מדריך התקנה מלא ל-MetaSploit Framework — שלב אחרי שלב
חזרה לבלוג
מדריכים850 מילים

מדריך התקנה מלא ל-MetaSploit Framework — שלב אחרי שלב

10 במאי 20268 דקות קריאהGitHub
MetaSploitPenetration TestingKali LinuxDockerCybersecurityEthical HackingRapid7

מה זה MetaSploit ולמה כל חוקר אבטחה חייב אותו?

MetaSploit Framework הוא הכלי המקיף ביותר בעולם לבדיקות חדירה (Penetration Testing). פותח על ידי Rapid7, זוהי פלטפורמת קוד פתוח שמאפשרת לחוקרי אבטחה לזהות, לאמת ולנצל חולשות במערכות — באופן חוקי ומבוקר.

ה-framework מכיל מעל 5,000 exploits, 3,000 payloads, ומאות auxiliary modules לסריקה, איסוף מודיעין והנדסה חברתית. בין אם אתה בודק אבטחה בארגון או לומד ethical hacking — MetaSploit הוא הסטנדרט.

דרישות מקדימות

  • 🐧 מערכת הפעלה: Linux (Kali Linux מומלץ), macOS, או Windows עם WSL2
  • 💾 RAM: לפחות 4GB (8GB מומלץ)
  • 💽 דיסק: לפחות 10GB מקום פנוי
  • 🌐 חיבור אינטרנט: לקבלת עדכוני exploits ו-payloads

שיטה 1: התקנה על Kali Linux (המומלצת ביותר)

שלב 1: עדכון המערכת

bash
sudo apt update && sudo apt upgrade -y

מעדכן את רשימת החבילות ומתקין עדכוני אבטחה. שלב חובה לפני כל התקנה.

שלב 2: התקנת MetaSploit

bash
sudo apt install metasploit-framework -y

Kali Linux כוללת את MetaSploit במאגר הרשמי. ההתקנה אורכת כ-5 דקות.

שלב 3: אתחול מסד הנתונים

bash
sudo msfdb init

יוצר את מסד הנתונים PostgreSQL שמאחסן את התוצאות, ה-credentials וה-sessions.

שלב 4: הפעלת ה-console

bash
msfconsole

אם הכל תקין — תראה את ה-msf6 > prompt עם הלוגו של MetaSploit.

שיטה 2: הרצה ב-Docker (הנקייה ביותר)

שלב 1: משיכת התמונה

bash
docker pull metasploitframework/metasploit-framework:latest

שלב 2: הרצת הקונטיינר

bash
docker run -it --rm \
  -p 4444:4444 \
  -p 5555:5555 \
  -v ~/.msf4:/root/.msf4 \
  metasploitframework/metasploit-framework:latest

ה--v מאחסן נתונים ב-host כך שלא יאבדו בין הרצות.

שיטה 3: בנייה מקוד מקור

שלב 1: התקנת תלות

bash
sudo apt install git build-essential zlib1g-dev libncurses5-dev \
  libgdbm-dev libnss3-dev libssl-dev libreadline-dev libffi-dev \
  libsqlite3-dev wget libbz2-dev liblzma-dev -y

שלב 2: שכפול הריפו

bash
git clone https://github.com/rapid7/metasploit-framework.git
cd metasploit-framework

שלב 3: התקנת Ruby gems

bash
bundle install

שלב 4: הפעלה

bash
./msfconsole

הרצה ראשונה — מה עושים עכשיו?

עדכון ה-framework

bash
msf6 > apt update
msf6 > apt upgrade

חיפוש exploit

bash
msf6 > search type:exploit name:windows

בדיקת סטטוס

bash
msf6 > status
msf6 > show options

פתרון בעיות נפוצות

  • PostgreSQL לא רץ: sudo systemctl start postgresql
  • Database connection failed: הרץ sudo msfdb reinit
  • Permission denied: ודא שאתה רץ עם sudo או כמשתמש מתאים
  • Slow search: עדכן את מסד הנתונים: msfdb update
מה זה MetaSploit ולמה כל חוקר אבטחה חייב אותו?
דרישות מקדימות
שיטה 1: התקנה על Kali Linux (המומלצת ביותר)
שיטה 2: הרצה ב-Docker (הנקייה ביותר)
שיטה 3: בנייה מקוד מקור
הרצה ראשונה — מה עושים עכשיו?
פתרון בעיות נפוצות

שתף את הפוסט

י

יוסף אלישר

מפתח Full-Stack & AI | בונה מערכות חכמות

תגובות

0/2000

אין תגובות עדיין. היה הראשון לפרגן!