Nova verzija Metasploit Framework 5.0 već je objavljena

metasploit

Osam godina nakon formiranja posljednje značajne grane, platforma za analizu ranjivosti, Metasploit Framework, pokrenuta je u svojoj najnovijoj verziji 5.0.

Trenutno, paket Metasploit Framework uključuje 3795 modula s implementacijom različitih exploita i metoda napada.

Projekt također održava bazu podataka koja sadrži otprilike 136 710 ranjivosti. Metasploitov kod napisan je u Rubyju i distribuira se pod BSD licencom. Moduli se mogu razvijati u Rubyju, Pythonu i Gou.

Metasploit je projekt otvorenog koda za računalnu sigurnost koji pruža informacije o sigurnosnim ranjivostima i pomaže u testiranju penetracije ("Pentesting") i razvoju potpisa za sustave za otkrivanje upada.

Njegov najpoznatiji podprojekt je Metasploit Framework, alat za razvoj i izvršavanje exploita protiv udaljenog računala. Ostali važni podprojekti uključuju baze podataka opcode-a, arhivu shellcode-a i sigurnosna istraživanja.

Metasploit Framework pruža stručnjacima za kibernetičku sigurnost skup alata za brzi razvoj i otklanjanje pogrešaka , kao i za provjeru ranjivosti i performansi sustava u slučaju uspješnog napada.

Predloženo je osnovno sučelje naredbenog retka za skeniranje mreže i testiranje sustava na ranjivosti, uključujući ispitivanje primjenjivosti stvarnih iskorištavanja. Kao dio izdanja Community i Pro, također je omogućeno intuitivno web sučelje.

Glavna poboljšanja Metasploita 5.0

Ovo novo izdanje dodalo je modul "evasion" koji korisniku omogućuje stvaranje izvršnih datoteka s korisnim sadržajem, izbjegavajući aktivacije antivirusnog programa.

Modul omogućuje reprodukciju realnijih uvjeta prilikom provjere sustava , uzimajući u obzir tipične tehnike antivirusnog softvera.

Na primjer, tehnike poput šifriranja shellcodea, randomizacije koda i izvršavanja zaključavanja pod emulatorom koriste se za izbjegavanje antivirusa.

Uz Ruby jezik, Python i Go sada se mogu koristiti za razvoj vanjskih modula za Framework.

msf-konzola-metasploit5-1

Dodan je i osnovni okvir web servisa koji implementira REST API za automatizaciju zadataka i rad s bazama podataka, podržava različite sheme autentifikacije i nudi mogućnosti za paralelno izvršavanje operacija;

Metasploit 5.0 ima implementiran API temeljen na JSON-RPC-u , što pojednostavljuje integraciju Metasploita s raznim alatima i programskim jezicima.

Korisnici sada mogu pokrenuti vlastitu uslugu PostgreSQL RESTful za povezivanje više Metasploit konzola i vanjskih alata.

S druge strane, omogućena je mogućnost paralelne obrade operacija s bazom podataka i konzolom (msfconsole) , što omogućuje izvršavanje nekih paketnih operacija na ramenima servisa koji opslužuje bazu podataka.

Za korisni teret implementirani su koncept metashell-a i meta naredba "background" koja omogućava pokretanje pozadinskih sesija u pozadini i preuzimanja nakon operacije na udaljenoj strani te upravljanje njima bez upotrebe sesije temeljene na Meterpreteru .

Konačno , posljednja točka koju možemo istaknuti jest da je dodana mogućnost provjere više hostova s ​​jednim modulom istovremeno konfiguriranjem raspona IP adresa u opciji RHOSTS ili navođenjem veze do datoteke s adresama u formatu /etc/hosts putem URL-a "file://";

Tražilica je redizajnirana, što je skratilo vrijeme pokretanja i uklonilo bazu podataka iz ovisnosti.

Kako doći do Metasploita 5.0?

Za one koji su zainteresirani za instaliranje ove nove verzije Metasploita 5.0, mogu posjetiti službenu web stranicu projekta gdje mogu preuzeti verziju koja vam je potrebna.

Budući da Metasploit ima dvije verzije, jednu zajednicu (besplatnu) i verziju Pro s izravnom podrškom kreatora.

Za one od nas koji su korisnici Linuxa, ovu novu verziju možemo dobiti otvaranjem terminala i pokretanjem:

curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \

chmod 755 msfinstall && \
./msfinstall


Dodaj kao preferirani izvor na Googleu