Metasploit Framework
ExploitationЧто это и зачем
Metasploit Framework — эталонный open-source фреймворк для эксплуатации уязвимостей: тысячи проверенных эксплойтов и вспомогательных модулей, генерация полезной нагрузки msfvenom, сессии Meterpreter и богатый набор post-exploitation модулей. Проект существует с 2003 года, с 2009-го ведётся Rapid7 при поддержке сообщества.
В легальном пентесте Metasploit используют для подтверждения находок сканеров, проверки качества патчей и демонстрации реального влияния уязвимостей заказчику. Также это фактический стандарт обучения наступательной безопасности.
В легальном пентесте Metasploit используют для подтверждения находок сканеров, проверки качества патчей и демонстрации реального влияния уязвимостей заказчику. Также это фактический стандарт обучения наступательной безопасности.
Возможности
- Тысячи эксплойтов и auxiliary-модулей
- Генерация payload (msfvenom)
- Сессии Meterpreter
- Post-exploitation и privilege escalation модули
- Собственная БД для хранения результатов
Установка
$
curl https://raw.githubusercontent.com/rapid7/metasploit-framework/master/msfinstall > msfinstall && chmod 700 msfinstall && ./msfinstallКогда применять
- Легальный пентест и демонстрация влияния
- Проверка эффективности патчей
- Обучение наступательной безопасности
- CTF
Обсуждение · 0
сначала полезные · скороВопросы по запуску, флагам и тонкостям использования — здесь, на странице инструмента. Темы-сравнения и траблшут выносите в форум.
Разборы с инструментомскоро
Связанные статьи-разборы появятся с ингестом контента.
Где востребованскоро
Вакансии, где ждут владение инструментом.
Альтернативы
AI Face Tracker | NodeJS
Скоро · в планах
Запуск без установки
Готовые окружения с инструментом в облачной лаборатории HackerLab.