Articulo de referencia

Metasploit

{{cite book|last1=Kennedy |first1=David |last2=O'Gorman |first2=Jim |last3=Kearns |first3=Devon |last4=Aharoni |first4=Mati |url=https://www.oreilly.com/library/view/metasploit/...

El Proyecto Metasploit es un proyecto de seguridad informática que proporciona información sobre vulnerabilidades de seguridad y ayuda en las pruebas de penetración y el desarrollo de firmas para sistemas de detección de intrusiones (IDS) . Es propiedad de Rapid7 , una empresa de seguridad con sede en Boston , Massachusetts. [ 4 ] [ 5 ]

Su subproyecto más conocido es el Metasploit Framework de código abierto [ 3 ] , una herramienta para desarrollar y ejecutar código de explotación contra una máquina remota. Otros subproyectos importantes incluyen la base de datos Opcode, el archivo de shellcode y la investigación relacionada.

El proyecto Metasploit incluye herramientas antiforense y de evasión, algunas de las cuales están integradas en el Metasploit Framework. Viene preinstalado en varios sistemas operativos.

Historia

Metasploit fue creado por HD Moore en 2003 como una herramienta de red portátil usando Perl . Para 2007, el Metasploit Framework había sido completamente reescrito en Ruby . El 21 de octubre de 2009, el Proyecto Metasploit anunció [ 6 ] que había sido adquirido por Rapid7, una empresa de seguridad que proporciona soluciones unificadas de gestión de vulnerabilidades.

Al igual que productos comerciales similares como Canvas de Immunity o Core Impact de Core Security Technologies , Metasploit se puede usar para probar la vulnerabilidad de sistemas informáticos o para acceder a sistemas remotos. Como muchas herramientas de seguridad informática , Metasploit se puede usar tanto para actividades legítimas como no autorizadas. Desde la adquisición de Metasploit Framework, Rapid7 ha añadido una edición propietaria de código abierto llamada Metasploit Pro. [ 7 ]

La creciente posición de Metasploit como el marco de desarrollo de exploits de facto [ 8 ] llevó a la publicación de avisos de vulnerabilidades de software a menudo acompañados [ 9 ] por un módulo de exploits de Metasploit de terceros que resalta la explotabilidad, el riesgo y la remediación de ese error en particular. [ 10 ] [ 11 ] Metasploit 3.0 comenzó a incluir herramientas de fuzzing , utilizadas para descubrir vulnerabilidades de software, en lugar de solo exploits para errores conocidos. Esta vía puede verse con la integración del conjunto de herramientas inalámbricas lorcon (802.11) en Metasploit 3.0 en noviembre de 2006.

Estructura

Los pasos básicos para explotar un sistema utilizando el Framework incluyen:

  1. Opcionalmente, se puede comprobar si el sistema objetivo previsto es vulnerable a una vulnerabilidad.
  2. Selección y configuración de un exploit (código que ingresa a un sistema objetivo aprovechando una de sus vulnerabilidades ; se incluyen alrededor de 900 exploits diferentes para sistemas Windows , Unix / Linux y macOS ).
  3. Seleccionar y configurar una carga útil (código que se ejecutará en el sistema objetivo al acceder con éxito; por ejemplo, una shell remota o un servidor VNC ). Metasploit suele recomendar una carga útil que debería funcionar.
  4. Si se elige una técnica de codificación que elimine de la carga útil los códigos de operación hexadecimales conocidos como "caracteres no deseados", estos caracteres provocarán que el exploit falle.
  5. Ejecutando el exploit.

Este enfoque modular, que permite combinar cualquier exploit con cualquier payload, es la principal ventaja del Framework. Facilita las tareas de atacantes, creadores de exploits y creadores de payloads.

Metasploit funciona en Unix (incluidos Linux y macOS) y en Windows. El Metasploit Framework se puede ampliar para usar complementos en varios lenguajes.

Para elegir un exploit y una carga útil, se necesita información sobre el sistema objetivo, como la versión del sistema operativo y los servicios de red instalados. Esta información se puede obtener mediante herramientas de escaneo de puertos y de identificación de la pila TCP/IP, como Nmap . Escáneres de vulnerabilidades como Nessus y OpenVAS pueden detectar vulnerabilidades en el sistema objetivo. Metasploit puede importar datos de escáneres de vulnerabilidades y comparar las vulnerabilidades identificadas con módulos de exploits existentes para una explotación precisa. [ 12 ]

Interfaces

Existen varias interfaces disponibles para Metasploit. Las más populares son mantenidas por Rapid7 y Strategic Cyber ​​LLC. [ 13 ]

Metasploit Framework (Edición de código abierto)

Metasploit Framework es la edición de código abierto y disponible gratuitamente del Proyecto Metasploit.

Proporciona herramientas para la evaluación de vulnerabilidades y el desarrollo de exploits, entre las que se incluyen:

  • Una interfaz de línea de comandos para controlar módulos de explotación.
  • Base de datos para gestionar datos de escaneo y resultados de exploits.
  • Importación de resultados de escaneo de red desde utilidades de escaneo externas como Nmap.
  • Compatibilidad con escaneo mediante la función integrada `db_nmap` para la ejecución automatizada y la integración de datos.
  • Más de 1500 exploits integrados, con la posibilidad de añadir módulos de exploits personalizados o scripts de recursos automatizados.

El Metasploit Framework está implementado en Ruby y utiliza una arquitectura de software modular. [ 14 ]

Pro

En octubre de 2010, Rapid7 incorporó Metasploit Pro, una edición comercial de Metasploit de código abierto para pentesters. Metasploit Pro amplía las funcionalidades de Metasploit Express con características como asistentes de inicio rápido/metamódulos, creación y gestión de campañas de ingeniería social , pruebas de aplicaciones web, una consola Pro avanzada, payloads dinámicos para evadir antivirus, integración con Nexpose para escaneos de vulnerabilidades ad hoc y pivoteo de VPN.

Ediciones descatalogadas

Comunidad

Esta edición se lanzó en octubre de 2011 e incluía una interfaz de usuario web gratuita para Metasploit. Metasploit Community Edition se basaba en la funcionalidad de las ediciones de pago, pero con un conjunto reducido de características, como el descubrimiento de redes, la exploración de módulos y la explotación manual. Metasploit Community se incluía en el instalador principal.

El 18 de julio de 2019, Rapid7 anunció el fin de la venta de Metasploit Community Edition. [ 15 ] Los usuarios existentes pudieron seguir usándolo hasta que expirara su licencia.

Expresar

Esta edición, lanzada en abril de 2010, era una versión comercial de código abierto para equipos de seguridad que necesitaban verificar vulnerabilidades. Ofrecía una interfaz gráfica de usuario, integraba nmap para el descubrimiento y añadía técnicas de fuerza bruta inteligentes, así como la recopilación automatizada de pruebas.

El 4 de junio de 2019, Rapid7 descontinuó Metasploit Express Edition. [ 16 ]

Armitage

Armitage es una herramienta gráfica de gestión de ciberataques para el proyecto Metasploit que visualiza objetivos y recomienda exploits. Es una herramienta de seguridad de red gratuita y de código abierto que destaca por sus contribuciones a la colaboración de equipos rojos, permitiendo sesiones, datos y comunicación compartidos a través de una única instancia de Metasploit. [ 17 ]

El último lanzamiento de Armitage fue en 2015.

Golpe de cobalto

Cobalt Strike es una colección de herramientas de emulación de amenazas proporcionadas por Fortra para funcionar con Metasploit Framework. [ 18 ] Cobalt Strike incluye todas las características de Armitage y agrega herramientas de post-explotación, además de funciones de generación de informes. [ 19 ]

Explosiones

Metasploit actualmente tiene más de 2074 exploits, organizados bajo las siguientes plataformas: AIX , Android , BSD , BSDi , Cisco , Firefox , FreeBSD , HP-UX , Irix , Java , JavaScript , Linux , mainframe , multi (aplicable a múltiples plataformas), NetBSD , NetWare , NodeJS , OpenBSD , macOS , PHP , Python , R , Ruby , Solaris , Unix y Windows .

Cargas útiles

Metasploit cuenta actualmente con más de 592 payloads. Algunos de ellos son:

  • La consola de comandos permite a los usuarios ejecutar scripts de recopilación de datos o ejecutar comandos arbitrarios contra el host.
  • Meterpreter (el intérprete de Metasploit) permite a los usuarios controlar la pantalla de un dispositivo mediante VNC, así como explorar, cargar y descargar archivos.
  • Las cargas útiles dinámicas permiten a los usuarios eludir las defensas antivirus mediante la generación de cargas útiles únicas.
  • Las cargas útiles estáticas permiten el reenvío de direcciones IP/puertos estáticos para la comunicación entre el sistema host y el sistema cliente.

Módulos auxiliares

Metasploit Framework incluye cientos de módulos auxiliares que permiten realizar escaneos, pruebas de fuzzing, análisis de tráfico y mucho más. Existen tres tipos de módulos auxiliares: escáneres, módulos de administración y módulos de servidor.

