Metasploit
Что такое Metasploit?
MetasploitОткрытый фреймворк для эксплуатации уязвимостей, объединяющий эксплойты, полезные нагрузки и пост-эксплуатационные модули в единой платформе для пентестеров и исследователей.
Metasploit — это модульный наступательный фреймворк, изначально созданный H.D. Moore в 2003 году, приобретённый Rapid7 в 2009 году и ныне сопровождаемый ею как открытый проект и коммерческий продукт Metasploit Pro. Он содержит базу публичных эксплойтов, полезных нагрузок (включая работающий в памяти агент Meterpreter), кодировщиков и вспомогательных модулей, которые оператор объединяет для проверки уязвимостей, разработки proof-of-concept и проведения санкционированных тестов на проникновение. Утилита msfvenom создаёт автономные нагрузки, а msfconsole управляет выбором модулей, параметрами и сессиями.
Его библиотека модулей быстро отслеживает значимые CVE: exploit/windows/smb/ms17_010_eternalblue — это порт ETERNALBLUE группы Equation Group (MS17-010, CVE-2017-0144), уязвимости SMBv1, утёкшей через Shadow Brokers и позже вооружённой WannaCry и NotPetya; во фреймворк также добавлен рабочий модуль для BlueKeep (CVE-2019-0708). Поскольку Metasploit снижает порог вооружения известных уязвимостей, защитники используют его для проверки контролей, разработки правил детектирования и учений purple team. Синие команды выявляют его по стандартному стейджингу Meterpreter, характерным TLS-сертификатам и поведению внедрения в процессы. Применение без письменного разрешения незаконно в большинстве юрисдикций.
flowchart LR A[Разведка / скан уязвимостей] --> B[msfconsole: выбор модуля эксплойта] B --> C[Задать RHOSTS / опции] C --> D[Выбрать нагрузку<br/>напр. Meterpreter] D --> E[Запустить эксплойт] E -->|Успех| F[Сессия / шелл Meterpreter] F --> G[Пост-эксплуатационные модули<br/>privesc, пивот, сбор] E -->|Неудача| B
● Примеры
- 01
Запуск exploit/windows/smb/ms17_010_eternalblue в msfconsole против тестового хоста.
- 02
Создание полезной нагрузки reverse shell через msfvenom для задачи red team.
● Частые вопросы
Что такое Metasploit?
Открытый фреймворк для эксплуатации уязвимостей, объединяющий эксплойты, полезные нагрузки и пост-эксплуатационные модули в единой платформе для пентестеров и исследователей. Относится к категории Защита и операции в кибербезопасности.
Что означает Metasploit?
Открытый фреймворк для эксплуатации уязвимостей, объединяющий эксплойты, полезные нагрузки и пост-эксплуатационные модули в единой платформе для пентестеров и исследователей.
Как защититься от Metasploit?
Защита от Metasploit обычно сочетает технические меры и операционные практики, как описано в определении выше.
Какие есть другие названия Metasploit?
Распространённые альтернативные названия: Фреймворк Metasploit, MSF.