metasploit-framework
Безопасно оценивайте рабочие процессы Metasploit
Командам безопасности нужны понятные рекомендации по рабочим процессам Metasploit для авторизованных оценок. Этот навык структурирует настройку, выбор модулей, работу с payload, сеансы и контрольные точки отчетности.
Не устанавливайте этот Skill автоматически.
Каноническая политика требует проверки оператором перед любым действием по установке.
Установить с помощью моего Агента
Скопируйте этот запрос в своего Агента. Он содержит каноническую страницу Skill и манифест.
Review the Skillstore skill "metasploit-framework" from https://skillstore.io/skills/sickn33-metasploit-framework.md and its manifest at https://skillstore.io/api/skills/sickn33-metasploit-framework/manifest. Verify the artifact. Do not auto-install. Inspect the skill and report your findings, then wait for an operator or manual installation decision.Ваш Агент по-прежнему должен показать план и запросить все подтверждения, требуемые политикой безопасности.
Ресурсы для AI-агентов
Используйте эти ссылки, когда AI-агенту, crawler или script нужен чистый контекст вместо полной страницы.
Протестировать
Использование «metasploit-framework». Спланируйте обзор лаборатории Metasploit для начинающих с одной утвержденной виртуальной машиной.
Ожидаемый результат:
- Чек-лист предварительных требований с авторизацией, идентификацией цели, готовностью инструментов и хранением доказательств.
- Высокоуровневый рабочий процесс, охватывающий исследование модулей, проверку опций, валидацию и cleanup.
- Примечания по безопасности, удерживающие активность внутри изолированной лаборатории.
Использование «metasploit-framework». Проверьте, находится ли предлагаемый постэксплуатационный шаг в scope.
Ожидаемый результат:
- Сводка решения по scope.
- Чувствительные действия, требующие явного одобрения, включая доступ к учетным данным или снимки экрана.
- Рекомендуемые более безопасные альтернативы для сбора доказательств.
Использование «metasploit-framework». Суммируйте deliverables после авторизованного упражнения по валидации.
Ожидаемый результат:
- Сводка доказательств без секретных материалов.
- Затронутая уязвимость и примечания о влиянии на бизнес.
- Подтверждение cleanup и рекомендуемые владельцы remediation.
Аудит безопасности
КритичноMarkdown formatting and private example addresses caused many false positives, but the skill contains extensive actionable offensive guidance. Confirmed risks include exploitation, payload generation, keylogging, credential access, persistence, defense evasion, file transfer, network scanning, and privileged setup.
Подтверждённые проблемы безопасности (60)
Показать все подтверждённые находки (60)
Пункты проверки возможностей (3)
Это реальные локальные возможности, которые могут ожидаться для этого навыка, поэтому они требуют проверки, но не считаются подтверждённым вредоносным поведением.
Факторы риска
⚙️ Внешние команды (50)
🌐 Доступ к сети (19)
📁 Доступ к файловой системе (2)
Обнаруженные паттерны
Поделиться и цитировать этот отчет
Делитесь версионным отчетом об оценке, нейтральным значком, встраиваемой карточкой и цитатами. Skillstore публикует доказательства, не решая, безопасен ли этот Skill.
Копировать ссылку на отчёт
https://skillstore.io/skills/sickn33-metasploit-framework/audits/5?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportЗначок Markdown
[](https://skillstore.io/skills/sickn33-metasploit-framework?utm_source=security_passport_badge)Значок HTML
<a href="https://skillstore.io/skills/sickn33-metasploit-framework?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/sickn33-metasploit-framework/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Встраиваемая карточка
<iframe src="https://skillstore.io/embed/skills/sickn33-metasploit-framework.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Академические ссылки (APA · BibTeX · CFF)
Цитата APA
zebbern. (2026). metasploit-framework security audit report (audit version 5) [Author version unspecified]. Skillstore. https://skillstore.io/skills/sickn33-metasploit-framework/audits/5Цитата BibTeX
@techreport{zebbern-sickn33-metasploit-framework-2026,
author = {zebbern},
title = {metasploit-framework security audit report (audit version 5)},
institution = {Skillstore},
year = {2026},
number = {5},
url = {https://skillstore.io/skills/sickn33-metasploit-framework/audits/5},
note = {Author version unspecified}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "metasploit-framework security audit report (audit version 5)"
version: "unspecified"
type: report
authors:
- name: "zebbern"
date-released: "2026-08-04"
url: "https://skillstore.io/skills/sickn33-metasploit-framework/audits/5"
identifiers:
- type: other
value: "skillstore:sickn33-metasploit-framework:audit:5"
description: "Skillstore immutable audit report identifier"
Оценка Skillstore
Почему такая оценка Достоверность доказательств: СреднийЧто вы можете построить
Подготовка лабораторных оценок
Используйте справочник, чтобы понять фазы Metasploit перед практикой в изолированной лаборатории.
Планирование авторизованной проверки
Сопоставьте scoped vulnerability с выбором модуля, проверкой опций, сбором доказательств и задачами cleanup.
Проверка границ тестирования
Проверьте, соответствует ли предлагаемая активность Metasploit письменной авторизации, правилам взаимодействия и потребностям отчетности.
Попробуйте эти промпты
Для авторизованной лаборатории объясните, какие доступы, инструменты, документация и проверки безопасности нужны перед использованием этого справочника Metasploit.
С учетом этой утвержденной цели оценки определите релевантную категорию модулей Metasploit и информацию, необходимую до запуска любой команды.
Создайте безопасный план проверки для этой авторизованной цели, включая проверки scope, обзор опций, обработку доказательств и шаги rollback.
Проверьте эту предлагаемую постэксплуатационную активность на соответствие правилам взаимодействия и отметьте любые риски, связанные с учетными данными, приватностью или persistence.
Лучшие практики
- Требуйте письменную авторизацию и определенный scope перед использованием любого рабочего процесса Metasploit.
- Практикуйтесь только в изолированных лабораториях или утвержденных средах оценки.
- Аккуратно фиксируйте доказательства и удаляйте артефакты тестирования после валидации на основе одобрения.
Избегать
- Запуск exploit- или payload-рекомендаций против сторонних систем без разрешения.
- Сбор учетных данных, снимков экрана или файлов, когда правила взаимодействия этого не разрешают.
- Копирование команд payload в производственные среды без проверки и containment.
Часто задаваемые вопросы
Этот навык запускает Metasploit автоматически?
Требуется ли авторизация?
Почему этот навык имеет высокий риск?
Может ли он помочь с defensive training?
Проверяет ли он безопасность exploit?
Что следует удалить перед широкой публикацией?
Сведения для разработчиков
Автор
zebbernЛицензия
MIT
Ревизия Skillstore
r2
Примечание о версии
Автор не указал версию.
Репозиторий
https://github.com/sickn33/antigravity-awesome-skills/tree/main/skills/metasploit-frameworkСсылка
81e05e636292629114b76cbb3922fbe57672fc02
Актуальность поддержки
11.08.2026
Использование
9 загрузок · 144 просмотров
Структура файлов
📄 SKILL.md