XNUMX 년 후 마지막 중요한 지점의 형성, 의 출시 취약성 분석 플랫폼, Metasploit Framework의 최신 버전 5.0.
현재, Metasploit Framework 패키지에는 다양한 악용 및 공격 방법을 구현 한 3795 개의 모듈이 포함되어 있습니다.
이 프로젝트는 또한 약 136710 개의 취약점을 포함하는 정보 기반을 유지합니다. Metasploit 코드는 Ruby로 작성되었으며 BSD 라이선스에 따라 배포됩니다. 모듈은 Ruby, Python 및 Go로 개발할 수 있습니다.
Metasploit은 컴퓨터 보안을위한 오픈 소스 프로젝트입니다., 보안 취약성에 대한 정보를 제공하고 "펜 테스팅"침투 테스트 및 침입 탐지 시스템 용 서명 개발을 지원합니다.
가장 잘 알려진 하위 프로젝트는 Metasploit Framework는 원격 시스템에 대한 익스플로잇을 개발하고 실행하는 도구입니다. 다른 중요한 하위 프로젝트로는 opcode (opcode) 데이터베이스, 쉘 코드 파일 및 보안 연구가 있습니다.
Metasploit 프레임 워크 IT 보안 전문가에게 취약점의 신속한 개발 및 디버깅을위한 도구 세트를 제공합니다.뿐만 아니라 공격이 성공한 경우 시스템이 수행하는 취약점과 시스템을 확인합니다.
실제 익스플로잇의 적용 가능성 테스트를 포함하여 네트워크 및 테스트 시스템의 취약점을 스캔하기위한 기본 명령 줄 인터페이스가 제안됩니다. Community 및 Pro 에디션의 일부로 직관적 인 웹 인터페이스도 제공됩니다.
Metasploit 5.0 주요 개선 사항
이 새로운 릴리스로 사용자가 바이러스 백신 활성화를 우회하여 실행 가능한 페이로드 파일을 만들 수있는 "회피"모듈이 추가되었습니다.
모듈 시스템 점검시보다 사실적인 조건 재현 가능, 일반적인 맬웨어 안티 바이러스 기술에 대한 설명을 제공합니다.
예 셸 코드 암호화, 코드 무작위 화 및 언더 에뮬레이터 잠금 실행과 같은 기술은 바이러스 백신을 회피하는 데 사용됩니다.
Ruby 언어 외에도 이제 Python 및 Go를 사용하여 프레임 워크 용 외부 모듈을 개발할 수 있습니다.

또한 REST API를 구현하는 기본 웹 서비스 프레임 워크가 추가되었습니다. 작업을 자동화하고 데이터베이스로 작업하고, 여러 인증 체계를 지원하며, 작업의 병렬 실행 기회를 제공합니다.
Metasploit 5.0에는 JSON-RPC를 기반으로 구현 된 API가 있습니다., 통합을 단순화하는 작성자 Metasploit 다양한 도구와 프로그래밍 언어로.
이제 사용자는 자체 PostgreSQL RESTful 서비스를 실행하여 여러 Metasploit 콘솔과 외부 툴킷을 연결할 수 있습니다.
또한, 데이터베이스 및 콘솔 (msfconsole)을 사용하여 작업을 병렬 처리 할 수있는 가능성이 제공됩니다., 데이터베이스를 제공하는 서비스의 어깨에서 일부 패키지 작업의 실행을 수행 할 수 있습니다.
페이로드의 경우 메타 셸 개념과 메타 명령 "백그라운드"가 구현되어 백그라운드에서 백그라운드 세션을 실행하고 원격에서 작업 후 다운로드하고 미터 프리터 기반 세션을 사용하지 않고 관리 할 수 있습니다. .
최종적으로 강조 할 수있는 마지막 요점은 한 번에 하나의 모듈로 여러 호스트를 확인하는 기능이 추가되었다는 것입니다. RHOSTS 옵션에서 IP 주소 범위를 구성하거나 URL "file : //"을 통해 / etc / hosts 형식의 주소를 가진 파일에 대한 링크를 지정하여;
검색 엔진이 재 설계되어 시작 시간이 단축되고 종속성에서 데이터베이스가 제거되었습니다.
Metasploit 5.0을 얻는 방법?
이 새 버전의 Metasploit 5.0을 설치하는 데 관심이있는 분들을 위해 프로젝트의 공식 웹 사이트로 이동할 수 있습니다. 필요한 버전을 다운로드 할 수 있습니다.
Metasploit에는 커뮤니티 (무료)와 제작자의 직접적인 지원을받는 Pro 버전의 두 가지 버전이 있습니다.
에 Linux 사용자는 터미널을 열고 다음을 실행하여이 새 버전을 얻을 수 있습니다.
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \
./msfinstall