12.09.11, Englisch, Test in c't 10/08
Um die Sicherheit bei Rechnersystemen zu erhöhen, steht Entwicklern und Sicherheitspersonal das Exploit-Framework Metasploit hilfreich zur Seite. Metasploid unterstützt Penetrationstests, Entwicklung von IDS-Signaturen sowie die Exploit-Forschung. Das Open-Source-Projekt, das von dem US-Security-Unternehmen Rapid7 verwaltet wird, bietet als Basisfunktion des Frameworks den Module-Launcher zum Konfigurieren der Exploit-Module und deren Start auf dem Zielsystem. Zudem enthält Metasploid 445 Exploits und zahlreiche Payloads, also den eigentlichen Code, um irgendeine Funktion auf dem kompromittierten System auszuführen. Das Framework ist in Ruby programmiert und enthält Komponenten in C und Assembler. Metasploit unterstützt 32- sowie 64-Bit-Versionen von Windows und Linux und ist neben dem Installer auch als Archivdatei für andere Systeme erhältlich. Neben dem Framework ist die kommerzielle und kostenpflichtige Version Metasploit Express erhältlich, die Penetrationstests im Netzwerk unterstützt. Im Vergleich zum Framework bietet die Express-Version unter anderem eine grafische Benutzerschnittstelle, anpassbare Berichte und erweiterte Penetrationstests. (Matthias Grote)
Siehe dazu auch:
Das Exploit-Framework Metasploit 3.4 bringt über 100 neue Exploits und zahlreiche Verbesserungen mit. Insbesondere der Funktionsumfang des Meterpreter wurde ausgebaut. Beispielsweise soll dieses Shellcode-Modul auf kompromittierten 64-Bit-Windows-Systemen problemlos zwischen 32-Bit- und 64-Bit-Prozessen wechseln können. Zudem soll der Meterpreter durch Kompression via zlib Daten nun schneller über das Netz übertragen können. Der neue Befehl "getsystem" versucht durch verschiedene Methoden an System-Rechte zu gelangen, falls man nur Benutzer- oder Admin-Rechte besitzt. weiterlesen
Verlinken Sie Metasploit auf Ihrer Homepage oder Ihrem Blog:
Programmdaten aktualisieren
(nur für Autoren/Hersteller)
Datensatz zuletzt aktualisiert
am 26.10.11
Alle Angaben ohne Gewähr.
Melden: Neue Version | Falsche Programmdaten | Download-Probleme | Viren/Trojaner/Spyware | bessere Screenshots
Sie müssen sich einloggen um Kommentare schreiben zu können.