LINUX.ORG.RU

Metasploit Framework 3.3

 , ,


0

0

Вышел релиз Metasploit Framework 3.3 — открытой платформы для создания и отладки эксплойтов, содержащей вспомогательные компоненты и сотни готовых эксплойтов.

Вот лишь некоторые новшества этого релиза:

  • Теперь в комплект входят 445 эксплойтов и 216 вспомогательных модулей (по сравнению с соответственно 320 и 99 в версии 3.2).
  • Исправлено порядка 180 ошибок.
  • Значительно увеличена скорость запуска ключевых компонентов.
  • Bundle-инсталлятор для Linux доступен как в 32-битной, так и в 64-битной версиях.
  • При атаках arbitrary code execution на Windows-системы, в качестве нагрузки (payload) теперь может передаваться любой заданный EXE-файл.
  • Улучшенная поддержка атак на базы данных Oracle и MS SQL.
  • Модули сканирования теперь могут показывать индикатор прогресса.
  • Meterpreter (специальный шелл, передаваемый в качестве нагрузки на атакуемую систему) поддерживает связь с атакующим через HTTPS (используется OpenSSL).
  • Также Meterpreter теперь умеет снимать скриншоты, сниффить трафик, регистрировать нажатия на клавиши (key logging) атакованного компьютера.
  • Добавлены новые нагрузки под Windows x64.

Скачать.

>>> Подробности

★★★★

Проверено: Shaman007 ()

хоть какая то нормальная новость за последнюю неделю =)

MikeDM ★★★★★
()

„А слона-то я и не приметил“. Самое важное где?

Добавьте: теперь msf таки работает с новым ruby, который входит в дистрибутивы. Раньше он с ним вообще не запускался, один выход был — ручками делать пакет со старым ruby. Ну или сидеть на 3.3-dev, он был глюковат, естественно.

msfgui режим теперь не поддерживается, под виндой его не видно вообще, под арчем он показывается, но при попытке что-то запустить падает. Под виндой основной интерфейс теперь консольный. msfweb тоже и под линуксом и под виндой судя по информации на сайте не поддерживается, зато работает.

ChALkeR ★★★★★
()
Ответ на: комментарий от ChALkeR

>msfgui режим теперь не поддерживается...

По ссылке msfgui фигурирует в разделе deprecated.
Но я писал светлую и оптимистичную новость, поэтому не стал упоминать этот раздел :)

nnz ★★★★
() автор топика
Ответ на: комментарий от ChALkeR

„А слона-то я и не приметил“. Самое важное где? Добавьте: теперь msf таки работает с новым ruby, который входит в дистрибутивы.

[nnz@nehalem ~]$ ruby --version
ruby 1.8.5 (2006-08-25) [x86_64-linux]

Иногда по моим новостям видно, что я сижу в танке :)

Что-то добавлять уже поздно. Во всяком случае для меня.

nnz ★★★★
() автор топика
Ответ на: комментарий от nnz

>Что-то добавлять уже поздно. Во всяком случае для меня.

Но в тему для корректоров я это запостил.

nnz ★★★★
() автор топика

Что хорошего? Что люди-то про нас всех подумают, одно слово - красноглазики.

А вообще, доставило.

А как там с вистой? У моего знакомого без антивируса она проработала 3-4 недели.

Перейти на Linux пока не решается. Лентяй.

Вопрос к специалистам. Если эксплойты лежат в свободном доступе, их ведь нейтрализуют?

weare ★★
()
Ответ на: комментарий от one_more_hokum

Это используется для обучения администраторов, например. Методом отрубания головы.

anonymous
()

Теперь винде точно капец!

anonymous
()

Больше эксплойтов, хороших и разных!

UIN
()
Ответ на: комментарий от weare

> Если эксплойты лежат в свободном доступе, их ведь нейтрализуют?

Если это возможно, то да. В паблик эксплоиты попадают как правило после того, как компания-производитель поправила свой код. Или выпустила патч. Если, конечно, вообще попадают.

anonymous
()

>x64

Нет такой архитектуры!

vkos ★★
()
Ответ на: комментарий от anonymous

>Это используется для обучения администраторов, например. Методом отрубания головы.

Ага :)

Во времена работы аудитором безопасности на вольных хлебах, перевел кой-какие организации с винды на линух не без помощи этой штучки. Иногда в качестве побочного эффекта это сопровождалось жестокой кастрацией местного вин-админа :D

К счастью, теперь уже большинство руководителей начало осознавать, что винда интересна только прыщавым красноглазым фанатам мелкософта, а для серьезного бизнеса надежнее и выгоднее использовать linux.

nnz ★★★★
() автор топика

Тут был бы уместен тег «вендекапец».

ebonent ★★
()
Ответ на: комментарий от ferhiord

>> Не надо путать фреймворк с IDE.

у меня Вим — ИДЕ. ЧЯДНТ?

А новость про фреймворк...

Alex007
()
Ответ на: комментарий от ferhiord

>у меня Вим -- ИДЕ. ЧЯДНТ?

У меня тоже. Но все-таки не надо путать фреймворк с IDE.

nnz ★★★★
() автор топика
Ответ на: комментарий от ferhiord

>у меня Вим — ИДЕ. ЧЯДНТ?

Рассмешил. Вим - это перегруженный редактор, IDE ему стать не суждено.

anonymous
()
Ответ на: комментарий от anonymous

>Рассмешил. Вим - это перегруженный редактор, IDE ему стать не суждено.

Рассмешил. Быдлокодер с приросшим к мышке пальцем мнит себя самым умным :-)

anonymous
()
Ответ на: комментарий от anonymous

>Рассмешил. Вим - это перегруженный редактор, IDE ему стать не суждено.

Месье хомячок? У месье не хватило интеллекта освоить что-то кроме нетбинса/еклипса?

NO WAY

anonymous
()
Ответ на: комментарий от anonymous

>нетбинса/еклипса

Эти гламурные идешки любят как раз быдлокодеры-на-пару-строк, у которых опыт программирования простирается лишь ненамного дальше Hello world. Нормальные кодеры как раз-таки юзают emacs или vim.

Вообще это классический метод различать форумы ламеров (холивары eclipse vs netbeans) и форумы профессионалов (emacs vs vim).

anonymous
()
Ответ на: комментарий от lester

>>Нормальные кодеры

бггг

Взаимоисключающие слова :)

anonymous
()
Ответ на: комментарий от anonymous

И откуда Вы такие беретесь? emacs/vim - профи, eclipse/netbeans - ламеры... ЧСВ не зашкаливает?

P.S. Да, я ламер, emacs/vim не осилил и не собираюсь в ближайшее время. Ибо эклипс практически всем устраивает.

Toll ★★
()

а сплоит к metaspoit-у когда выйдет?

anonymous
()
Ответ на: комментарий от anonymous

>>Анонимус ненавидит тебя, быдло :( поэтому я люблю анонимуса, без школьников- аналитиков лор не лор ^_^

cerberus
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.