开源漏洞利用框架,具备模块化载荷、编码器和辅助系统,用于跨网络和应用的渗透测试、漏洞验证及安全研究。
Metasploit Framework 是一款基于 BSD 风格许可证发布的开源工具。有关详细的许可信息,请参阅 COPYING 文件。
从 Nightly Installers 页面获取 Metasploit 的最新版本。
包括使用指南在内的全面文档,可在 Metasploit Docs 找到。
要搭建开发环境,请访问 Development Setup Guide。
通过 GitHub Issues 跟踪器提交错误和功能请求。新提交可通过 MSF-BUGv1 表单 进行。
有关编写模块的信息,请参考 API Documentation。
如有问题或建议,您可以:
注意: 部分社区成员可能仍在使用 IRC 频道和 metasploit-hackers 邮件列表,但主要的支持渠道现已变为 GitHub Discussions 和 Slack。
我们推荐在 Linux 或 macOS 上通过官方 Metasploit 安装程序 进行安装。Metasploit 也已预装在 Kali 中。
如需手动设置,请参考开发环境搭建指南。
开始使用 Metasploit:
msfconsole: 这是与 Metasploit 交互的主要界面。要为 Metasploit 做贡献: