Como Usar o Metasploit no Linux

00:11:22
https://www.youtube.com/watch?v=CecLTPLNr0I

Summary

TLDRIn this video, the presenter introduces the Metasploit tool in Kali Linux, focusing on its setup and basic usage for penetration testing. The tutorial covers essential steps such as ensuring communication with a Windows XP virtual machine, starting the Metasploit database, and exploring exploit modules, particularly the MS08 vulnerability. The presenter emphasizes the importance of audience engagement through likes, subscriptions, and social media connections, while also highlighting the differences between prepared testing environments and real-world scenarios.

Takeaways

  • 🔧 Introduction to Metasploit tool
  • 💻 Setting up a Windows XP virtual machine
  • 📡 Ensuring communication with the target machine
  • 🗄️ Starting the Metasploit database
  • 🔍 Exploring exploit modules
  • ⚠️ Importance of RHOST configuration
  • 📊 Understanding the MS08 vulnerability
  • 📱 Engaging with the community on social media
  • 🛠️ Ethical hacking practices
  • 📚 Requesting more tutorials on network protocols

Timeline

  • 00:00:00 - 00:05:00

    The video introduces the Metasploit tool, emphasizing the importance of communication with a Windows XP machine for testing. The presenter requests viewers to ignore background noise and encourages them to like, subscribe, and activate notifications for future content. The initial setup involves checking connectivity, starting the Metasploit database, and ensuring the PostgreSQL service is running before proceeding with vulnerability testing.

  • 00:05:00 - 00:11:22

    The presenter discusses a specific vulnerability (MS08) and demonstrates how to search for and use modules within Metasploit. He highlights the importance of understanding different contexts for each module and encourages viewers to engage with the channel's social media for further learning. The video concludes with a reminder to subscribe and support the channel, while also mentioning the need to avoid showing too much detail to prevent issues with YouTube.

Mind Map

Video Q&A

  • What is Metasploit?

    Metasploit is a penetration testing framework that allows security professionals to find and exploit vulnerabilities in systems.

  • How do I start the Metasploit database?

    You can start the Metasploit database by using the command 'msfdb start'.

  • What is the MS08 vulnerability?

    MS08 is a well-known vulnerability that affects Windows systems, allowing remote code execution.

  • How can I check if my Windows XP machine is reachable?

    You can check the connectivity by using the 'ping' command followed by the IP address of the Windows XP machine.

  • What should I do if the PostgreSQL service is not running?

    If the PostgreSQL service is not running, you can start it using the command 'service postgresql start'.

  • Can I use Metasploit for ethical hacking?

    Yes, Metasploit is widely used for ethical hacking and penetration testing.

  • What is the importance of setting the correct RHOST in Metasploit?

    Setting the correct RHOST is crucial as it specifies the target machine you want to exploit.

  • How can I learn more about network protocols and ports?

    You can request more videos on network protocols and ports in the comments.

  • What should I do if I encounter issues with YouTube while using Metasploit?

    Be cautious about sharing sensitive information or detailed demonstrations to avoid issues with YouTube.

  • How can I engage with the community for Kali Linux?

    You can join the Discord server or follow the Instagram page for discussions and support.

