Metasploit Framework 5.0 uus versioon on juba välja antud

Metasploit

Kaheksa aastat pärast viimase olulise haru loomist käivitatakse haavatavuste analüüsi platvorm Metasploit Framework oma uusimas versioonis 5.0.

Praegu sisaldab Metasploit Frameworki pakett 3795 moodulit, mis hõlmavad mitmesuguseid ärakasutamis- ja rünnakumeetodeid.

Projekt haldab ka andmebaasi, mis sisaldab ligikaudu 136 710 haavatavust. Metasploiti kood on kirjutatud Ruby keeles ja levitatakse BSD litsentsi alusel. Mooduleid saab arendada Ruby, Pythoni ja Go abil.

Metasploit on avatud lähtekoodiga arvutiturbe projekt , mis pakub teavet turvanõrkuste kohta ning aitab läbitungimistestide tegemisel ("Pentesting") ja sissetungimise tuvastamise süsteemide signatuuride väljatöötamisel.

Selle tuntuim alamprojekt on Metasploit Framework, tööriist kaugarvuti vastu suunatud ärakasutamise arendamiseks ja teostamiseks. Teiste oluliste alamprojektide hulka kuuluvad opkoodi andmebaasid, shellkoodi arhiiv ja turvauuringud.

Metasploit Framework pakub küberturvalisuse spetsialistidele tööriistakomplekti haavatavuste kiireks arendamiseks ja silumiseks , samuti haavatavuste ja süsteemide jõudluse kontrollimiseks eduka rünnaku korral.

Tehakse ettepanek põhivõrgu liideseks võrgu skannimiseks ja haavatavuste testimiseks, sealhulgas tegelike ekspluateerimiste rakendatavuse testimiseks. Osana ühenduse ja Pro väljaannetest pakutakse ka intuitiivset veebiliidest.

Metasploit 5.0 peamised täiustused

See uus väljalase lisas mooduli "evasion", mis võimaldab kasutajal luua käivitatavaid kasuliku koormuse faile, vältides viirusetõrje aktiveerimist.

Moodul võimaldab süsteemi kontrollimisel luua realistlikumaid tingimusi , võttes arvesse tüüpilisi viirusetõrje- ja pahavaratõrje tehnikaid.

Näiteks kasutatakse viirusetõrjest kõrvalehoidmiseks selliseid tehnikaid nagu kestakoodi krüptimine, koodi randomiseerimine ja luku käivitamine emulaatori all.

Lisaks Ruby keelele saab nüüd raamistiku jaoks väliste moodulite arendamiseks kasutada ka Pythoni ja Go.

msf-console-metasploit5-1

Lisatud on ka põhiline veebiteenuste raamistik , mis rakendab REST API-t ülesannete automatiseerimiseks ja andmebaasidega töötamiseks, toetab erinevaid autentimisskeeme ning pakub võimalusi toimingute paralleelseks teostamiseks;

Metasploit 5.0 sisaldab JSON-RPC-l põhinevat API-t , mis lihtsustab Metasploiti integreerimist erinevate tööriistade ja programmeerimiskeeltega.

Kasutajad saavad nüüd mitme Metasploiti konsooli ja väliste tööriistakomplektide ühendamiseks käitada oma teenust PostgreSQL RESTful.

Teisest küljest pakutakse võimalust toimingute paralleelseks töötlemiseks andmebaasi ja konsooliga (msfconsole) , mis võimaldab mõningaid paketttoiminguid teostada andmebaasi teenindava teenuse õlgadel.

Kasuliku koormuse jaoks on rakendatud metakooride kontseptsioon ja metakäskude "taust", mis võimaldab teil käivitada taustseansse taustal ja allalaadimisi pärast kaugjuhtimise operatsiooni ning hallata neid ilma Meterpreter-põhise seansita.

Lõpuks , viimase punktina, mida esile tõsta, on see, et võimalus kontrollida korraga mitut hosti ühe mooduliga lisati, konfigureerides IP-aadresside vahemiku RHOSTS-valikus või määrates lingi failile, mille aadressid on vormingus /etc/hosts URL-i "file://" kaudu;

Otsingumootor on ümber kujundatud, mis lühendas käivitamise aega ja eemaldas andmebaasi sõltuvustest.

Kuidas saada Metasploit 5.0?

Need, kes on huvitatud Metasploit 5.0 uue versiooni installimisest, saavad minna projekti ametlikule veebisaidile , kust saate alla laadida vajaliku versiooni.

Kuna Metasploitil on kaks versiooni, ĂĽks kogukond (tasuta) ja Pro versioon, mida loojad otseselt toetavad.

Linuxi kasutajate jaoks saame selle uue versiooni hankida terminali avades ja käivitades järgmise käsu :

curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \

chmod 755 msfinstall && \
./msfinstall


Lisa eelistatud allikana Google'is