Введение

Инструмент тестирования компьютерной безопасности

Проект Metasploit — это проект в области компьютерной безопасности, предоставляющий информацию об уязвимостях и средства для проведения тестирования на проникновение и разработки сигнатур для систем обнаружения вторжений (IDS). Он принадлежит компании Rapid7, специализирующейся на безопасности и базирующейся в Бостоне, штат Массачусетс. Наиболее известным подпроектом является программное обеспечение с открытым исходным кодом, приобретенное компанией Rapid7, которая предлагает комплексные решения для управления уязвимостями. Как и аналогичные коммерческие продукты, такие как Immunity Canvas или Core Impact от Core Security Technologies, Metasploit можно использовать для проверки уязвимости компьютерных систем или для несанкционированного доступа к удаленным системам. Как и многие инструменты информационной безопасности, Metasploit может применяться как в законных, так и в незаконных целях. После приобретения Metasploit Framework компания Rapid7 добавила проприетарную версию с открытым ядром под названием Metasploit Pro. Укрепляющееся положение Metasploit как де-факто стандарта для разработки эксплойтов привело к публикации уведомлений об уязвимостях программного обеспечения, часто сопровождаемых сторонним модулем Metasploit, демонстрирующим возможность эксплуатации, риски и способы устранения конкретной ошибки. Начиная с версии Metasploit 3.0, в него были включены инструменты фаззинга, предназначенные для обнаружения уязвимостей в программном обеспечении, а не только эксплойты для известных ошибок. Это направление развития проявилось в интеграции набора инструментов для беспроводных сетей (802.11) lorcon в Metasploit 3.0 в ноябре 2006 года.

Основные положения

Основные шаги для эксплуатации системы с использованием Framework включают: необязательную проверку уязвимости целевой системы к эксплойту. Выбор и настройка эксплойта (кода, который проникает в целевую систему, используя одну из её уязвимостей; в Framework включено около 900 различных эксплойтов для систем Windows, Unix/Linux и macOS). Выбор и настройка полезной нагрузки (кода, который будет выполнен на целевой системе после успешного проникновения; например, удалённая оболочка или VNC-сервер). Metasploit часто рекомендует подходящую полезную нагрузку. Выбор техники кодирования для удаления из полезной нагрузки шестнадцатеричных опкодов, известных как "плохие символы", которые могут привести к сбою эксплойта. Запуск эксплойта. Этот модульный подход – возможность комбинировать любой эксплойт с любой полезной нагрузкой – является основным преимуществом Framework. Он упрощает задачи для атакующих, разработчиков эксплойтов и полезных нагрузок. Metasploit работает на Unix (включая Linux и macOS) и на Windows. Metasploit Framework можно расширить, используя дополнения, написанные на разных языках программирования. Для выбора эксплойта и полезной нагрузки требуется информация о целевой системе, такая как версия операционной системы и установленные сетевые службы. Эту информацию можно получить с помощью сканирования портов и инструментов для определения TCP/IP стека, например Nmap. Сканеры уязвимостей, такие как Nessus и OpenVAS, могут обнаруживать уязвимости целевой системы. Metasploit может импортировать данные сканеров уязвимостей и сопоставлять обнаруженные уязвимости с существующими модулями эксплойтов для точной эксплуатации.

Интерфейсы

Существует несколько интерфейсов для Metasploit. Наиболее популярные из них поддерживаются компаниями Rapid7 и Strategic Cyber LLC.

Рамочное издание

Бесплатная версия. Она включает в себя интерфейс командной строки, импорт сторонних данных, ручную эксплуатацию уязвимостей и ручной перебор паролей. Эта бесплатная версия проекта Metasploit также содержит Zenmap, широко известный сканер безопасности, и компилятор для Ruby – языка, на котором написана эта версия Metasploit. Пользователи, у которых уже была лицензия, могли продолжать использовать её до истечения срока действия.

Экспресс

Издание было выпущено в апреле 2010 года и представляло собой коммерческую версию с открытым ядром для команд безопасности, которым требуется проверка уязвимостей. Оно включало графический пользовательский интерфейс, интеграцию с nmap для обнаружения, а также интеллектуальный перебор паролей и автоматизированный сбор доказательств. 4 июня 2019 года компания Rapid7 прекратила поддержку Metasploit Express Edition.

Армитаж

Armitage – это графический инструмент управления кибератаками для проекта Metasploit, который визуализирует цели и рекомендует эксплойты. Это бесплатный инструмент сетевой безопасности с открытым исходным кодом, примечательный своим вкладом в совместную работу команды «красных», обеспечивающий общий доступ к сессиям, данным и средствам связи через единый экземпляр Metasploit. Последний выпуск Armitage состоялся в 2015 году.

Кобальтная ударная

Cobalt Strike — это набор инструментов для имитации угроз, предоставляемый компанией HelpSystems для использования с Metasploit Framework. Cobalt Strike включает в себя все возможности Armitage и добавляет инструменты для постэксплуатации, а также функции создания отчетов.

Эксплойты

В настоящее время в Metasploit насчитывается более 2074 эксплойтов, сгруппированных по следующим платформам: AIX, Android, BSD, BSDi, Cisco, Firefox, FreeBSD, HP UX, Irix, Java, JavaScript, Linux, мэйнфреймы, мультиплатформенные (применимо к нескольким платформам), NetBSD, NetWare, nodejs, OpenBSD, macOS, PHP, Python, R, Ruby, Solaris, Unix и Windows.

Полезные нагрузки

На данный момент в Metasploit имеется более 592 полезных нагрузок. Некоторые из них: командная оболочка позволяет пользователям запускать скрипты для сбора информации или выполнять произвольные команды на целевой системе. Meterpreter (интерпретатор Metasploit) позволяет пользователям управлять экраном устройства с помощью VNC, а также просматривать, загружать и скачивать файлы. Динамические полезные нагрузки позволяют обходить антивирусную защиту за счет генерации уникальных нагрузок. Статические полезные нагрузки обеспечивают статическое перенаправление IP-адреса/порта для связи между целевой системой и системой атакующего.

Помощные модули

Metasploit Framework включает в себя сотни вспомогательных модулей, способных выполнять сканирование, фаззинг, перехват трафика и многое другое. Существуют три типа вспомогательных модулей: сканеры, модули для администрирования и серверные модули.