Das Metasploit Framework ist eine quelloffene, Ruby-basierte und modular aufgebaute Plattform fuer Penetrationstests, gepflegt von Rapid7. Es stellt eine Sammlung von Werkzeugen bereit, um Sicherheitsluecken zu testen, Netzwerke zu erkunden, Angriffe durchzuspielen und Erkennung zu umgehen – alles in einer gemeinsamen Umgebung.
Metasploit ist ein Werkzeug fuer autorisierte Sicherheitspruefungen. Man darf nur Systeme angehen, fuer deren Pruefung man eine ausdrueckliche Erlaubnis besitzt.
Zwei Produktvarianten
- Metasploit Framework – der freie, quelloffene Kern, ueber die Kommandozeile bedient.
- Metasploit Pro – die kommerzielle Erweiterung, beim Download als kostenlose Testversion enthalten.
Installation
- Die offiziellen Nightly Installer von Rapid7 herunterladen und installieren, oder
- Kali Linux verwenden, wo Metasploit bereits vorinstalliert ist.
Gestartet wird die Konsole mit dem Befehl msfconsole. Danach steht die Eingabeaufforderung msf > bereit.
Alles dreht sich um Module
Metasploit ist rund um das Konzept der Module aufgebaut: Jede Aufgabe – Scannen, Ausnutzen einer Luecke, Nachbereiten – ist als eigenes Modul umgesetzt. Diese Modularitaet zieht sich durch alle weiteren Kapitel.