Кіріспе
Компьютерлік қауіпсіздікті сынау құралы
Metasploit жобасы – компьютерлік қауіпсіздіктің осал жерлері туралы ақпарат ұсынатын және енуді сынауға, сондай-ақ IDS қолтаңбаларын жасауға көмектесетін компьютерлік қауіпсіздік жобасы. Оның иесі – Массачусетс штатының Бостон қаласында орналасқан Rapid7 қауіпсіздік компаниясы. Оның ең танымал қосалқы жобасы – Rapid7 компаниясы сатып алған ашық кодты жоба, ол біріктірілген осалдықтарды басқару шешімдерін ұсынатын қауіпсіздік компаниясы. Immunity's Canvas немесе Core Security Technologies's Core Impact сияқты басқа коммерциялық өнімдер сияқты Metasploit компьютерлік жүйелердің осалдығын тексеруге немесе қашықтан жүйелерге енуге пайдаланылуы мүмкін. Көптеген ақпараттық қауіпсіздік құралдары сияқты Metasploit заңды және рұқсатсыз әрекеттер үшін де қолданылуы мүмкін. Metasploit Framework-ті сатып алғаннан кейін Rapid7 Metasploit Pro деп аталатын ашық ядролы, меншік нұсқасын қосты. Metasploit-тің эксплойт әзірлеу бойынша де-факто стандартқа айналуы бағдарламалық жасақтамадағы осалдықтар туралы хабарламалардың шығуына әкелді, олар көбінесе үшінші тараптың Metasploit эксплойт модулімен бірге келді, бұл сол нақты қателіктің пайдаланылуын, тәуекелін және жою жолдарын көрсетеді. Metasploit 3.0 белгілі қателерге арналған эксплойттармен ғана емес, сонымен қатар бағдарламалық жасақтамадағы осалдықтарды анықтау үшін қолданылатын fuzzing құралдарын да қамти бастады. Мұны 2006 жылдың қарашасында Metasploit 3.0-ға lorcon wireless (802.11) құралдар жиынтығын интеграциялау арқылы көруге болады.
Негізгі ережелер
Жүйені пайдаланудың негізгі қадамдары: Күтілетін мақсатты жүйенің әсершілікке ұшырауын қосымша тексеру. Эксплойтты (мақсатты жүйеге оның бір қатесін пайдаланып кіретін код) таңдау және конфигурациялау; Windows, Unix/Linux және macOS жүйелері үшін 900-ге жуық түрлі эксплойт бар. Пайдалы жүктемені (мақсатты жүйеге сәтті кірген кезде орындалатын код; мысалы, қашықтан басқару қабығы немесе VNC сервері) таңдау және конфигурациялау. Metasploit көбінесе жұмыс істейтін пайдалы жүктемені ұсынады. "Жаман символдар" деп аталатын гексадецималды опкодтарды пайдалы жүктемеден жою үшін кодтау әдісін таңдау, себебі бұл символдар эксплойттің жұмыс істемеуіне себеп болуы мүмкін. Эксплойтті орындау. Бұл модульдік тәсіл – кез келген эксплойтты кез келген пайдалы жүктемемен үйлестіруге мүмкіндік береді – Framework-тің басты артықшылығы болып табылады. Ол шабуылшылардың, эксплойт жазушылардың және пайдалы жүктеме жазушылардың жұмысын жеңілдетеді. Metasploit Unix (Linux және macOS-ты қоса алғанда) және Windows жүйелерінде жұмыс істейді. Metasploit Framework бірнеше тілде қосымшаларды пайдалануға мүмкіндік беру үшін кеңейтілуі мүмкін. Эксплойт пен пайдалы жүктемені таңдау үшін мақсатты жүйе туралы ақпарат қажет, мысалы, операциялық жүйенің нұсқасы және орнатылған желілік қызметтер. Бұл ақпаратты Nmap сияқты портты сканерлеу және TCP/IP стек саусақ іздерін анықтау құралдары арқылы алуға болады. Nessus және OpenVAS сияқты осалдық сканерлері мақсатты жүйенің осалдықтарын анықтай алады. Metasploit осалдық сканерінің деректерін импорттап, анықталған осалдықтарды қолданыстағы эксплойт модульдерімен салыстырып, нақты пайдалануды қамтамасыз ете алады.
