Bosh sahifa Wiki Metasploit

Metasploit

Metasploit — 2003-yilda XD Mur tomonidan yaratilgan, xavfsizlik zaifliklaridan foydalanish (exploitation) uchun mo’ljallangan ochiq manbali freymvork. U penetration testing va xavfsizlik tadqiqotlarida eng keng qo’llaniladigan vositalardan biri hisoblanadi.

HD Moore tomonidan yaratilishi

Mur Metasploit’ni zaifliklarni sinash jarayonini standartlashtirish va soddalashtirish maqsadida yaratgan — u davrda har bir zaiflik uchun alohida, ko’pincha noqulay yozilgan exploit skriptlari mavjud edi. Metasploit bu skriptlarni izchil, qayta ishlatiladigan modullar shaklida tashkil etdi.

Exploit freymvorki sifatidagi vazifasi

Metasploit foydalanuvchiga ma’lum zaiflikka mos exploit modulini tanlash, uni maqsadli tizimga moslashtirish va “payload” (zaiflikdan foydalanilgandan keyin bajariladigan kod) bilan birlashtirib ishga tushirish imkonini beradi. Bu jarayon avvalgi qo’lda yozilgan skriptlarga qaraganda ancha tez va ishonchli.

Modulli arxitektura

Metasploit ming minglab tayyor exploit, payload va yordamchi modullardan iborat ulkan kutubxonaga ega bo’lib, ular yangi zaifliklar oshkor bo’lgani sayin muntazam yangilanib boradi. Bu modulli tuzilish tadqiqotchilarga o’z modullarini yaratish va hamjamiyat bilan ulashish imkonini ham beradi.

Rapid7 tomonidan sotib olinishi

2009-yilda Rapid7 kompaniyasi Metasploit loyihasini sotib oldi, ammo asosiy freymvork (Metasploit Framework) ochiq manbali va bepul bo’lib qolmoqda. Rapid7 shu bilan birga Metasploit Pro nomli qo’shimcha, pullik korporativ versiyani ham taqdim etadi.

Ta’lim va real testlardagi qo’llanilishi

Metasploit xavfsizlik ta’limida, sertifikatlash dasturlarida (masalan, OSCP) va haqiqiy penetration testing loyihalarida keng qo’llaniladi. Uning Kali Linux distributiviga oldindan o’rnatilgan holda kelishi uni xavfsizlik mutaxassislari uchun deyarli standart vositaga aylantirgan.

Bog’liq tushunchalar

Penetration testing, Exploit, Rapid7, Nmap, Vulnerability, Kali Linux