View more video summaries

Get instant access to free YouTube video summaries powered by AI!
Subtitles
pt
Auto Scroll:
  • 00:00:00
    Olá galera sejam bem-vindos a mais um
  • 00:00:02
    vídeo aqui do canal LB Tech Kali Linux
  • 00:00:05
    no vídeo de hoje vou estar mostrando a
  • 00:00:07
    ferramenta meta exploit para vocês ok
  • 00:00:11
    galera quero pedir aí que vocês não se
  • 00:00:14
    incomodem com o barulho de carro tá no
  • 00:00:16
    estou no lugar movimentado aqui não
  • 00:00:19
    queria que vocês ficassem sem vídeo essa
  • 00:00:21
    semana né você já ficaram a semana do
  • 00:00:24
    ano novo aí do Natal não lembro sem
  • 00:00:27
    vídeo então não queria deixar vocês sem
  • 00:00:29
    vídeo essa semana também então eu estou
  • 00:00:31
    fazendo vídeo aqui para vocês peço que
  • 00:00:33
    vocês não se incomodem com o barulho de
  • 00:00:35
    carro e ônibus que fica passando espero
  • 00:00:38
    também que se eu tirar um pouco ruído
  • 00:00:40
    Não vai atrapalhar tanto o vídeo quero
  • 00:00:42
    pedir também para que vocês curtam
  • 00:00:44
    vídeos se inscrevam no canal e ativem o
  • 00:00:47
    Sininho para não perder novos vídeos tá
  • 00:00:49
    ajuda de vocês é imensamente importante
  • 00:00:51
    para continuar crescendo aqui no canal e
  • 00:00:54
    assim eu continuo trazendo vídeos para
  • 00:00:56
    vocês beleza sem mais enrolações então
  • 00:00:59
    bora
  • 00:01:00
    [Música]
  • 00:01:09
    galera antes de você tá iniciando aí o
  • 00:01:14
    meta explode né mfs console você precisa
  • 00:01:17
    estar fazendo algumas coisas
  • 00:01:19
    primeiramente verificar se você tá tendo
  • 00:01:22
    contato ainda tá tendo comunicação com a
  • 00:01:25
    máquina Windows XP que a gente vai usar
  • 00:01:27
    aqui como teste Então você vai dar um
  • 00:01:29
    ping né
  • 00:01:32
    e o IP da sua máquina virtual
  • 00:01:36
    beleza tá tendo comunicação com a
  • 00:01:38
    máquina e isso é importante a pode parar
  • 00:01:40
    o teste aqui galerinha segunda coisa que
  • 00:01:43
    vocês têm que estar fazendo então é
  • 00:01:45
    iniciar o banco de dados do mfs console
  • 00:01:49
    né do meta split Então você dá um surdo
  • 00:01:53
    msfdb né que é o Database aí o banco de
  • 00:01:56
    dados unit Beleza o meu aqui já está
  • 00:01:59
    startado né por isso deu essa mensagem
  • 00:02:01
    mas você vai estar mostrando que vai
  • 00:02:04
    estar startando aí primeiramente vai
  • 00:02:06
    tudo tá verdinho se tudo der certo você
  • 00:02:08
    só coloca Esse comando de novo para ver
  • 00:02:11
    se tá tudo certo aí se ele já estartou
  • 00:02:13
    realmente a última coisa que vocês tem
  • 00:02:16
    que estar fazendo então é verificando o
  • 00:02:18
    seu serviço do post greaseql está
  • 00:02:21
    funcionando normalmente Então você dá um
  • 00:02:24
    surdo Lembrando que os surdos só precisa
  • 00:02:27
    se você não estiver em modo
  • 00:02:29
    administrador se você já tiver dado o
  • 00:02:32
    Sul do Sul aí não precisa
  • 00:02:34
    tudo service host gree
  • 00:02:38
    SQL beleza aí você dá um status
  • 00:02:43
    beleza ele está ativo aqui está
  • 00:02:45
    mostrando que ele está ativo caso ele
  • 00:02:48
    não tenha ativado é um Clear aqui caso
  • 00:02:52
    ele não tenha ativado você ganha você ao
  • 00:02:56
    invés de dar um status você dá um start
  • 00:02:59
    Ele pode demorar um pouco dependendo do
  • 00:03:02
    Hardware aí então você já pode iniciar o
  • 00:03:05
    meta explode que é o msf
  • 00:03:08
    console beleza eu não vou precisar
  • 00:03:10
    porque eu já iniciei aqui beleza então
  • 00:03:14
    aqui já começa a próxima etapa aqui
  • 00:03:17
    dentro do próprio meta exploit tá você
  • 00:03:19
    pode procurar
  • 00:03:20
    o tipo de falha aí que o meta explode
  • 00:03:24
    pode estar apresentando para você pode
  • 00:03:26
    já tá apresentando um módulo para você
  • 00:03:28
    estar usando você dá um ser
  • 00:03:32
    menos h
  • 00:03:35
    Ok vai ter vários módulos aqui ó aqui ó
  • 00:03:38
    tem o tipo
  • 00:03:41
    tem o nome
  • 00:03:44
    tem o autor então tem várias formas de
  • 00:03:47
    você estar procurando algum módulo de
  • 00:03:49
    alguma falha já existente aqui no meta
  • 00:03:52
    Spot aqui dentro do meta explode é como
  • 00:03:55
