Metasploit Framework

Exploitation
Добавил: Сергей Попов активно поддерживается звёзды Ruby лицензия коммит скоро

Что это и зачем

Metasploit Framework — эталонный open-source фреймворк для эксплуатации уязвимостей: тысячи проверенных эксплойтов и вспомогательных модулей, генерация полезной нагрузки msfvenom, сессии Meterpreter и богатый набор post-exploitation модулей. Проект существует с 2003 года, с 2009-го ведётся Rapid7 при поддержке сообщества.
В легальном пентесте Metasploit используют для подтверждения находок сканеров, проверки качества патчей и демонстрации реального влияния уязвимостей заказчику. Также это фактический стандарт обучения наступательной безопасности.

Возможности

  • Тысячи эксплойтов и auxiliary-модулей
  • Генерация payload (msfvenom)
  • Сессии Meterpreter
  • Post-exploitation и privilege escalation модули
  • Собственная БД для хранения результатов

Установка

$curl https://raw.githubusercontent.com/rapid7/metasploit-framework/master/msfinstall > msfinstall && chmod 700 msfinstall && ./msfinstall

Когда применять

  • Легальный пентест и демонстрация влияния
  • Проверка эффективности патчей
  • Обучение наступательной безопасности
  • CTF
#metasploit#пентест#эксплойты#эксплуатация

Обсуждение · 0

сначала полезные · скоро

Вопросы по запуску, флагам и тонкостям использования — здесь, на странице инструмента. Темы-сравнения и траблшут выносите в форум.