在网络安全渗透测试领域,Metasploit 框架无疑是 “瑞士军刀” 般的存在,但纯命令行操作的门槛让不少初学者望而却步。而 Armitage 的出现,就像给 Metasploit 装上了可视化 “仪表盘”—— 这款由 Raphael Mudge 开发的开源 GUI 工具,将 Metasploit 的核心功能全部图形化,既降低了学习成本,又提升了专业渗透测试的效率。本文将从 Armitage 的核心价值出发,结合 Kali Linux 环境,手把手教你掌握这款工具的安装、配置与实战技巧。

一、Armitage:Metasploit 的可视化 “外壳”

       首先要明确:Armitage 并非独立的渗透测试工具,而是 Metasploit 框架的图形化前端,其核心使命是 “让 Metasploit 更易用”。

       如果把 Metasploit 比作一台功能强大但操作复杂的引擎,Armitage 就是这台引擎的控制面板 —— 它通过网络拓扑可视化呈现目标网络、集中管理漏洞利用模块、支持自动化攻击流程,甚至内置团队协作机制,让单人或多人渗透测试都能高效推进。无论是初学者理解渗透测试流程,还是资深安全工程师做态势感知、团队协同,Armitage 都能成为核心助力。

Armitage 的核心特性:

全图形化操作:无需记忆复杂的 Metasploit 命令,右键点击目标主机即可调用漏洞利用、扫描、后渗透模块;

网络拓扑可视化:用不同颜色 / 图标标注主机状态(在线 / 离线)、操作系统、权限级别,攻击面一目了然;

自动化攻击能力:内置 Hail Mary(万福玛丽)一键式攻击,自动匹配目标漏洞并尝试利用;支持 Cortana 脚本自定义攻击链;

团队协作:多用户连接同一 Team Server,实时共享扫描结果、会话、笔记,协同作战效率拉满;

深度兼容 Metasploit:完整支持 Metasploit 的漏洞利用、Payload、后渗透模块,操作最终都会转化为 Metasploit 的 RPC 调用执行。

二、Kali 环境下 Armitage 的安装与启动

        Kali Linux 作为渗透测试专用系统,对 Armitage 提供了极佳的兼容性,安装和启动流程非常简洁。

1. 安装步骤

打开 Kali 终端,执行以下命令完成安装(确保系统已更新):

apt update && apt install armitage

等待依赖包下载完成即可,Kali 默认会自动处理 Java(Armitage 的运行依赖)和 Metasploit 的关联配置。

2. 启动前准备

Armitage 依赖 Metasploit 的数据库服务,启动前需初始化:

# 启动PostgreSQL数据库服务

service postgresql start

# 初始化Metasploit数据库

msfdb init

3. 三种启动方式

  • 菜单启动:打开 Kali 应用程序菜单 → 展开 “08 - 漏洞利用工具集” → 点击 “armitage”;
  • 工具栏启动:将 Armitage 添加到常用工具栏后,直接点击图标;
  • 命令行启动:终端输入armitage回车,启动后会弹出连接窗口,默认连接本地 127.0.0.1:55553,输入默认用户msf及对应密码即可连接。

三、Armitage 核心实战:从扫描到后渗透

       启动 Armitage 后,界面分为三大核心区域:功能菜单区(auxiliary/exploit/payload 等)、操作菜单区(Hosts/Attacks/Workspaces)、命令行控制台(兼容 Metasploit 命令)。以下结合经典场景,演示完整渗透流程。

场景 1:网络扫描 —— 发现目标主机

Armitage 集成了 Nmap 扫描工具,图形化操作即可完成目标探测:

  1. 点击菜单栏Hosts → Nmap Scan → Quick Scan (OS detect);
  2. 输入目标网段(示例:192.168.128.0/24),该操作等效于命令:
nmap --min-hostgroup 96 -sV -n -T4 -O -F --version-light 192.168.128.0/24

