O Metasploit Framework é o principal framework de exploração open-source. Mesmo que o CySA+ seja defensivo, é preciso entender o Metasploit porque é a ferramenta canônica do atacante e seus módulos movem grande parte das assinaturas de detecção.
Conceitos:
- Exploits vs payloads vs encoders vs auxiliaries vs módulos post.
- Meterpreter — agente in-memory pós-exploração.
- msfvenom — gerador de payload (PE, ELF, JSP, ASPX, shellcode).
- db_nmap — importa Nmap no workspace.
- Pivoting e roteamento via hosts comprometidos.