Noua versiune a Metasploit Framework 5.0 a fost deja lansată

Metasploit

La opt ani de la formarea ultimei ramuri semnificative, platforma de analiză a vulnerabilităților, Metasploit Framework, este lansată în cea mai reînnoită versiune, 5.0.

În prezent, pachetul Metasploit Framework include 3795 de module cu implementarea diverselor exploit-uri și metode de atac.

Proiectul menține, de asemenea, o bază de date care conține aproximativ 136710 vulnerabilități. Codul Metasploit este scris în Ruby și distribuit sub licența BSD. Modulele pot fi dezvoltate în Ruby, Python și Go.

Metasploit este un proiect open-source pentru securitatea computerelor , care oferă informații despre vulnerabilitățile de securitate și ajută la testarea penetrării („Pentesting”) și la dezvoltarea de semnături pentru sistemele de detectare a intruziunilor.

Cel mai cunoscut subproiect al său este Metasploit Framework, un instrument pentru dezvoltarea și executarea exploit-urilor împotriva unei mașini la distanță. Alte subproiecte importante includ baze de date opcode, o arhivă shellcode și cercetare în domeniul securității.

Framework-ul Metasploit oferă specialiștilor în securitate cibernetică un set de instrumente pentru dezvoltarea și depanarea rapidă a vulnerabilităților , precum și pentru verificarea vulnerabilităților și a performanței sistemelor în cazul unui atac reușit.

Se propune o interfață de linie de comandă de bază pentru scanarea rețelei și testarea sistemelor pentru vulnerabilități, inclusiv testarea aplicabilității exploitelor reale. Ca parte a edițiilor Community și Pro, este furnizată și o interfață web intuitivă.

Îmbunătățiri majore ale Metasploit 5.0

Această nouă versiune a adăugat modulul „evasion”, care permite utilizatorului să creeze fișiere executabile, evitând activările antivirus.

Modulul face posibilă reproducerea unor condiții mai realiste la verificarea sistemului , ținând cont de tehnicile tipice de malware antivirus.

De exemplu, tehnici precum criptarea shellcode, randomizarea codului și executarea blocării sub emulator sunt utilizate pentru a eluda antivirusul.

Pe lângă limbajul Ruby, Python și Go pot fi acum folosite pentru a dezvolta module externe pentru Framework.

msf-console-metasploit5-1

De asemenea, a fost adăugat un framework de bază pentru servicii web care implementează o API REST pentru automatizarea sarcinilor și lucrul cu baze de date, acceptă diverse scheme de autentificare și oferă oportunități pentru executarea în paralel a operațiunilor;

Metasploit 5.0 dispune de o API implementată bazată pe JSON-RPC , care simplifică integrarea Metasploit cu diverse instrumente și limbaje de programare.

Utilizatorii pot rula acum propriul serviciu RESTful PostgreSQL pentru a conecta mai multe console Metasploit și seturi de instrumente externe.

Pe de altă parte, este oferită posibilitatea procesării în paralel a operațiunilor cu baza de date și consola (msfconsole) , ceea ce face posibilă executarea unor operațiuni asupra pachetelor pe umerii serviciului care deservește baza de date.

Pentru încărcarea utilă, sunt implementate conceptul meta-shell și meta-comanda „background”, care vă permite să rulați sesiuni de fundal în fundal și să descărcați după operație pe partea de la distanță și să le gestionați fără a utiliza o sesiune bazată pe Meterpreter .

În final , ultimul punct care poate fi evidențiat este faptul că a fost adăugată posibilitatea de a verifica mai multe gazde simultan cu un singur modul prin configurarea intervalului de adrese IP în opțiunea RHOSTS sau prin specificarea unui link către fișierul cu adresele în formatul /etc/hosts prin URL-ul „file://”;

Motorul de căutare a fost reproiectat, ceea ce a scurtat timpul de pornire și a eliminat baza de date din dependențe.

Cum se obține Metasploit 5.0?

Pentru cei interesați să instaleze această nouă versiune de Metasploit 5.0, puteți accesa site-ul oficial al proiectului, de unde puteți descărca versiunea de care aveți nevoie.

Deoarece Metasploit are două versiuni, o comunitate (gratuită) și versiunea Pro, cu sprijin direct de la creatori.

Pentru cei dintre noi care suntem utilizatori de Linux, putem obține această nouă versiune deschizând un terminal și rulând:

curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \

chmod 755 msfinstall && \
./msfinstall


Adăugați ca sursă preferată în Google