前回の重要な支部設立から8年後、脆弱性分析プラットフォームであるMetasploit Frameworkが、最新バージョン5.0としてリリースされた。
現在、Metasploit Frameworkパッケージには、さまざまなエクスプロイトや攻撃手法を実装した3795個のモジュールが含まれています。
このプロジェクトは、約136710件の脆弱性を収録したデータベースも管理しています。MetasploitのコードはRubyで記述されており、BSDライセンスの下で配布されています。モジュールはRuby、Python、Goで開発できます。
Metasploitは、コンピュータセキュリティのためのオープンソースプロジェクトであり、セキュリティ上の脆弱性に関する情報を提供し、侵入テスト(「ペネトレーションテスト」)や侵入検知システム用のシグネチャの開発を支援します。
最もよく知られているサブプロジェクトは、リモートマシンに対するエクスプロイトの開発と実行のためのツールであるMetasploit Frameworkです。その他の重要なサブプロジェクトには、オペコードデータベース、シェルコードアーカイブ、セキュリティ研究などがあります。
Metasploit Frameworkは、サイバーセキュリティ専門家に対し、脆弱性の迅速な開発とデバッグ、および攻撃が成功した場合の脆弱性とシステムのパフォーマンスの検証を行うためのツールセットを提供する。
ネットワークをスキャンし、実際のエクスプロイトの適用性のテストを含む脆弱性をテストするために、基本的なコマンドラインインターフェイスが提案されています。 CommunityおよびProエディションの一部として、直感的なWebインターフェイスも提供されます。
Metasploit5.0の主な機能強化
今回の新リリースでは、「回避」モジュールが追加されました。これにより、ユーザーは実行可能なペイロードファイルを作成し、ウイルス対策ソフトの有効化を回避できるようになります。
このモジュールを使用することで、一般的なウイルス対策マルウェアの手法を考慮に入れ、システム検証時に、より現実的な状況を再現することが可能になります。
例えば、アンチウイルスを回避するために、シェルコードの暗号化、コードのランダム化、エミュレータ上での実行ロックといった技術が用いられる。
Ruby言語に加えて、PythonとGoもフレームワークの外部モジュール開発に使用できるようになりました。

また、タスクの自動化やデータベース操作のためのREST APIを実装し、様々な認証方式をサポートし、操作の並列実行を可能にする基本的なWebサービスフレームワークも追加されました。
Metasploit 5.0では、JSON-RPCに基づいたAPIが実装されており、Metasploitと様々なツールやプログラミング言語との統合が容易になっています。
ユーザーは、独自のPostgreSQL RESTfulサービスを実行して、複数のMetasploitコンソールと外部ツールキットを接続できるようになりました。
一方、データベースとコンソール(msfconsole)の操作を並列処理する機能が提供されており、これにより、データベースを提供するサービスの肩でパッケージ操作の一部を実行することが可能になります。
ペイロードについては、メタシェルの概念とメタコマンド「background」が実装されており、バックグラウンドでバックグラウンドセッションを実行し、リモート側での操作後にダウンロードして、Meterpreterベースのセッションを使用せずにそれらを管理できます。
最後に、強調しておきたい点は、 RHOSTS オプションで IP アドレス範囲を設定するか、URL "file://" を介して /etc/hosts 形式のアドレスを含むファイルへのリンクを指定することで、一度に 1 つのモジュールで複数のホストをチェックする機能が追加されたことです。
検索エンジンが再設計され、起動時間が短縮され、データベースが依存関係から削除されました。
Metasploit 5.0を入手するにはどうすればよいですか?
Metasploit 5.0のこの新しいバージョンをインストールしたい方は、プロジェクトの公式ウェブサイトにアクセスして、必要なバージョンをダウンロードしてください。
MetasploitにはXNUMXつのバージョンがあるため、XNUMXつのコミュニティ(無料)と、作成者から直接サポートされているProバージョンです。
Linuxユーザーの方は、ターミナルを開いて以下のコマンドを実行することで、この新しいバージョンを入手できます。
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \
./msfinstall