LINUX.ORG.RU

Metasploit Framework 3.3

 , ,


0

0

Вышел релиз Metasploit Framework 3.3 — открытой платформы для создания и отладки эксплойтов, содержащей вспомогательные компоненты и сотни готовых эксплойтов.

Вот лишь некоторые новшества этого релиза:

  • Теперь в комплект входят 445 эксплойтов и 216 вспомогательных модулей (по сравнению с соответственно 320 и 99 в версии 3.2).
  • Исправлено порядка 180 ошибок.
  • Значительно увеличена скорость запуска ключевых компонентов.
  • Bundle-инсталлятор для Linux доступен как в 32-битной, так и в 64-битной версиях.
  • При атаках arbitrary code execution на Windows-системы, в качестве нагрузки (payload) теперь может передаваться любой заданный EXE-файл.
  • Улучшенная поддержка атак на базы данных Oracle и MS SQL.
  • Модули сканирования теперь могут показывать индикатор прогресса.
  • Meterpreter (специальный шелл, передаваемый в качестве нагрузки на атакуемую систему) поддерживает связь с атакующим через HTTPS (используется OpenSSL).
  • Также Meterpreter теперь умеет снимать скриншоты, сниффить трафик, регистрировать нажатия на клавиши (key logging) атакованного компьютера.
  • Добавлены новые нагрузки под Windows x64.

Скачать.

>>> Подробности

★★★★

Проверено: Shaman007 ()

Metasploit Framework 3.3

хоть какая то нормальная новость за последнюю неделю =)

MikeDM ★★★★★ ()

Metasploit Framework 3.3

„А слона-то я и не приметил“. Самое важное где?

Добавьте: теперь msf таки работает с новым ruby, который входит в дистрибутивы. Раньше он с ним вообще не запускался, один выход был — ручками делать пакет со старым ruby. Ну или сидеть на 3.3-dev, он был глюковат, естественно.

msfgui режим теперь не поддерживается, под виндой его не видно вообще, под арчем он показывается, но при попытке что-то запустить падает. Под виндой основной интерфейс теперь консольный. msfweb тоже и под линуксом и под виндой судя по информации на сайте не поддерживается, зато работает.

ChALkeR ★★★★★ ()
Ответ на: Metasploit Framework 3.3 от ChALkeR

Metasploit Framework 3.3

>msfgui режим теперь не поддерживается...

По ссылке msfgui фигурирует в разделе deprecated.
Но я писал светлую и оптимистичную новость, поэтому не стал упоминать этот раздел :)

nnz ★★★★ ()
Ответ на: Metasploit Framework 3.3 от ChALkeR

Metasploit Framework 3.3

„А слона-то я и не приметил“. Самое важное где? Добавьте: теперь msf таки работает с новым ruby, который входит в дистрибутивы.

[nnz@nehalem ~]$ ruby --version
ruby 1.8.5 (2006-08-25) [x86_64-linux]

Иногда по моим новостям видно, что я сижу в танке :)

Что-то добавлять уже поздно. Во всяком случае для меня.

nnz ★★★★ ()
Ответ на: Metasploit Framework 3.3 от nnz

Metasploit Framework 3.3

>Что-то добавлять уже поздно. Во всяком случае для меня.

Но в тему для корректоров я это запостил.

nnz ★★★★ ()

Metasploit Framework 3.3

Что хорошего? Что люди-то про нас всех подумают, одно слово - красноглазики.

А вообще, доставило.

А как там с вистой? У моего знакомого без антивируса она проработала 3-4 недели.

Перейти на Linux пока не решается. Лентяй.

Вопрос к специалистам. Если эксплойты лежат в свободном доступе, их ведь нейтрализуют?

weare ★★ ()

Metasploit Framework 3.3

Они же бандиты!1 ЗАсадийт всех

ubuntulover ()

Metasploit Framework 3.3

Шо это за мечта скрипткиддисов?

one_more_hokum ★★★ ()
Ответ на: Metasploit Framework 3.3 от one_more_hokum

Re: Metasploit Framework 3.3

Это используется для обучения администраторов, например. Методом отрубания головы.

anonymous ()

Metasploit Framework 3.3

Теперь винде точно капец!

anonymous ()

Metasploit Framework 3.3

Новость зачёт, 5 баллов =)

cerberus ()

Metasploit Framework 3.3

Больше эксплойтов, хороших и разных!

UIN ()
Ответ на: Metasploit Framework 3.3 от cerberus

Re: Metasploit Framework 3.3

>Новость зачёт, 5 баллов =)

Анонимус ненавидит тебя, быдло :(

anonymous ()
Ответ на: Metasploit Framework 3.3 от weare

Re: Metasploit Framework 3.3

> Если эксплойты лежат в свободном доступе, их ведь нейтрализуют?

