Oito anos após a formação da última ramificação significativa, a plataforma de análise de vulnerabilidades Metasploit Framework é lançada em sua versão mais atualizada, a 5.0.
Atualmente, o pacote Metasploit Framework inclui 3795 módulos com a implementação de diversas vulnerabilidades e métodos de ataque.
O projeto também mantém um banco de dados contendo aproximadamente 136710 vulnerabilidades. O código do Metasploit é escrito em Ruby e distribuído sob a licença BSD. Módulos podem ser desenvolvidos em Ruby, Python e Go.
O Metasploit é um projeto de código aberto para segurança da computação que fornece informações sobre vulnerabilidades de segurança e auxilia em testes de penetração ("Pentesting") e no desenvolvimento de assinaturas para sistemas de detecção de intrusão.
Seu subprojeto mais conhecido é o Metasploit Framework, uma ferramenta para desenvolver e executar exploits contra uma máquina remota. Outros subprojetos importantes incluem bancos de dados de opcode, um arquivo de shellcode e pesquisa de segurança.
O Metasploit Framework fornece aos especialistas em cibersegurança um conjunto de ferramentas para o desenvolvimento e depuração rápidos de vulnerabilidades , bem como para a verificação de vulnerabilidades e do desempenho dos sistemas em caso de um ataque bem-sucedido.
Uma interface de linha de comando básica é proposta para varrer a rede e testar os sistemas em busca de vulnerabilidades, incluindo o teste de aplicabilidade de exploits reais. Como parte das edições Community e Pro, uma interface da web intuitiva também é fornecida.
Principais melhorias do Metasploit 5.0
Esta nova versão adicionou o módulo "evasão", que permite ao usuário criar arquivos executáveis com conteúdo malicioso, burlando a ativação de antivírus.
O módulo permite reproduzir condições mais realistas durante a verificação do sistema , levando em consideração as técnicas típicas de malware antivírus.
Por exemplo, técnicas como criptografia de shellcode, randomização de código e execução de bloqueio sob o emulador são usadas para burlar o antivírus.
Além da linguagem Ruby, agora é possível usar Python e Go para desenvolver módulos externos para o Framework.

Também foi adicionada uma estrutura básica de serviços web que implementa uma API REST para automatizar tarefas e trabalhar com bancos de dados, suporta vários esquemas de autenticação e oferece oportunidades para execução paralela de operações;
O Metasploit 5.0 apresenta uma API implementada baseada em JSON-RPC , o que simplifica a integração do Metasploit com diversas ferramentas e linguagens de programação.
Os usuários agora podem executar seu próprio serviço RESTful PostgreSQL para conectar vários consoles Metasploit e kits de ferramentas externos.
Por outro lado, é fornecida a possibilidade de processamento paralelo de operações com o banco de dados e o console (msfconsole) , o que possibilita a execução de algumas operações de pacotes utilizando o serviço que atende o banco de dados.
Para carga útil, o conceito de meta-shell e o meta-comando "background" são implementados, o que permite que você execute sessões em segundo plano e downloads após a operação no lado remoto e gerencie-os sem usar uma sessão baseada em Meterpreter .
Por fim , o último ponto que pode ser destacado é que a capacidade de verificar vários hosts com um módulo de cada vez foi adicionada configurando o intervalo de endereços IP na opção RHOSTS ou especificando um link para o arquivo com os endereços no formato /etc/hosts através da URL "file://";
O mecanismo de busca foi redesenhado, o que reduziu o tempo de inicialização e removeu o banco de dados das dependências.
Como obter o Metasploit 5.0?
Para aqueles interessados em instalar esta nova versão do Metasploit 5.0, podem acessar o site oficial do projeto e baixar a versão desejada.
Já o Metasploit possui duas versões, uma comunidade (gratuita) e a versão Pro com suporte direto dos criadores.
Para nós, usuários de Linux, podemos obter esta nova versão abrindo um terminal e executando o seguinte comando:
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \
chmod 755 msfinstall && \
./msfinstall