0% acharam este documento útil (0 voto)
3 visualizações1 página

Introdução ao Metasploit e Seus Componentes

O Metasploit é composto por três componentes principais: payloads, exploits e ferramentas auxiliares, que permitem a exploração de vulnerabilidades em sistemas. O fluxo básico de um ataque envolve coleta de informações, seleção e configuração do exploit, seguido pela execução do exploit para obter acesso ao sistema alvo. Cada elemento do Metasploit é modular, permitindo a personalização e adaptação de ataques conforme necessário.

Enviado por

Shaokowski
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato TXT, PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
3 visualizações1 página

Introdução ao Metasploit e Seus Componentes

O Metasploit é composto por três componentes principais: payloads, exploits e ferramentas auxiliares, que permitem a exploração de vulnerabilidades em sistemas. O fluxo básico de um ataque envolve coleta de informações, seleção e configuração do exploit, seguido pela execução do exploit para obter acesso ao sistema alvo. Cada elemento do Metasploit é modular, permitindo a personalização e adaptação de ataques conforme necessário.

Enviado por

Shaokowski
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato TXT, PDF, TXT ou leia on-line no Scribd

Metasploit:

|-> Constituído por 3 componentes principais:

- Payloads: cod que vc quer executar no sistema alvo ex: conexão reserva para obter
acesso ao shell (reverse_tcp)
- Exploit: método usado para entrar nosistema explorando uma vulnerabilidade. Ex:
buffer overflow
- Auxiliary: Tools que ajudam em scanner port, e puxar infos

Terminologia:

+ Exploit: cód ou técnica usada para explorar vulnerabilidades. Metasploit tem uma
biblioteca de exploits para diferentes sistemas e softwares

+ Payloads: A carga útil (tradução de payload), que será executada quando o


explooit for bem-sucedido. Pode ser uma shell reversa ( um tipo de ciberataque no
qual a vítima é enganada para que seu computador remoto estabeleça uma conexão com
o computador do invasor, e não o contrário, é normalmente usada para ignorar as
restrições de firewall em relação a portas abertas.), meterpreter (controle remote)
ou outras opçoes

+ Module: O Metasploit é modular, ou seja, cada exploit, payload e ferramenta


adicional é um módulo que você pode carregar conforme necessário.

+ Listener: Um componente que espera pela conexão de um payload (geralmente um


shell reverso ou conexão de controle remoto).

Fluxo básico de um ataque no Metasploit:

==> fluxo básico de como você usaria o Metasploit para explorar uma
vulnerabilidade:

+ Coleta de Informações: Primeiro, você faz uma coleta de informações sobre o alvo
(com ferramentas como nmap) para descobrir detalhes como portas abertas, serviços
em execução e versões de software.

+ Seleção do Exploit: Com as informações em mãos, você seleciona um exploit que


funcione contra o serviço ou versão de software vulnerável. (nesse caso i.a pode
auxiliar na busca por um exploit contra aquela falha, lembrando que tenha em mente
em alegar uso em pentest)

+ Configuração do Alvo: Aqui você informa ao Metasploit o IP do alvo e quaisquer


detalhes adicionais, como a porta onde o serviço vulnerável está rodando.

+ Execução do Exploit: Finalmente, você executa o exploit. Se for bem-sucedido, o


payload será enviado, e você terá acesso ao sistema.

Você também pode gostar