El Proyecto Metasploit es un proyecto de seguridad informática que proporciona información sobre vulnerabilidades de seguridad y ayuda en las pruebas de penetración y el desarrollo de firmas IDS . Es una plataforma de prueba de penetración que le permite encontrar, explotar y validar vulnerabilidades. La plataforma incluye Metasploit Framework y sus contrapartes comerciales , como Metasploit Pro.
Metasploit 5.0
Imagen: Rapid7
Registro de cambios v5.0.4

Metasploit Framework 5.0 ha lanzado!

Metasploit 5.0 trae muchas características nuevas, incluyendo nuevas bases de datos y API de automatización, módulos y bibliotecas de evasión, soporte de idiomas, rendimiento mejorado y facilidad de uso.


Vea el anuncio de lanzamiento aquí .
  • La siguiente es una descripción general de alto nivel de las características y capacidades de Metasploit 5.0.
  • Los usuarios de Metasploit ahora pueden ejecutar la base de datos PostgreSQL por sí misma como un servicio REST, lo que permite que múltiples consolas Metasploit y herramientas externas interactúen con ella.
  • El procesamiento paralelo de la base de datos y las operaciones regulares de msfconsole mejoran el rendimiento al descargar algunas operaciones masivas al servicio de base de datos.
  • Una API JSON-RPC permite a los usuarios integrar Metasploit con herramientas e idiomas adicionales.
  • Esta versión agrega un marco de servicios web común para exponer tanto la base de datos como las API de automatización; este marco soporta la autenticación avanzada y las operaciones concurrentes. Lea más sobre cómo configurar y ejecutar estos nuevos servicios aquí .
  • Agrega el tipo de módulo de evasión y las bibliotecas para permitir a los usuarios generar cargas útiles evasivas sin tener que instalar herramientas externas. Lea la investigación que sustenta los módulos de evasión aquí . Los primeros módulos de evasión de Rapid7 están aquí .
  • La función de metashell permite a los usuarios ejecutar sesiones en segundo plano e interactuar con sesiones de shell sin necesidad de actualizar a una sesión de Meterpreter.
  • Los módulos externos agregan soporte Metasploit para Python and Go además de Ruby.
  • Cualquier módulo puede apuntar a múltiples hosts configurando RHOSTS a un rango de direcciones IP, o haciendo referencia a un archivo de hosts con la opción file: // . Metasploit ahora trata a RHOST y RHOSTS como opciones idénticas.
  • Un mecanismo de búsqueda actualizado mejora el tiempo de inicio de Framework y elimina la dependencia de la base de datos.
Cómo instalar Metasploit 5.0.2 en Linux / MacOS
curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb> msfinstall && \ 

chmod 755 msfinstall && \ 

./msfinstall