Kali Linux 系统中已经自带 Metasploit 渗透框架就不过多介绍了。本文主要介绍如何在 Windows 系统环境下安装部署 Metasploit 渗透框架。
Metasploit是一款开源的安全漏洞检测工具,可以帮助安全和IT专业人士识别安全性问题,验证漏洞的缓解措施,并管理专家驱动的安全性进行评估,提供真正的安全风险情报。Metasploit是少数几个可用于执行诸多渗透测试步骤的工具,其社区拥有超过200000名成员,是全球最大的信息安全交流社区。当前社区成员及Rapid7核心研发团队每天都在更新Metasploit功能框架,不断完善,来给渗透测试从业者更优的使用体验。
Windows版本安装包
kd0t
下载安装包到本地,直接点击安装即可
记住本地安装的路径,安装完成后添加系统环境变量
打开Windows cmd命令行输入 msfconsole
即可启动 Metasploit
MSF常用参数命令:
MSF漏洞利用步骤:
MSF监听反弹shell:
Meterpreter命令:
MSF后渗透命令: