WikiDer > Metasploit-Projekt
Es Metasploit-Projekt ist ein Open SourceInformationssicherheitsprojekt die Aufschluss über Schwachstellen in Computersystemen gibt, die von Hackern genutzt werden können, und hilft, Systeme auf solche Schwachstellen zu untersuchen.
Das bekannteste Teilprojekt dieses Metasploit-Projekts ist das Metasploit-Framework, eine Softwareanwendung, die es ermöglicht nutzt aus entwickelt und umgesetzt werden können. Exploits sind Programme, die bekannte Schwachstellen von Computern nutzen, um sich in diese einzudringen. Weitere Teilprojekte des Metasploit-Projekts sind die Opcode-Datenbank, es Shellcode-Archiv und Informationssicherheitsforschung.
Im August 2011 wurde das Metasploit Framework Metasploit Version 4.0 veröffentlicht. Das Paket kann auf Unix-, Linux- und Windows-Systemen verwendet werden. Es kann sowohl über die Befehlszeile als auch über eine Konsole oder ein Webinterface verwendet werden.
Ursprünglich das Metasploit Framework im Jahr 2003 in der Programmiersprache perl geschrieben von H. D. Moore. Später wurde es komplett in der Programmiersprache umgeschrieben Rubin. Das Sicherheitsunternehmen Rapid7 habe es 2009 gekauft. Seitdem sind zwei weitere Editionen erschienen, Metasploit Express und Metasploit Pro.
Wie ähnliche kommerzielle Produkte wie Segeltuch von Immunität und Kernauswirkungen von Core Security Technologies kann Metasploit verwendet werden, um die Schwachstellen von Computersystemen zu testen und zu schützen, und kann verwendet werden, um in Systeme einzubrechen. Es kann daher sowohl für legitime als auch für illegale Zwecke verwendet werden.
Da Metasploit einen wichtigen Platz im Sicherheitsmarkt einnimmt, werden beim Melden von Schwachstellen in Systemen oft Informationen darüber gegeben, wie eine Schwachstelle in Metasploit genutzt werden kann. Vor der Einführung von Metasploit wurden solche Sicherheitslücken in allen möglichen Computersprachen und in verschiedenen Formaten gemeldet, Metasploit hat dies viel standardisierter gemacht.
In Metasploit wird strikt zwischen einer Schwachstelle, der Software (Payload), die die Schwachstelle ausnutzen kann, und dem Shell-Code. Letztlich wird die Software, die die Schwachstelle ausnutzen kann, in Shell-Code übersetzt, der von einem Computer ausgeführt werden kann.
Da die Befehlsshell von Windows-Systemen im Vergleich zu den Shells, die Betriebssysteme wie Unix, Linux und OS/X anbieten, sehr eingeschränkt ist, bietet Metasploit den Meterpreter an. Der Meterpreter bietet einen umfassenderen Shell-Typ als die Windows-Befehlsshell. Vorteile der Verwendung des Meterpreter gegenüber der Verwendung von VNC sind, dass der Meterpreter wenig Bandbreite benötigt und weniger leicht zu erkennen ist.