Интерфейстер
Метаспалут үшін бірнеше интерфейстер бар. Ең көп таралғандары Rapid7 және Strategic Cyber LLC компанияларымен ұсталып тұрады.
Негізгі нұсқасы
Тегін нұсқасы. Онда командалық жол интерфейсі, үшінші тараптан импорттау, қолмен әрекет ету және қолмен күшпен бұзу мүмкіндіктері бар. Metasploit жобасының бұл тегін нұсқасына сонымен қатар белгілі қауіпсіздік сканері Zenmap және Metasploit-тің осы нұсқасы жазылған Ruby тіліне арналған компилятор кіреді. Алдыңғы қолданушылар лицензиясы біткенге дейін оны пайдалануды жалғастыра берді.
Экспресс
Бұл нұсқа 2010 жылдың сәуір айында жарық көрді және қауіпсіздік командаларының осалдықтарды тексеру қажеттілігіне арналған ашық ядролы коммерциялық басылым болды. Ол графикалық пайдаланушы интерфейсін ұсынады, nmap-ты іздеу үшін интеграциялаған, сондай-ақ интеллектуалды күш қолдану және автоматтандырылған деректерді жинау мүмкіндіктерін қосты. 2019 жылдың 4 маусымында Rapid7 Metasploit Express Edition қолдауын тоқтатты.
Армитаж
Armitage – Metasploit жобасы үшін графикалық кибершабуыл басқару құралы, ол нысаналарды визуализациялайды және пайдалы эксплойттарды ұсынады. Бұл желілік қауіпсіздік құралы, ашық кодты және тегін, қызыл команданың ынтымақтастығына үлкен үлес қосады, бір Metasploit инстанциясы арқылы ортақ сессиялар, деректер және байланыс мүмкіндігін қамтамасыз етеді. Armitage-тың соңғы нұсқасы 2015 жылы жарық көрген.
Кобальт шабуыл
Cobalt Strike — HelpSystems ұсынған, Metasploit Framework-пен жұмыс істеуге арналған қауіпті модельдеу құралдары жиынтығы. Cobalt Strike Armitage-тың барлық мүмкіндіктерін қамтиды, сонымен қатар пайдаланудан кейінгі құралдармен қатар, есеп дайындау мүмкіндіктерін де қосады.
Пайдалану
Metasploit қазіргі уақытта 2074-тен астам эксплойтке ие, олар келесі платформалар бойынша жіктеледі: AIX, Android, BSD, BSDi, Cisco, Firefox, FreeBSD, HP UX, Irix, Java, JavaScript, Linux, мэйнфрейм, көп платформалық (бірнеше платформаға қолданылады), NetBSD, NetWare, nodejs, OpenBSD, macOS, PHP, Python, R, Ruby, Solaris, Unix және Windows.
Пайдалы жүктемелер
Metasploit қазіргі таңда 592-ден астам пайдалы жүктемеге ие. Олардың кейбіреулері: командалық қабықша пайдаланушыларға жинақтау скрипттерін іске қосуға немесе хостқа кез келген командаларды орындауға мүмкіндік береді. Meterpreter (Metasploit Interpreter) пайдаланушыларға VNC арқылы құрылғы экранын басқаруға, сондай-ақ файлдарды қарауға, жүктеуге және көшіруге мүмкіндік береді. Динамикалық жүктемелер антивирустық қорғаныстың алдын алу үшін ерекше жүктемелерді жасауға мүмкіндік береді. Статикалық жүктемелер хост пен клиент жүйесі арасындағы байланыс үшін статикалық IP-адрес/портты бағыттап жіберуді қамтамасыз етеді.
Command shell enables users to run collection scripts or run arbitrary commands against the host. Meterpreter (the Metasploit Interpreter) enables users to control the screen of a device using VNC and to browse, upload and download files. Dynamic payloads enable users to evade anti virus defense by generating unique payloads. Static payloads enable static IP address/port forwarding for communication between the host and the client system.
Қосалқы модульдер
Metasploit Framework жүздеген қосалқы модульдерді қамтиды, олар сканерлеу, fuzzing, трафик талдау және тағы да көптеген жұмыстарды орындай алады. Қосалқы модульдердің үш түрі бар: сканерлер, әкімшілік және серверлік модульдер.