     3.扫描完成后,控制台会显示存活主机的 IP、开放端口、服务版本、操作系统类型(如 Windows 7/XP),拓扑图也会同步显示目标节点。

场景 2:生成 Payload 与主控端 —— 建立控制连接

这是 Armitage 最常用的基础操作,核心是生成被控端文件并部署监听:

  • 生成被控端(Payload):选择左侧payload模块,输出格式设为exe;生成的文件默认保存在/home/kali/armitage-tmp目录;
  • 生成主控端(Multi/Handler):进入exploit模块,选择exploit/multi/handler;配置 Payload 类型(如windows/meterpreter/reverse_tcp),设置本地监听 IP(LHOST)和端口(LPORT);
  • 部署与监听:将被控端 exe 文件放到 Web 目录(/var/www/html),启动 apache2 服务:service apache2 start;目标靶机下载并运行该文件(建议以管理员身份);回到 Armitage 控制台,若显示 “Meterpreter session opened”,说明已成功建立控制会话。

场景 3:经典漏洞利用 ——ms08_067 与 ms17_010 实战

案例 1:利用 ms08_067 渗透 Windows XP
  • 操作:
  1. 在 Attack 模块搜索 “ms08_067”,选中ms08_067_netapi;
  2. 配置目标 IP(RHOSTS)、本地监听 IP / 端口,勾选 “Use a reverse connection”(反向连接,规避防火墙);
  3. 注意:该漏洞使用 445 端口,需先停止 apache2:service apache2 stop;
  4. 点击 “Launch” 发起攻击,成功后控制台会提示会话建立。
案例 2:利用 ms17_010(永恒之蓝)渗透 Windows 7
  • 操作:
  1. 搜索 “ms17_010”,选择ms17_010_eternalblue模块;
  2. 配置 RHOSTS、LHOST/LPORT,勾选反向连接;
  3. 点击 “Launch”,成功后目标主机图标会变色,提示已获取控制权。

场景 4:后渗透操作 —— 权限提升与信息收集

获取 Meterpreter 会话后,可通过 Armitage 完成多种后渗透任务:

  1. 权限操作(Access):提取系统哈希值、盗取令牌、提升管理员权限;
  2. 远程交互(Interact):打开目标系统命令行,执行任意系统命令;
  3. 系统探索(Explore):浏览文件、查看进程、键盘记录、桌面截图、控制摄像头;
  4. 横向移动(Pivoting):将已控制主机作为跳板,扫描内网其他设备;
  5. ARP 扫描:利用目标主机探测其所在子网的存活设备,扩大攻击面。

四、Armitage 的优势与使用注意事项

核心优势

  • 降低 Metasploit 学习曲线:可视化界面让渗透流程更直观,初学者易上手;
  • 提升效率:自动化攻击、集中化会话管理,减少命令行操作的繁琐;
  • 团队协作:实时共享攻击态势,适合红队协同测试;
  • 兼容性强:支持 Windows/Linux/macOS,完美适配 Kali 生态。

注意事项

  1. 所有操作仅限合法授权的渗透测试场景,禁止用于未授权攻击;
  2. 部分漏洞模块(如 ms17_010)需确保靶机未打对应补丁,否则攻击会失败;
  3. 反向连接需确保本地监听端口未被防火墙拦截;
  4. 团队协作时,需确保 Team Server 的网络可达性,避免权限配置错误。

五、总结

        Armitage 的价值,在于它把 Metasploit 从 “命令行黑匣子” 变成了 “可视化作战指挥中心”。无论是入门者学习渗透测试流程,还是专业人员做高效的漏洞利用、团队协同,它都是 Kali 环境中不可或缺的工具。掌握 Armitage 的核心操作,本质上也是对 Metasploit 框架的深度理解 —— 在此基础上,还可进一步结合 Cobalt Strike 等高级框架,迈向更专业的红队实战领域。

最后再次强调:网络安全工具是双刃剑,所有操作必须遵守法律法规,仅用于授权的安全测试与研究!

更多推荐