image

Metasploit hacker-toolkit nu met Windows GUI

dinsdag 29 januari 2008, 09:53 door Redactie, 11 reacties

Het Metasploit Project heeft versie 3.1 van haar bekende hacker-toolkit uitgebracht, die naast iPhone ondersteuning ook voorzien is van een Windows GUI en 265 remote exploits. De nieuwste versie van Metasploit is bijna een jaar in ontwikkeling geweest en is voornamelijk bedoeld voor beveiligingsonderzoekers, IT-professionals en security experts. De tool bestaat uit allerlei modules om verschillende platformen aan te vallen.

"De Metasploit GUI brengt Windows gebruikers op hetzelfde niveau als Unix gebruikers, door ze toegang tot een console interface naar het raamwerk te geven", aldus ontwikkelaar H.D. Moore. Bijzondere exploits in versie 3.1 is een kernel-land exploit voor Novell Netware, een aantal 802.11 fuzzing modules die binnen een bepaald gebied misvormde frames verspreiden, en zo allerlei draadloze apparaten uitschakelen en een leger exploits gericht tegen Borland's InterBase producten.

Metasploit wordt ingezet voor het uitvoeren van penetratietests, controleren van geïnstalleerde patches en regressie tests door software ontwikkelaars, en draait op alle moderne besturingssystemen, waaronder Linux, Windows, Mac OS X en meeste BSD varianten. De software is op tal van platformen gebruikt, van gigantische Unix mainframes tot de kleine n800 handheld van Nokia.

Reacties (11)
29-01-2008, 10:08 door lieque
Wat een slechte ontwikkeling ! De toename van meta sploit zou alleen
maar groter worden. Met name onder linux gebruikers. Theoretisch heb je
dan niet eens meer een linux computer nodig om bepaalde type te
software te kunnnen runnen en executen.

Vroeger had je nog een bariere tussen linux gebruikers die wel konden
exploiten onder linux maar geen benul hebben van windows. Als gui
meta esploit nu ook nog eens onder het zelfde unix niveau gaat draaien.
29-01-2008, 10:19 door Anoniem
Avast rapporteert een VBS virus bij de download... ik
probeer hem maar niet uit :-)
29-01-2008, 10:44 door Anoniem
Avast roeleert
29-01-2008, 10:49 door Anoniem
... De toename van meta sploit zou alleen maar groter worden. Met name
onder linux gebruikers
...
Yeah right, door de nieuwe Windows-gui wordt Metasploit opeens
populairder onder linux-gebruikers...

...Wat een slechte ontwikkeling !
Laten we beveiligings-tools zoveel mogelijk geheim houden en
openbaarheid van die informatie verbieden. Voor een veiliger internet.
29-01-2008, 11:19 door lieque
Yeah right, door de nieuwe Windows-gui wordt Metasploit opeens
populairder onder linux-gebruikers...

Niet op eens nee. Maar doordat er steeds meer publicaties openbaar
worden over explotation. Is dit niet vreemd tijden was nog veel mensen die niet eens wisten wat een buffer overflow heap overflow of stackoverflow giswerk en bleef het fenomeen "hacken" slechts bij een simpele tcp poortscan. Als je nu gaat kijken hoeveel documentatie
er beschikbaar is.

Scheppen software ontwikkelaars als meta sploit een nog grote threat voor
een beveiligings profiel van een bedrijf. Helemaal omdat het freeware is als het nog betaalde software zou zijn zou het enig sins nog iets bescherming bieden.

Dus ja gezien de documentatie de software van een operating systeem kunnen "opeens" uit het niets "hackers" na voren schuiven. Vroeger had je dit nog niet zo explosief zelfs dat windows bagger coded is.

En als het niet zo zou zijn type maar "buffer overflow + eip + c" in
op google en je krijgt niet weet ik hoeveel google hits.
Download meta sploit. Download nmap. En je bent al theoretisch gepromoveerd tot script clicker.
29-01-2008, 16:01 door Anoniem
Door Anoniem

Avast rapporteert een VBS virus bij de download... ik
probeer hem maar niet uit :-)
Dude er zitten exploids bij dit framework... natuurlijk
krijg je een virus melding.
30-01-2008, 07:16 door Anoniem
Door lieque
gezien de documentatie de software van een operating systeem kunnen
"opeens" uit het niets "hackers" na voren schuiven.
Vroeger had je dit nog niet zo explosief zelfs dat windows bagger coded is.

En als het niet zo zou zijn type maar "buffer overflow + eip + c" in
op google en je krijgt niet weet ik hoeveel google hits.
Download meta sploit. Download nmap. En je bent al theoretisch
gepromoveerd tot script clicker.

En waarin verschilt dit van de scriptkiddies van enkele jaren terug?
Zolang er exploits uit komen zullen er mensen zijn die het random tegen
systemen aangooien zonder te snappen wat ze doen, of Metasploit hier
nou een ernstige toevoeging aan is vraag ik me af...

Afwegen van voordelen en nadelen.
30-01-2008, 10:24 door lieque
En waarin verschilt dit van de scriptkiddies van enkele jaren terug?
Zolang er exploits uit komen zullen er mensen zijn die het random tegen
systemen aangooien zonder te snappen wat ze doen, of Metasploit hier
nou een ernstige toevoeging aan is vraag ik me af...

Afwegen van voordelen en nadelen.

Het verschil in zit em dat er nu veel meer kennisbeschik baar op het net is.
Met name over een exploits tenopzichte van vroeger. Een script kid kon
toen nog niet veel als die niet wist waar te zoeken. Veel die alleen maar
bezig waren met poortscannen maar nooit van een exploit gehoord
hadden konden weinig vinden.

Hierin heb je nu ook een ander probleem door dat veel is doorgelinkt.
Waarin feite je vanzelf eigenlijk alle informatie tot je beschikking kan
krijgen als iemand de moeite zou nemen. Juist deze doelgroep
is een groter probleem aan het worden door publicaties van site's
als meta's ploit. Die willen hacken prutsen zonder wat ze weten
wat ze aan het doen zijn. En meta's ploit is dan een makkelijke manier
die de gelegenheid bied voor dit soort maloten.
30-01-2008, 10:50 door SirDice
Metasploit effectief gebruiken is zo makkelijk nog niet..
Zelfs met GUI gaat het nog de gemiddelde scriptkiddie te boven..
01-02-2008, 10:58 door Anoniem
@ sirdice.

maar het is altijd nog makkelijker dan gcc iod gebruiken ;-)

-Martijn
02-02-2008, 16:39 door Anoniem
Door Anoniem
@ sirdice.

maar het is altijd nog makkelijker dan gcc iod gebruiken ;-)

-Martijn
zo je kunnen blijven door gaan, er is altijd wel iets
makkelijk. men moet gewoon updaten en bugs moeten opgelost
worden.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.