Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 752

Metasploit

审核人Cybersecurity entrepreneur & security researcher

Metasploit 是什么?

Metasploit一款开源漏洞利用框架,将漏洞利用、载荷与后渗透模块整合到统一平台,供渗透测试人员和研究人员使用。


Metasploit 是模块化的攻击性安全框架,最初由 H.D. Moore 于 2003 年开发,2009 年被 Rapid7 收购,目前以开源项目和商业产品 Metasploit Pro 的形式持续维护。它提供公开漏洞利用、载荷(包括内存驻留的 Meterpreter 代理)、编码器与辅助模块的数据库,操作者可将其组合用于验证漏洞、开发概念验证以及执行经授权的渗透测试。msfvenom 工具用于生成独立载荷,而 msfconsole 负责模块选择、参数设置与会话管理。

其模块库能迅速跟进影响重大的 CVE:exploit/windows/smb/ms17_010_eternalblue 是 Equation Group 的 ETERNALBLUE(MS17-010、CVE-2017-0144)的移植——这一 SMBv1 漏洞由 Shadow Brokers 泄露,随后被 WannaCry 与 NotPetya 武器化;框架同样加入了针对 BlueKeep(CVE-2019-0708)的可用模块。由于 Metasploit 降低了武器化已知漏洞的门槛,防御方也用它来验证安全控制、开发检测规则并支持紫队演练。蓝队会通过默认的 Meterpreter 分阶段加载、特征性 TLS 证书以及进程注入行为对其进行识别。未取得书面授权而使用,在大多数司法辖区均属违法。

flowchart LR
  A[侦察 / 漏洞扫描] --> B[msfconsole:选择利用模块]
  B --> C[设置 RHOSTS / 选项]
  C --> D[选择载荷<br/>如 Meterpreter]
  D --> E[执行利用]
  E -->|成功| F[会话 / Meterpreter shell]
  F --> G[后渗透模块<br/>提权、横移、取证]
  E -->|失败| B

示例

  1. 01

    在 msfconsole 中针对实验环境主机执行 exploit/windows/smb/ms17_010_eternalblue。

  2. 02

    使用 msfvenom 为红队任务生成反向 shell 载荷。

常见问题

Metasploit 是什么?

一款开源漏洞利用框架,将漏洞利用、载荷与后渗透模块整合到统一平台,供渗透测试人员和研究人员使用。 它属于网络安全的 防御与运营 分类。

Metasploit 是什么意思?

一款开源漏洞利用框架,将漏洞利用、载荷与后渗透模块整合到统一平台,供渗透测试人员和研究人员使用。

如何防御 Metasploit?

针对 Metasploit 的防御通常结合技术控制与运营实践,详见上方完整定义。

Metasploit 还有哪些其他名称?

常见的别称包括: Metasploit 框架, MSF。

相关术语

另见