Was ist das Metasploit Framework?

LektionMetasploitca. 1 Min. Lesezeit

Das Metasploit Framework ist eine quelloffene, Ruby-basierte und modular aufgebaute Plattform fuer Penetrationstests, gepflegt von Rapid7. Es stellt eine Sammlung von Werkzeugen bereit, um Sicherheitsluecken zu testen, Netzwerke zu erkunden, Angriffe durchzuspielen und Erkennung zu umgehen – alles in einer gemeinsamen Umgebung.

Metasploit ist ein Werkzeug fuer autorisierte Sicherheitspruefungen. Man darf nur Systeme angehen, fuer deren Pruefung man eine ausdrueckliche Erlaubnis besitzt.

Zwei Produktvarianten

  • Metasploit Framework – der freie, quelloffene Kern, ueber die Kommandozeile bedient.
  • Metasploit Pro – die kommerzielle Erweiterung, beim Download als kostenlose Testversion enthalten.

Installation

  1. Die offiziellen Nightly Installer von Rapid7 herunterladen und installieren, oder
  2. Kali Linux verwenden, wo Metasploit bereits vorinstalliert ist.

Gestartet wird die Konsole mit dem Befehl msfconsole. Danach steht die Eingabeaufforderung msf > bereit.

Alles dreht sich um Module

Metasploit ist rund um das Konzept der Module aufgebaut: Jede Aufgabe – Scannen, Ausnutzen einer Luecke, Nachbereiten – ist als eigenes Modul umgesetzt. Diese Modularitaet zieht sich durch alle weiteren Kapitel.

Alles zu „Metasploit“