Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 752

Metasploit

Revisado porCybersecurity entrepreneur & security researcher

O que é Metasploit?

MetasploitFramework de exploracao de codigo aberto que reune exploits, payloads e modulos de pos-exploracao em uma unica plataforma para pentesters e pesquisadores.


O Metasploit e um framework modular de seguranca ofensiva, originalmente criado por H.D. Moore em 2003 e adquirido pela Rapid7 em 2009, que hoje o mantem como projeto open source e produto comercial (Metasploit Pro). Oferece uma base de exploits publicos, payloads (incluindo o agente em memoria Meterpreter), encoders e modulos auxiliares que o operador encadeia para validar vulnerabilidades, desenvolver provas de conceito e conduzir testes de intrusao autorizados. O utilitario msfvenom gera payloads independentes, enquanto o msfconsole conduz a selecao de modulos, as opcoes e o gerenciamento de sessoes.

Sua biblioteca de modulos acompanha rapidamente os CVEs de maior impacto: exploit/windows/smb/ms17_010_eternalblue e uma adaptacao do ETERNALBLUE do Equation Group (MS17-010, CVE-2017-0144) — a falha de SMBv1 vazada pelos Shadow Brokers e depois transformada em arma pelo WannaCry e pelo NotPetya — e o framework tambem incorporou um modulo funcional para o BlueKeep (CVE-2019-0708). Como o Metasploit reduz a barreira para transformar vulnerabilidades conhecidas em armas, os defensores o utilizam para validar controles, construir deteccoes e apoiar exercicios purple team. As blue teams identificam seu staging padrao de Meterpreter, seus certificados TLS caracteristicos e seu comportamento de injecao de processos. Seu uso sem autorizacao por escrito e ilegal na maioria das jurisdicoes.

flowchart LR
  A[Recon / varredura de vulns] --> B[msfconsole: selecionar modulo de exploit]
  B --> C[Definir RHOSTS / opcoes]
  C --> D[Escolher payload<br/>ex. Meterpreter]
  D --> E[Executar exploit]
  E -->|Sucesso| F[Sessao / shell Meterpreter]
  F --> G[Modulos de pos-exploracao<br/>privesc, pivo, coleta]
  E -->|Falha| B

Exemplos

  1. 01

    Executar exploit/windows/smb/ms17_010_eternalblue no msfconsole contra um host de laboratorio.

  2. 02

    Gerar um payload reverse shell com msfvenom para uma missao de red team.

Perguntas frequentes

O que é Metasploit?

Framework de exploracao de codigo aberto que reune exploits, payloads e modulos de pos-exploracao em uma unica plataforma para pentesters e pesquisadores. Pertence à categoria Defesa e operações da cibersegurança.

O que significa Metasploit?

Framework de exploracao de codigo aberto que reune exploits, payloads e modulos de pos-exploracao em uma unica plataforma para pentesters e pesquisadores.

Como se defender contra Metasploit?

As defesas contra Metasploit costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Metasploit?

Nomes alternativos comuns: Framework Metasploit, MSF.

Termos relacionados

Ver também