Metasploit
O que é Metasploit?
MetasploitFramework de exploracao de codigo aberto que reune exploits, payloads e modulos de pos-exploracao em uma unica plataforma para pentesters e pesquisadores.
O Metasploit e um framework modular de seguranca ofensiva, originalmente criado por H.D. Moore em 2003 e adquirido pela Rapid7 em 2009, que hoje o mantem como projeto open source e produto comercial (Metasploit Pro). Oferece uma base de exploits publicos, payloads (incluindo o agente em memoria Meterpreter), encoders e modulos auxiliares que o operador encadeia para validar vulnerabilidades, desenvolver provas de conceito e conduzir testes de intrusao autorizados. O utilitario msfvenom gera payloads independentes, enquanto o msfconsole conduz a selecao de modulos, as opcoes e o gerenciamento de sessoes.
Sua biblioteca de modulos acompanha rapidamente os CVEs de maior impacto: exploit/windows/smb/ms17_010_eternalblue e uma adaptacao do ETERNALBLUE do Equation Group (MS17-010, CVE-2017-0144) — a falha de SMBv1 vazada pelos Shadow Brokers e depois transformada em arma pelo WannaCry e pelo NotPetya — e o framework tambem incorporou um modulo funcional para o BlueKeep (CVE-2019-0708). Como o Metasploit reduz a barreira para transformar vulnerabilidades conhecidas em armas, os defensores o utilizam para validar controles, construir deteccoes e apoiar exercicios purple team. As blue teams identificam seu staging padrao de Meterpreter, seus certificados TLS caracteristicos e seu comportamento de injecao de processos. Seu uso sem autorizacao por escrito e ilegal na maioria das jurisdicoes.
flowchart LR A[Recon / varredura de vulns] --> B[msfconsole: selecionar modulo de exploit] B --> C[Definir RHOSTS / opcoes] C --> D[Escolher payload<br/>ex. Meterpreter] D --> E[Executar exploit] E -->|Sucesso| F[Sessao / shell Meterpreter] F --> G[Modulos de pos-exploracao<br/>privesc, pivo, coleta] E -->|Falha| B
● Exemplos
- 01
Executar exploit/windows/smb/ms17_010_eternalblue no msfconsole contra um host de laboratorio.
- 02
Gerar um payload reverse shell com msfvenom para uma missao de red team.
● Perguntas frequentes
O que é Metasploit?
Framework de exploracao de codigo aberto que reune exploits, payloads e modulos de pos-exploracao em uma unica plataforma para pentesters e pesquisadores. Pertence à categoria Defesa e operações da cibersegurança.
O que significa Metasploit?
Framework de exploracao de codigo aberto que reune exploits, payloads e modulos de pos-exploracao em uma unica plataforma para pentesters e pesquisadores.
Como se defender contra Metasploit?
As defesas contra Metasploit costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Metasploit?
Nomes alternativos comuns: Framework Metasploit, MSF.