Если это возможно, то да. В паблик эксплоиты попадают как правило после того, как компания-производитель поправила свой код. Или выпустила патч. Если, конечно, вообще попадают.

anonymous ()

Metasploit Framework 3.3

>x64

Нет такой архитектуры!

vkos ★★ ()

Metasploit Framework 3.3

А чем оно лучше вима?

ferhiord ★★ ()
Ответ на: Re: Metasploit Framework 3.3 от anonymous

Metasploit Framework 3.3

>Это используется для обучения администраторов, например. Методом отрубания головы.

Ага :)

Во времена работы аудитором безопасности на вольных хлебах, перевел кой-какие организации с винды на линух не без помощи этой штучки. Иногда в качестве побочного эффекта это сопровождалось жестокой кастрацией местного вин-админа :D

К счастью, теперь уже большинство руководителей начало осознавать, что винда интересна только прыщавым красноглазым фанатам мелкософта, а для серьезного бизнеса надежнее и выгоднее использовать linux.

nnz ★★★★ ()
Ответ на: Metasploit Framework 3.3 от ferhiord

Metasploit Framework 3.3

>А чем оно лучше вима?

Не надо путать фреймворк с IDE.

nnz ★★★★ ()
Ответ на: Metasploit Framework 3.3 от nnz

Metasploit Framework 3.3

Не надо путать фреймворк с IDE.

у меня Вим — ИДЕ. ЧЯДНТ?

ferhiord ★★ ()

Metasploit Framework 3.3

Тут был бы уместен тег «вендекапец».

ebonent ★★ ()

Metasploit Framework 3.3

шедеврально

kto_tama ★★★★★ ()
Ответ на: Metasploit Framework 3.3 от ferhiord

Metasploit Framework 3.3

>> Не надо путать фреймворк с IDE.

у меня Вим — ИДЕ. ЧЯДНТ?

А новость про фреймворк...

Alex007 ()
Ответ на: Metasploit Framework 3.3 от ferhiord

Metasploit Framework 3.3

>у меня Вим -- ИДЕ. ЧЯДНТ?

У меня тоже. Но все-таки не надо путать фреймворк с IDE.

nnz ★★★★ ()
Ответ на: Metasploit Framework 3.3 от ferhiord

Re: Metasploit Framework 3.3

>у меня Вим — ИДЕ. ЧЯДНТ?

Рассмешил. Вим - это перегруженный редактор, IDE ему стать не суждено.

anonymous ()
Ответ на: Re: Metasploit Framework 3.3 от anonymous

Re: Metasploit Framework 3.3

>Рассмешил. Вим - это перегруженный редактор, IDE ему стать не суждено.

Рассмешил. Быдлокодер с приросшим к мышке пальцем мнит себя самым умным :-)

anonymous ()
Ответ на: Re: Metasploit Framework 3.3 от anonymous

Re: Metasploit Framework 3.3

>Рассмешил. Вим - это перегруженный редактор, IDE ему стать не суждено.

Месье хомячок? У месье не хватило интеллекта освоить что-то кроме нетбинса/еклипса?

NO WAY

anonymous ()
Ответ на: Re: Metasploit Framework 3.3 от anonymous

Re: Metasploit Framework 3.3

>нетбинса/еклипса

Эти гламурные идешки любят как раз быдлокодеры-на-пару-строк, у которых опыт программирования простирается лишь ненамного дальше Hello world. Нормальные кодеры как раз-таки юзают emacs или vim.

Вообще это классический метод различать форумы ламеров (холивары eclipse vs netbeans) и форумы профессионалов (emacs vs vim).

anonymous ()
Ответ на: Metasploit Framework 3.3 от lester

Re: Metasploit Framework 3.3

>>Нормальные кодеры

бггг

Взаимоисключающие слова :)

anonymous ()

Metasploit Framework 3.3

У школьников сегодня праздник?

linux4ever ()
Ответ на: Re: Metasploit Framework 3.3 от anonymous

Metasploit Framework 3.3

И откуда Вы такие беретесь? emacs/vim - профи, eclipse/netbeans - ламеры... ЧСВ не зашкаливает?

P.S. Да, я ламер, emacs/vim не осилил и не собираюсь в ближайшее время. Ибо эклипс практически всем устраивает.

Toll ★★ ()

Metasploit Framework 3.3

а сплоит к metaspoit-у когда выйдет?

anonymous ()
Ответ на: Re: Metasploit Framework 3.3 от anonymous

Re: Metasploit Framework 3.3

>>Анонимус ненавидит тебя, быдло :( поэтому я люблю анонимуса, без школьников- аналитиков лор не лор ^_^

cerberus ()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.