Colaboradores

Metasploit Framework funciona como un proyecto de código abierto y acepta contribuciones de la comunidad a través de solicitudes de extracción en GitHub.com. [ 20 ] Las contribuciones son revisadas por un equipo compuesto por empleados de Rapid7 y colaboradores externos sénior. La mayoría de las contribuciones añaden nuevos módulos, como exploits o escáneres. [ 21 ]

Lista de desarrolladores originales:

  • HD Moore (fundador y arquitecto jefe)
  • Matt Miller (desarrollador principal de 2004 a 2008)
  • Dean McNamee (Spoonm) (desarrollador principal de 2003 a 2008)

Véase también

  • w3af
  • Proyecto de seguridad de aplicaciones web abiertas (OWASP)

Referencias

  1. Kennedy, David; O'Gorman, Jim; Kearns, Devon; Aharoni, Mati (15 de julio de 2011). Breve historia de Metasploit . No Starch Press. ISBN 978-1-59327-288-3Archivado del original el 3 de agosto de 2023. Consultado el 23 de mayo de 2024 .
  2. "Etiquetas · rapid7/Metasploit-framework" . GitHub . Archivado del original el 17 de abril de 2026. Consultado el 6 de mayo de 2026 .
  3. 1 2 "Licencia BSD de 3 cláusulas" . GitHub . Archivado del original el 30-01-2021 . Recuperado el 24-06-2013 .
  4. "Rapid7 - Caso - Profesorado e Investigación - Harvard Business School" . www.hbs.edu . Consultado el 4 de noviembre de 2025 .
  5. Toggi, Aaryen; Bose, Bhavna; Naidu, Dharini; Srivastava, Raghav (11 de noviembre de 2024). "Pruebas de penetración automatizadas basadas en Metasploit mediante aprendizaje por refuerzo". 2024 First International Conference for Women in Computing (InCoWoCo) . pp. 1–8 . doi : 10.1109/InCoWoCo64194.2024.10863399 . ISBN  979-8-3315-1894-3.
  6. "Comunicado de prensa de Rapid7" . Rapid7 . Archivado del original el 15 de julio de 2011. Consultado el 18 de febrero de 2015 .
  7. "Ediciones de Metasploit: Herramienta de pruebas de penetración de red" . Rapid7 . Archivado del original el 20 de julio de 2023. Consultado el 3 de agosto de 2023 .
  8. "Herramientas para la explotación de vulnerabilidades: las mejores herramientas de seguridad de red de SecTools" . Archivado del original el 17 de octubre de 2011. Consultado el 18 de febrero de 2015 .
  9. Metasploit. "Metasploit" . www.exploit-db.com . Archivado del original el 16 de enero de 2017. Consultado el 14 de enero de 2017 .
  10. "ACSSEC-2005-11-25-0x1 VMWare Workstation 5.5.0 <= build-18007 GSX Server Variants And Others" . 20 de diciembre de 2005. Archivado del original el 7 de enero de 2007.
  11. "Mes de errores del kernel: desbordamiento de SSID en la respuesta de sondeo del controlador inalámbrico de Broadcom" . 11 de noviembre de 2006.{{cite news}}: CS1 maint: servicio de archivado obsoleto ( enlace )
  12. "Herramienta de pruebas de penetración, Metasploit, descarga gratuita - Rapid7" . Rapid7 . Archivado del original el 24 de diciembre de 2017. Consultado el 18 de febrero de 2015 .
  13. "Ediciones Metasploit" . rapid7.com . rapid7. Archivado del original el 10 de marzo de 2015. Recuperado el 16 de febrero de 2013 .
  14. "Ediciones de productos Metasploit" . Rapid7 . Consultado el 19 de marzo de 2025 .
  15. "Fin de la venta anunciado para la comunidad Metasploit" . Blog de Rapid7 . 18 de julio de 2019. Archivado del original el 13 de julio de 2020. Consultado el 13 de julio de 2020 .
  16. "Anuncio: Fin del ciclo de vida de Metasploit Express Edition" . Blog de Rapid7 . 4 de junio de 2018. Archivado del original el 16 de julio de 2020. Consultado el 13 de julio de 2020 .
  17. "Armitage: una interfaz gráfica de usuario para Metasploit" . Strategic Cyber ​​LLC. Archivado del original el 14 de enero de 2016. Consultado el 18 de noviembre de 2013 .
  18. "Software de simulación de adversarios y operaciones de equipo rojo - Cobalt Strike" . cobaltstrike.com . Archivado del original el 28 de enero de 2019. Consultado el 22 de enero de 2019 .
  19. "Armitage vs Cobalt Hooked Strike" . Strategic Cyber ​​LLC. Archivado del original el 19 de marzo de 2016. Consultado el 18 de noviembre de 2013 .
  20. "rapid7/metasploit-framework" . GitHub . Archivado del original el 26 de julio de 2018. Consultado el 14 de enero de 2017 .
  21. "Contribuyendo a Metasploit" . Rapid7, Inc. Archivado del original el 24/09/2016 . Consultado el 09/06/2014 .

Lecturas adicionales

  • Cargas útiles potentes: La evolución de los marcos de explotación , searchsecurity.com, 2005-10-20
  • Capítulo 12: Escritura de exploits III de Sockets, Shellcode, Porting & Coding: Reverse Engineering Exploits and Tool Coding for Security Professionals por James C. Foster ( ISBN) 1-59749-005-9El capítulo 12, escrito por Vincent Liu, explica cómo usar Metasploit para desarrollar un exploit de desbordamiento de búfer desde cero.
  • Sitio web oficial