KeyFrame內部研究專用

I Connected Claude to Metasploit – You Won't Believe What Happened

Exploit Mastery·4月26日週日·7 min中文

三句話摘要

透過 Metasploit MCP Server 將 Metasploit 滲透測試框架接入 Claude Code,讓 AI 自動執行漏洞掃描與滲透測試,無需手動輸入指令。 Metasploit MCP Server 讓 AI 取代手動指令操作,只需自然語言即可驅動完整的滲透測試流程,大幅降低 Metasploit 的使用門檻。 MCP 消除指令記憶負擔:傳統 Metasploit 使用者需記住大量指令與模組名稱,透過 MCP Server 接入 AI 後,使用者只需以自然語言描述目標,AI 自動選擇並執行對應的 Metasploit 模組。

重點整理

重點
  • 1

    MCP 消除指令記憶負擔:傳統 Metasploit 使用者需記住大量指令與模組名稱,透過 MCP Server 接入 AI 後,使用者只需以自然語言描述目標,AI 自動選擇並執行對應的 Metasploit 模組。

  • 2

    設定流程以 Claude Code 的 Edit Config 為核心:在 Developer 設定中修改 config 檔案,填入 MCP Server 的路徑與密碼參數(影片示範密碼設為 `12346`),重啟 Claude Code 後即可建立連線。

  • 3

    連線狀態與健康檢查內建於工作流程:MCP 連接後,Claude Code 介面可直接查看 Metasploit 的連線狀態與健康狀況,確認正常後才進行掃描作業,降低操作失誤風險。

  • 4

    在受控測試環境驗證效果:講者以本地部署的 OWASP Juice Shop(一個刻意有漏洞的測試網站)作為目標,示範 AI 自動完成掃描並回傳結構化結果。

實用技巧與重點

乾貨
  • 安裝指令:`sudo apt install metasploit-mcp`(或從 GitHub 頁面取得對應 command)
  • 設定路徑:Claude Code → Developer → Edit Config(JSON 設定檔)
  • 密碼參數範例:`12346`(可自訂)
  • 掃描指令(自然語言):`scan my lab` + 輸入目標 IP address
  • 偵測結果包含:TCP Port(範例:4001 Port)、服務 Fingerprint、API 回傳結果
  • 測試目標平台:OWASP Juice Shop(本地 vulnerable lab)
  • AI 整合平台:Claude Code(MCP Client)
  • 工具名稱:Metasploit MCP Server
  • 來源:GitHub 頁面提供安裝 command

結論

結論

Metasploit MCP Server 讓 AI 取代手動指令操作,只需自然語言即可驅動完整的滲透測試流程,大幅降低 Metasploit 的使用門檻。

完整解析

詳細

滲透測試工具 Metasploit Framework 功能強大,但長期以來的痛點在於使用者必須熟記大量指令、模組名稱與參數設定,學習曲線相當陡峭。這支影片介紹的 Metasploit MCP Server,正是為了解決這個問題而生——它透過 MCP(Model Context Protocol)協議,將 Metasploit 的能力直接橋接到 Claude Code 這類 AI 工具,讓使用者能以自然語言驅動整個滲透測試流程。

安裝方式相對簡單,從 GitHub 頁面取得對應指令後,在終端機執行安裝。完成後,設定的重頭戲在 Claude Code 的 Developer 選項中:點選 Edit Config 開啟設定檔,填入 Metasploit MCP Server 的執行路徑、名稱,以及自訂的存取密碼(影片示範使用 `12346`)。儲存後完整關閉並重新啟動 Claude Code,系統會嘗試自動連線 MCP Server。若介面顯示連線失敗,依照 GitHub 頁面上的 command 重新配置即可。成功後,Claude Code 介面可即時查看 Metasploit 的連線狀態與健康資訊。

確認連線正常後,講者以本地部署的 OWASP Juice Shop(一個專為安全測試設計的刻意有漏洞網站)作為靶機進行示範。他在 Claude Code 對話框中輸入自然語言「scan my lab」並附上靶機的 IP address,AI 隨即向使用者確認授權後開始自動執行掃描。整個過程中,AI 自行呼叫 Metasploit 的對應模組,偵測到開放的 TCP Port(如 4001 Port)、服務指紋資訊,並進一步發起深度漏洞分析,最終將 API 回傳的結果整理呈現,整個流程無需使用者輸入任何 Metasploit 原生指令。

這套整合方案的核心價值在於大幅降低滲透測試的操作門檻:資安從業人員可以專注在策略與判斷上,而將繁瑣的工具操作交由 AI 代勞。值得注意的是,講者全程在授權的測試環境中操作,並提醒觀眾此技術能量強大,必須在合法範疇內使用。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「AI 技術」的內容

Between Two Nerds: Attribution is dead, long live attribution
32 min
AI 技術英文PODCAST8月25日

Between Two Nerds: Attribution is dead, long live attribution

Risky Business

  • 工具成本的破壞性下降 — 傳統上,攻擊者必須重複使用昂貴自製的惡意軟體或工具組,因為開發和維護成本極高。這種成本結構使得安全研究人員可以通過工具特徵和程式碼簽名來追蹤攻擊者。LLM 自動化了代碼生成與維護工作流,使得攻擊者可以輕易為每個目標生成新工具,或改用通用系統工具,導致傳統的工具特徵分析失效。
  • 所有取證證據都在攻擊者掌控之中 — 無論是使用的 IP 位址、惡意軟體類型或戰術流程,這些都是攻擊者的主動選擇。即使看似是隨機巧合,攻擊者仍有能力在事前決定留下什麼痕跡。因此,所有可恢復的取證證據本質上都是攻擊者願意暴露的信息。
  • LLM 削弱工具簽名但保留高階行為特徵 — LLM 經過公開駭客技術訓練,使不同使用者產生相似的攻擊模式。然而,勒索軟體集團、國家級行為者的受害者選擇、贖金要求方式或目標模式等高階特徵仍具有識別價值。例如,鎖定加密交易所的攻擊幾乎只能指向朝鮮。
Everything Goldman Sachs Taught Me About AI (In 10 minutes)
AI 技術英文8月24日

Everything Goldman Sachs Taught Me About AI (In 10 minutes)

Nate Herk

  • 驗證優於相信:看起來完整的AI輸出不等於正確答案,需在提示中要求模型重新檢查數字、引用來源,並對無把握的部分標記。
  • 區分AI與自動化:確定步驟且答案已知的任務用傳統自動化更便宜快速;只在需要判斷力、靈活性或處理複雜資訊時才用AI,兩者結合效果最佳。
  • 以問題驅動選型:先寫清楚「要解決的問題是什麼、成功的樣子是什麼」,再決定用什麼工具,許多失敗項目是從技術而非問題出發。
Mu: a self-hosted personal agent where the interface is an email address you can write to
AI 技術英文8月23日

Mu: a self-hosted personal agent where the interface is an email address you can write to

GitHub Awesome

  • Mu 是自主代理人系統,具有實際網址與獨立伺服器,用戶可透過多種方式與其互動——網頁應用、電子郵件或程式化介面。
  • 架構完整覆蓋日常工作流程的多個層面,整合郵件收發(SMTP/IMAP)、檔案管理、行事曆、新聞聚合、市場數據與搜尋功能於一個 Go 伺服器內。
  • 支援自帶模型與多種通訊協定,用戶可選擇不同的 AI 模型,並透過 MCP、HTTP API 或命令列工具整合到其他系統。