Карта сайта Хакер в RSS Энциклопедия Хакера PDA версия сайта Почтовые рассылки Хакера    Хакер в Twitter Хакер в ВКонтакте Приложение Хакер для Facebook Хакер на Formspring.me
Журнал Новости Форум Видео Life Xakep Live (блоги)
Bugtrack Статьи Блог Поиск English
Взлом как образ мысли Взлом как образ мысли
Интервью с человеком, который, как оказалось, является не только талантливым пентестером в одной из крупных ИБ-компании, но и хакером-ветераном, который уверенными шагами вышел на свет и прикоснулся к истории российской хак-сцены....
Полный гид по накрутке онлайн-голосований Полный гид по накрутке онлайн-голосований
Конкурсы с голосованием привлекают большое количество посетителей, а трафик, как известно, — это деньги. Особый интерес вызывают конкурсы, где за победу предлагаются лакомые призы....

Вышел Metasploit 4.2: IPv6, VMware и множество новых модулей

Bookmark and Share

С момента октябрьского релиза в Metasploit добавлено 54 эксплойта, 66 вспомогательных модулей, 43 пост-эксплойт модулей и 18 «начинок» (payloads), получается, что с версии 4.1 добавлялось в среднем по полтора модуля в день.

Разработчики перечисляют несколько ключевых особенностей. Во-первых, новая версия поставляется с 13-ю новыми «начинками», которые поддерживают открытие командных сессий и шеллов в сетях IPv6. Вдобавок, многие прежние средства Metasploit тоже обновлены для поддержки IPv6. Основная библиотека Rex, а также бэкенд Metasploit теперь полностью поддерживают адресное пространство IPv6 для поиска и сканирования хостов на уязвимости. Разработчики подчёркивают, что возможность работать в сетях IPv6 является чрезвычайно важной, поскольку всё больше сайтов переходят на новый протокол.

Кроме IPv6, ещё одним важным новшеством Metasploit 4.2 является набор новых модулей, нацеленных на интерфейс VMware vSphere/ESX SOAP, а также пара модулей для брутфорса паролей vmauthd и Virtual Web Services. Вот краткий список модулей:

  • poweroff_vm: отключение виртуальной машины через интерфейс VMware Web Services;
  • poweron_vm: включение виртуальной машины через интерфейс VMware Web Services;
  • tag_vm: запись произвольного сообщения в лог VMware как доказательство взлома;
  • vmware_screenshot_stealer: снятие скриншота гостевой операционной системы VMware как доказательство взлома;
  • terminate_esx_sessions: отключение пользователя от сервера ESX;
  • vmauthd_version: обнаружение номера версии сервиса vmauthd;
  • esx_fingerprint: идентификация (до номера билда) сервера ESX;
  • vmware_http_login: брутфорс локальных учётных записей VMware через интерфейс Web Services;
  • vmauthd_login: брутфорс локальных учётных записей VMware через сервис vmauthd;
  • vmware_enum_users: перечисление локальных и доменных учётных записей VMware;
  • vmware_enum_permissions: перечисление локально определяемых пользовательских и групповых и разрешений для инстанса VMware;
  • vmware_enum_sessions: перечисление активных сессий VMware;
  • vmware_enum_vms: перечисление всех локальных виртуальных машин на локальном инстансе VMware;
  • vmware_host_details: исследование аппаратного и программного обеспечения хоста VMware.

Кроме массового пополнения модулями IPv6 и VMware, вместе с новой версией поставляются единичные модули, сделанные независимыми специалистами, в том числе сканер SSH от HD Moore'а и поиск уязвимых H.323-устройств от него же.

Программу Metasploit 4.2 можно скачать здесь (Windows, Linux 32-bit, Linux 64-bit).



Теги: Metasploit





СЛЕДУЮЩИЕ СТАТЬИ
Как ломали Chrome: часть первая
Больше половины юзеров — «пираты»
Core i7 разогнали до 7 ГГц
Полупрозрачный двусторонний тачскрин от NTT Docomo
Бесплатная онлайн-трансляция с конференции Devcon’12
Android-приложение для прослушки пользователей WhatsApp
Утилита для разлочки Transformer TF300
Системе WHOIS требуется модернизация
Blizzard подтвердила многочисленные взломы аккаунтов Diablo III
Leap Motion: сверхточное распознавание 3D-жестов
ПРЕДЫДУЩИЕ СТАТЬИ
Очки-компьютер Google
Zeus обновился в стиле P2P, в каждом боте стоит nginx
Модуль Javasсriрt-кейлоггера для Metasplot
DDoS-атаки в малом бизнесе
McAfee ежедневно регистрирует 6500 новых заразных веб-сайтов
Скрипт для проверки конфигурации терминалов видеоконференцсвязи (H.323)
DefCon в Киеве
Интервью с Виктором Яблоковым, директором «Лаборатории Касперского» по разработке для мобильных устройств
Форум Apps4all для разработчиков мобильных приложений
Хакеры планируют запустить астронавта на Луну к 2034 году
ОБСУЖДЕНИЕ СТАТЬИ
Логин:
Пароль:
Если у вас есть форумный логин - вы можете использовать его, иначе анонимный гостевой доступ.

Для оставления комментария вы можете зарегистрироваться по упрощенной процедуре.

Обсуждение этой статьи на forum.xakep.ru
Для отправки сообщения введите код, указанный на картинке
Сообщение

UserГость
25.02.2012 9:44:50
Ответить Ссылка
поиск уязвимых H.323-устройств это каких именно, можно по подробнее что за модуль такой?




Keywords: zPOSTz zNEWSz z58331z
Для Авторов: edit Lock delete Lock



    Rambler's Top100