Metasploit Framework 5.0'ın yeni sürümü zaten yayınlandı

Metasploit

Son önemli dalının kurulmasından sekiz yıl sonra , güvenlik açığı analiz platformu Metasploit Framework, en yeni sürümü olan 5.0 ile piyasaya sürüldü .

Şu anda Metasploit Framework paketi, çeşitli güvenlik açıklarının ve saldırı yöntemlerinin uygulanmasını içeren 3795 modül içermektedir.

Proje ayrıca yaklaşık 136710 güvenlik açığı içeren bir veritabanı da barındırıyor. Metasploit'in kodu Ruby dilinde yazılmıştır ve BSD lisansı altında dağıtılmaktadır. Modüller Ruby, Python ve Go dillerinde geliştirilebilir.

Metasploit, bilgisayar güvenliği için açık kaynaklı bir projedir ; güvenlik açıklarına ilişkin bilgiler sağlar ve sızma testlerine ("Pentesting") ve saldırı tespit sistemleri için imza geliştirilmesine yardımcı olur.

En bilinen alt projesi , uzak bir makineye karşı saldırılar geliştirmek ve yürütmek için kullanılan bir araç olan Metasploit Framework'tür. Diğer önemli alt projeler arasında opcode veritabanları, shellcode arşivi ve güvenlik araştırmaları yer almaktadır.

Metasploit Framework, siber güvenlik uzmanlarına güvenlik açıklarının hızlı bir şekilde geliştirilmesi ve hata ayıklanmasının yanı sıra, başarılı bir saldırı durumunda güvenlik açıklarının ve sistem performansının doğrulanması için bir dizi araç sağlar .

Gerçek istismarların uygulanabilirliğini test etmek de dahil olmak üzere ağı taramak ve sistemleri güvenlik açıklarına karşı test etmek için temel bir komut satırı arayüzü önerilmektedir. Topluluk ve Pro sürümlerinin bir parçası olarak sezgisel bir web arayüzü de sağlanmaktadır.

Metasploit 5.0'daki önemli iyileştirmeler

Bu yeni sürüm, kullanıcının antivirüs programlarının devreye girmesini engelleyecek şekilde çalıştırılabilir zararlı yazılım dosyaları oluşturmasına olanak tanıyan "kaçırma" modülünü ekledi.

Bu modül , tipik virüs koruma yazılımlarının kullandığı teknikleri dikkate alarak, sistem doğrulaması sırasında daha gerçekçi koşulların yeniden oluşturulmasını mümkün kılar .

Örneğin, antivirüs yazılımlarından kaçınmak için shellcode şifreleme, kod rastgeleleştirme ve öykünme yazılımı altında kilit yürütme gibi teknikler kullanılır.

Ruby diline ek olarak, artık Python ve Go dilleri de Framework için harici modüller geliştirmek amacıyla kullanılabilir.

msf-konsol-metasploit5-1

Ayrıca , görevleri otomatikleştirmek ve veritabanlarıyla çalışmak için REST API'yi uygulayan, çeşitli kimlik doğrulama şemalarını destekleyen ve işlemlerin paralel yürütülmesine olanak sağlayan temel bir web hizmetleri çerçevesi de eklenmiştir;

Metasploit 5.0, JSON-RPC tabanlı bir API içerir ; bu da Metasploit'in çeşitli araçlar ve programlama dilleriyle entegrasyonunu kolaylaştırır .

Kullanıcılar artık birden fazla Metasploit konsoluna ve harici araç setine bağlanmak için kendi PostgreSQL RESTful hizmetini çalıştırabilirler.

Öte yandan, veritabanı ve konsol (msfconsole) ile işlemlerin paralel olarak işlenmesi olanağı sağlanmıştır ; bu da bazı paket işlemlerinin veritabanına hizmet veren servisin yükü altında yürütülmesini mümkün kılar.

Yük için, arka planda arka plan oturumlarını ve uzak tarafta işlem sonrası indirmeleri çalıştırmanıza ve bunları Meterpreter tabanlı bir oturum kullanmadan yönetmenize olanak tanıyan metashell kavramı ve "arka plan" meta komutu uygulanır.

Son olarak , vurgulanabilecek son nokta, RHOSTS seçeneğinde IP adresi aralığını yapılandırarak veya "file://" URL'si aracılığıyla /etc/hosts formatındaki adresleri içeren dosyaya bir bağlantı belirterek, tek bir modülle aynı anda birden fazla sunucuyu kontrol etme özelliğinin eklenmiş olmasıdır;

Arama motoru, başlatma süresini kısaltacak ve veritabanı bağımlılıklarını ortadan kaldıracak şekilde yeniden tasarlandı.

Metasploit 5.0 nasıl edinilir?

Metasploit 5.0'ın bu yeni sürümünü yüklemek isteyenler, projenin resmi web sitesine giderek ihtiyaç duydukları sürümü indirebilirler.

Metasploit'in iki sürümü olduğundan, bir topluluk (ücretsiz) ve yaratıcıların doğrudan desteğiyle Pro sürümü.

Linux kullanıcıları olarak, bu yeni sürüme bir terminal açıp şu komutu çalıştırarak ulaşabiliriz :

curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \

chmod 755 msfinstall && \
./msfinstall


Google'da tercih edilen kaynak olarak ekleyin.