆弱性スキャン] --> B[msfconsole: エクスプロイト モジュール選択] B --> C[RHOSTS / オプション設定] C --> D[ペイロード選択<br/>例: Meterpreter] D --> E[エクスプロイト実行] E -->|成功| F[セッション / Meterpreter シェル] F --> G[ポストエクスプロイト モジュール<br/>権限昇格・ピボット・収集] E -->|失敗| B
● 例
- 01
msfconsole からラボ ホストに対して exploit/windows/smb/ms17_010_eternalblue を実行する。
- 02
レッドチーム業務のために msfvenom でリバース シェル ペイロードを生成する。
● よくある質問
Metasploit とは何ですか?
エクスプロイト、ペイロード、ポストエクスプロイト モジュールを単一のプラットフォームに統合した、ペネトレーションテスト担当者と研究者向けのオープンソース攻撃フレームワーク。 サイバーセキュリティの 防御と運用 カテゴリに属します。
Metasploit とはどういう意味ですか?
エクスプロイト、ペイロード、ポストエクスプロイト モジュールを単一のプラットフォームに統合した、ペネトレーションテスト担当者と研究者向けのオープンソース攻撃フレームワーク。
Metasploit からどのように防御しますか?
Metasploit に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Metasploit の別名は何ですか?
一般的な別名: Metasploit フレームワーク, MSF。