    se fosse um terminal você pode dar os
  • 00:03:56
    comandos também
  • 00:03:57
    naturalmente normalmente dá um Clear
  • 00:04:00
    aqui ele vai limpar galerinha só uma
  • 00:04:03
    curiosidade para vocês antes de estar
  • 00:04:05
    continuando essa máquina aqui do Windows
  • 00:04:08
    XP Ela já foi feita com vulnerabilidade
  • 00:04:11
    para estar fazendo testes mesmo ela já
  • 00:04:14
    foi feita para isso tá se você está lá o
  • 00:04:17
    Windows XP do zero como eu já fiz em
  • 00:04:20
    outra máquina virtual Provavelmente você
  • 00:04:22
    não vai conseguir nem dar o ping porque
  • 00:04:25
    porque o Fire está bloqueando né para
  • 00:04:28
    você ver aí a diferença de um cenário
  • 00:04:30
    preparado e de um cenário real um
  • 00:04:33
    cenário real galera é totalmente
  • 00:04:34
    diferente Tem situações e cenários
  • 00:04:38
    diferentes tá essa máquina que já foi
  • 00:04:41
    feita para estar fazendo teste de
  • 00:04:43
    vulnerabilidade até mesmo se for o
  • 00:04:45
    Windows XP não pense que será muito
  • 00:04:47
    fácil porque como eu já testei numa
  • 00:04:49
    máquina do Windows XP já é feito o a
  • 00:04:54
    instalação perdão do zero ela não deu
  • 00:04:57
    nem ping eu tive que desligar o farol
  • 00:04:59
    para tá conseguindo tá realizando aí o
  • 00:05:02
    teste de vulnerabilidade Beleza então a
  • 00:05:05
    diferença sim de um cenário real e de um
  • 00:05:08
    cenário preparado e se você não assistiu
  • 00:05:11
    o vídeo do preparando laboratório para
  • 00:05:13
    os testes aí de vulnerabilidade vou
  • 00:05:15
    deixar o Card aí em cima para você estar
  • 00:05:18
    assistindo beleza existe uma
  • 00:05:20
    vulnerabilidade já muito antiga que
  • 00:05:23
    pegou muitos computadores aí na época o
  • 00:05:26
    nome dela é ms08 né Eu vou procurar aqui
  • 00:05:31
    por esse nome só para vocês terem uma
  • 00:05:34
    noção
  • 00:05:35
    MS 08 como tem muitos eu vou nesse
  • 00:05:40
    primeiro aqui porque eu já fiz o teste
  • 00:05:42
    né eu vi que ele realmente funciona aí e
  • 00:05:46
    aqui você pode ver também a sua se
  • 00:05:48
    arrastar a tela um pouco mais para cá
  • 00:05:50
    você vê o ranking em que ele está ele
  • 00:05:54
    está com muito bom aqui né muito bom tem
  • 00:05:58
    excelente tem normal Tente pegar os que
  • 00:06:01
    estão no ranking mais alto Beleza você
  • 00:06:04
    pode ver a informação também sobre esse
  • 00:06:07
    módulo aqui beleza você vai dar um info
  • 00:06:10
    e vai passar o caminho completo
  • 00:06:14
    caminho completo e caso você queira usar
  • 00:06:18
    aí o módulo né escolhido você vai dar um
  • 00:06:22
    use
  • 00:06:23
    use e o nome do módulo opa não separei
  • 00:06:26
    aqui beleza use o nome do módulo e você
  • 00:06:31
    já vai estar dentro dele beleza ele dá
  • 00:06:34
    até uma orientação aqui ó para você usar
  • 00:06:36
    esse payload aqui ó configurar esse
  • 00:06:40
    payload aqui então como a gente vai usar
  • 00:06:42
    esse payload aqui que é o Windows meter
  • 00:06:45
    preter reverse TCP Então você tem que
  • 00:06:48
    setar o payload Então você vai dar um
  • 00:06:51
    sete sete payload
  • 00:06:55
    maiúsculo Tá e vai colocar o módulo aqui
  • 00:06:59
    é mais fácil você estar copiando ele aí
  • 00:07:03
    vou dar uma copiada aqui maravilha o
  • 00:07:06
    payload está setado você pode também dar
  • 00:07:09
    um show options tá para verificar o que
  • 00:07:12
    você tem que configurar aí
  • 00:07:14
    vai estar continuando no processo aí
  • 00:07:18
    aparece algumas coisas que você tem que
  • 00:07:20
    configurar o lhost o rhost tá o rport
  • 00:07:25
    nesse caso aqui não vamos mexer Vamos
  • 00:07:28
    deixar do jeito que tá e o heli porte aí
  • 00:07:31
    vai nesse caso tá tô explicando nesse
  • 00:07:33
    caso cada módulo tem um contexto
  • 00:07:36
    diferente que você tem que estar
  • 00:07:37
    estudando não vai dar para abordar todos
  • 00:07:40
    os modos metaisport que é muito grande
  • 00:07:42
    né se você quer mais vídeos sobre boneca
  • 00:07:45
    explode deixa aí nos comentários só vou
  • 00:07:47
    deixar bem claro que eu não vou poder
  • 00:07:49
    fazer muita coisa para não ter problema
  • 00:07:51
    com o YouTube né para o meu canal não
  • 00:07:53
