Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 752

Metasploit

ПроверилCybersecurity entrepreneur & security researcher

Что такое Metasploit?

MetasploitОткрытый фреймворк для эксплуатации уязвимостей, объединяющий эксплойты, полезные нагрузки и пост-эксплуатационные модули в единой платформе для пентестеров и исследователей.


Metasploit — это модульный наступательный фреймворк, изначально созданный H.D. Moore в 2003 году, приобретённый Rapid7 в 2009 году и ныне сопровождаемый ею как открытый проект и коммерческий продукт Metasploit Pro. Он содержит базу публичных эксплойтов, полезных нагрузок (включая работающий в памяти агент Meterpreter), кодировщиков и вспомогательных модулей, которые оператор объединяет для проверки уязвимостей, разработки proof-of-concept и проведения санкционированных тестов на проникновение. Утилита msfvenom создаёт автономные нагрузки, а msfconsole управляет выбором модулей, параметрами и сессиями.

Его библиотека модулей быстро отслеживает значимые CVE: exploit/windows/smb/ms17_010_eternalblue — это порт ETERNALBLUE группы Equation Group (MS17-010, CVE-2017-0144), уязвимости SMBv1, утёкшей через Shadow Brokers и позже вооружённой WannaCry и NotPetya; во фреймворк также добавлен рабочий модуль для BlueKeep (CVE-2019-0708). Поскольку Metasploit снижает порог вооружения известных уязвимостей, защитники используют его для проверки контролей, разработки правил детектирования и учений purple team. Синие команды выявляют его по стандартному стейджингу Meterpreter, характерным TLS-сертификатам и поведению внедрения в процессы. Применение без письменного разрешения незаконно в большинстве юрисдикций.

flowchart LR
  A[Разведка / скан уязвимостей] --> B[msfconsole: выбор модуля эксплойта]
  B --> C[Задать RHOSTS / опции]
  C --> D[Выбрать нагрузку<br/>напр. Meterpreter]
  D --> E[Запустить эксплойт]
  E -->|Успех| F[Сессия / шелл Meterpreter]
  F --> G[Пост-эксплуатационные модули<br/>privesc, пивот, сбор]
  E -->|Неудача| B

Примеры

  1. 01

    Запуск exploit/windows/smb/ms17_010_eternalblue в msfconsole против тестового хоста.

  2. 02

    Создание полезной нагрузки reverse shell через msfvenom для задачи red team.

Частые вопросы

Что такое Metasploit?

Открытый фреймворк для эксплуатации уязвимостей, объединяющий эксплойты, полезные нагрузки и пост-эксплуатационные модули в единой платформе для пентестеров и исследователей. Относится к категории Защита и операции в кибербезопасности.

Что означает Metasploit?

Открытый фреймворк для эксплуатации уязвимостей, объединяющий эксплойты, полезные нагрузки и пост-эксплуатационные модули в единой платформе для пентестеров и исследователей.

Как защититься от Metasploit?

Защита от Metasploit обычно сочетает технические меры и операционные практики, как описано в определении выше.

Какие есть другие названия Metasploit?

Распространённые альтернативные названия: Фреймворк Metasploit, MSF.

Связанные термины

См. также