Pular para o conteúdo principal

Semana 9 — Automatização e Metasploit

Objetivos pedagógicos​

  • Compreender o modelo de Metasploit: exploit, payload, listener.
  • Automatizar etapas repetitivas sem perder rastreabilidade.
  • Usar Python e Bash para o que Metasploit não faz bem.

O modelo Metasploit em três peças​

  • Exploit: a lógica que desencadeia a falha.
  • Payload: o que o exploit faz executar (meterpreter/reverse_tcp por exemplo).
  • Listener: o serviço do lado atacante que recebe a conexão inversa.
msfconsole -q
use exploit/multi/http/example
set RHOSTS 10.0.0.15
set LHOST 10.0.0.5