    ser excluído e eu consegui continuar
  • 00:07:55
    trazendo conteúdos aí para você tá vamos
  • 00:07:58
    continuar aqui então nas configurações
  • 00:08:01
    só para eu estar mostrando para você
  • 00:08:02
    como funciona numa base geral galera mas
  • 00:08:06
    antes de eu estar continuando aí quero
  • 00:08:08
    pedir mais uma vez né todo o vídeo Eu
  • 00:08:10
    peço mas eu quero pedir para você
  • 00:08:11
    conhecer nossas redes sociais o
  • 00:08:14
    Instagram e o discord tá no Instagram
  • 00:08:17
    você pode estar vendo aí as postagens do
  • 00:08:19
    canal pode estar conhecendo mais sobre o
  • 00:08:21
    canal Provavelmente você vai ficar
  • 00:08:23
    sabendo das coisas que vai acontecer no
  • 00:08:25
    canal primeiro que as outras pessoas e
  • 00:08:27
    também o nosso discord lá você pode
  • 00:08:29
    estar tirando dúvidas sobre o Kalil
  • 00:08:31
    Linux pode estar conversando com a
  • 00:08:33
    galera pode estar postando os seus
  • 00:08:35
    wallpapers aí tá desde que sigam as
  • 00:08:38
    regras de wallpapers desde que sigam as
  • 00:08:40
    regras do canal né Tem uma parte lá pro
  • 00:08:42
    Carolina que se tem uma parte lá para
  • 00:08:44
    Linux em geral seguindo essa regras vai
  • 00:08:46
    estar tudo certo e também a página
  • 00:08:48
    calend Linux Brasil que hoje sem sombra
  • 00:08:51
    de dúvidas é a maior página de Kali Lin
  • 00:08:55
    do Brasil tá lá você pode também postar
  • 00:08:58
    as suas dúvidas tá comunidade Lá é bem
  • 00:09:01
    maior que o discord você pode estar
  • 00:09:03
    tirando suas dúvidas lá que tem uma
  • 00:09:04
    galera muito legal que pode estar
  • 00:09:06
    ajudando você lá beleza então vamos
  • 00:09:09
    continuar aqui a única coisa que eu vou
  • 00:09:12
    estar setando aqui agora que eu vou
  • 00:09:13
    estar mudando é o rhost tá como eu disse
  • 00:09:16
    se você quiser mudar o l porte aqui
  • 00:09:19
    quiser testar o Transportes aí vai do
  • 00:09:22
    seu gosto para esse teste eu vou deixar
  • 00:09:24
    aqui mesmo tá e se você quer saber mais
  • 00:09:27
    sobre o Protocolos de rede sobre portas
  • 00:09:30
    sobre tudo que envolve né rede de
  • 00:09:33
    computadores deixe seu comentário aí
  • 00:09:35
    para saber o tanto de pessoa que quer
  • 00:09:37
    vídeo sobre isso Beleza vamos lá então
  • 00:09:39
    você vai sentar
  • 00:09:46
    e o número de IP tá só você verificar
  • 00:09:49
    aqui que no meu caso mudou por 54 tá que
  • 00:09:53
    eu já tô fazendo a continuação desse
  • 00:09:55
    vídeo em outro dia não é 192
  • 00:10:01
    .68.31 ponto 54 54 57 já esqueci
  • 00:10:08
    54 Beleza já sentou Você pode verificar
  • 00:10:12
    então que o IP do rhost já foi
  • 00:10:15
    modificado aqui para o final 54 que é o
  • 00:10:18
    IP da nossa máquina Windows XP vou estar
  • 00:10:22
    terminando o vídeo por aqui então
  • 00:10:23
    mostrei um uso básico aí do meta Esporte
  • 00:10:26
    só não vou estar continuando para não
  • 00:10:28
    ter problemas com o YouTube tá já tive
  • 00:10:31
    alguns problemas aí com YouTube
  • 00:10:32
    mostrando as ferramentas por completo
  • 00:10:35
    não quero ter mais problemas para eu
  • 00:10:37
    continuar trazendo o conteúdo aí para
  • 00:10:39
    você galera para tá vendo o resultado
  • 00:10:41
    Então você vai ter que tá dando uma
  • 00:10:43
    pesquisada aí no sangue A bateria do meu
  • 00:10:47
    notebook também já tá indo para o saco
  • 00:10:50
    então vou tá terminando o vídeo por aqui
  • 00:10:51
    quero pedir para você curtir o vídeo se
  • 00:10:54
    inscrever no canal e ativar o Sininho
  • 00:10:56
    para não perder novos vídeos tá Se esse
  • 00:10:58
    canal Muda alguma coisa para você se ele
  • 00:11:01
    faz uma diferença boa em sua vida quero
  • 00:11:03
    pedir que você faça esse favor para mim
  • 00:11:04
    para eu continuar crescendo no YouTube e
  • 00:11:07
    trazer conteúdos aí para vocês beleza e
  • 00:11:11
    não se esqueçam de conhecer aí a nossas
  • 00:11:13
    redes sociais os links estão todos aí na
  • 00:11:16
    descrição para vocês beleza Fiquem todos
  • 00:11:19
    com Deus Valeu falou
Tags
  • Metasploit
  • Kali Linux
  • penetration testing
  • MS08 vulnerability
  • Windows XP
  • network security
  • ethical hacking
  • exploit modules
  • PostgreSQL
  • community engagement