Astoņus gadus vēlāk par pēdējās nozīmīgās nozares izveidošanos, programmas izlaišana ievainojamības analīzes platforma, Metasploit Framework jaunākajā versijā 5.0.
šobrīd, Metasploit Framework paketē ir 3795 moduļi ar dažādu ekspluatācijas un uzbrukuma metožu ieviešanu.
Projektā tiek uzturēta arī informācijas bāze, kurā ir aptuveni 136710 XNUMX ievainojamības. Metasploit kods ir ierakstīts rubīnā un tiek izplatīts saskaņā ar BSD licenci. Moduļus var izstrādāt programmās Ruby, Python un Go.
Metasploit ir atvērtā koda projekts datoru drošībai, kas sniedz informāciju par drošības ievainojamībām un palīdzību iespiešanās testēšanā "Pentesting" un parakstu izstrādē ielaušanās atklāšanas sistēmām.
Tās pazīstamākais apakšprojekts ir Metasploit Framework, rīks, lai izstrādātu un palaistu ekspluatāciju pret attālo mašīnu. Citi svarīgi apakšprojekti ir opcode (opcode) datu bāzes, apvalka koda fails un drošības izpēte.
Metasploit ietvars nodrošina IT drošības speciālistus ar instrumentu kopumu ātrai ievainojamības attīstībai un atkļūdošanai, kā arī pārbaudīt ievainojamības un sistēmas, kuras sistēmas veic veiksmīga uzbrukuma gadījumā.
Tiek piedāvāts pamata komandrindas interfeiss, lai tīklā skenētu un pārbaudītu ievainojamības sistēmas, tostarp pārbaudot reālu izmantojumu piemērotību. Kā daļu no Kopienas un Pro izdevumiem tiek nodrošināts arī intuitīvs tīmekļa interfeiss.
Metasploit 5.0 galvenie uzlabojumi
Ar šo jauno laidienu Tika pievienots modulis "izvairīšanās", kas ļauj lietotājam izveidot izpildāmus kravas failus, apejot antivīrusu aktivizācijas.
Modulis ļauj reproducēt reālākus apstākļus, pārbaudot sistēmu, sniedzot pārskatu par tipiskām ļaunprātīgas programmatūras antivīrusu metodēm.
Piemēram Lai izvairītos no antivīrusiem, tiek izmantotas tādas metodes kā čaulas koda šifrēšana, koda nejaušināšana un nepietiekama emulatora bloķēšanas izpilde.
Papildus rubīna valodai Python un Go tagad var izmantot, lai izstrādātu ārējos moduļus Framework.

arī ir pievienota pamata tīmekļa pakalpojumu sistēma, kas ievieš REST API automatizēt uzdevumus un strādāt ar datu bāzēm, atbalsta vairākas autentifikācijas shēmas un piedāvā iespējas paralēli veikt operācijas;
Metasploit 5.0 ir ieviesta API, kuras pamatā ir JSON-RPC, tas vienkāršo integrāciju autors Metasploit ar dažādiem rīkiem un programmēšanas valodām.
Lietotāji tagad var palaist paši savu PostgreSQL RESTful pakalpojumu, lai savienotu vairākas Metasploit konsoles un ārējos rīkkopus.
Turklāt, tiek nodrošināta operāciju paralēlas apstrādes iespēja ar datu bāzi un konsoli (msfconsole), kas ļauj veikt dažu pakotņu darbību izpildi uz pakalpojuma, kas apkalpo datu bāzi, pleciem.
Lietderīgai slodzei tiek ieviests metashell jēdziens un meta komanda "fons", kas ļauj darbināt fona sesijas fonā un lejupielādes pēc operācijas tālvadības pusē un pārvaldīt tās, neizmantojot sesiju, kuras pamatā ir Meterpreter.
Beidzot pēdējais punkts, ko var izcelt, ir tas, ka tika pievienota iespēja vienlaikus pārbaudīt vairākus resursdatorus ar vienu moduli konfigurējot IP adrešu diapazonu opcijā RHOSTS vai ar URL "file: //" norādot saiti uz failu ar adresēm formātā / etc / hosts;
Meklētājprogramma ir pārveidota, tādējādi saīsinot startēšanas laiku un noņemot datu bāzi no atkarībām.
Kā iegūt Metasploit 5.0?
Tiem, kurus interesē iespēja instalēt šo jauno Metasploit 5.0 versiju, var doties uz oficiālo projekta vietni kur var lejupielādēt nepieciešamo versiju.
Tā kā Metasploit ir divas versijas, viena kopiena (bezmaksas) un Pro versija ar tiešu radītāju atbalstu.
līdz Tie no mums, kas ir Linux lietotāji, var iegūt šo jauno versiju, atverot termināli un izpildot:
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \
./msfinstall