---
title: "Hva er Metasploit? | Daniel Christensen"
canonical_url: "https://danielchristensen.no/ordliste/metasploit"
last_updated: "2026-09-02T13:50:00.379Z"
locale: nb
meta:
  description: "Et rammeverk med ferdige exploits, brukt til å teste om kjente sårbarheter faktisk kan utnyttes."
  "og:description": "Et rammeverk med ferdige exploits, brukt til å teste om kjente sårbarheter faktisk kan utnyttes."
  "og:title": "Hva er Metasploit?"
---

[← Alle begreper](https://danielchristensen.no/ordliste)Ordliste

# Metasploit

Et rammeverk med ferdige exploits, brukt til å teste om kjente sårbarheter faktisk kan utnyttes.

Metasploit er et rammeverk som samler tusenvis av ferdige exploits for kjente sårbarheter. I en pentest brukes det til å bevise at et hull faktisk kan utnyttes, ikke bare at det finnes i teorien: Det er forskjellen på en skannerrapport og et ekte funn.

Rammeverket er åpen kildekode og helt sentralt i opplæring og sertifiseringer. Og samme regel gjelder som alltid: kun mot systemer du har eksplisitt tillatelse til å teste.

Det er bygget opp av moduler: én for selve sårbarheten, én for hva som skal skje hvis den treffer, og én for hvordan det skal pakkes inn. Den oppbyggingen gjør at en tester kan kjøre det samme angrepet likt hver gang, dokumentere nøyaktig hva som ble gjort, og vise stegene på nytt når kunden mener feilen er rettet.

Samtidig løser det ikke alt. Ferdige exploits treffer kjente feil i kjent programvare, mens mange av de alvorligste funnene i en pentest ligger i kundens egen kode og må utnyttes for hånd. Metasploit brukes også av dem som forsvarer: Å kjøre et kjent angrep mot eget testmiljø er en rask måte å sjekke om overvåkningen faktisk sier ifra.

Neste steg

## Vil dere ha dette forklart live?

Foredragene mine tar begrepene fra denne lista og viser hva de betyr i praksis, med ekte eksempler og demonstrasjoner salen husker.

[Se foredragene →](https://danielchristensen.no/foredrag) [Prøv passordgeneratoren](https://danielchristensen.no/verktoy/passordgenerator)