Metasploitプロジェクトは、セキュリティ脆弱性に関する情報を提供し、侵入テストやIDSシグネチャ開発を支援するコンピュータセキュリティプロジェクトです。マサチューセッツ州ボストンに拠点を置くセキュリティ企業Rapid7が所有しています。[ 4 ] [ 5 ]
その最もよく知られたサブプロジェクトは、リモートターゲットマシンに対してエクスプロイトコードを開発および実行するためのツールであるオープンソース[ 3 ] Metasploit Frameworkです。その他の重要なサブプロジェクトには、Opcode Database、シェルコードアーカイブ、および関連する研究が含まれます。
Metasploitプロジェクトには、フォレンジック対策ツールや回避ツールが含まれており、その一部はMetasploit Frameworkに組み込まれています。様々なオペレーティングシステムでは、プリインストールされています。
Metasploitは、2003年にHD MooreによってPerlを使用したポータブルなネットワークツールとして作成されました。2007年までに、Metasploit FrameworkはRubyで完全に書き直されました。2009年10月21日、Metasploitプロジェクトは、統合脆弱性管理ソリューションを提供するセキュリティ企業であるRapid7に買収されたことを発表しました[ 6 ]。
Immunity社のCanvasやCore Security Technologies社のCore Impactといった類似の商用製品と同様に、Metasploitはコンピュータシステムの脆弱性をテストしたり、リモートシステムに侵入したりするために使用できます。多くの情報セキュリティツールと同様に、Metasploitは正当な活動と不正な活動の両方に使用できます。Rapid7はMetasploit Frameworkの買収以来、 Metasploit Proと呼ばれるオープンコアの独自版を追加しました。[ 7 ]
Metasploit が事実上のエクスプロイト開発フレームワークとしての地位を確立しつつあることから[ 8 ]、ソフトウェアの脆弱性に関する勧告が発表されるようになり、多くの場合、その特定のバグの悪用可能性、リスク、および修復方法を強調するサードパーティの Metasploit エクスプロイト モジュールが付属しています[ 9 ] 。 [ 10 ] [ 11 ] Metasploit 3.0 では、既知のバグのエクスプロイトだけでなく、ソフトウェアの脆弱性を発見するために使用されるファジングツールが含まれるようになりました。この方向性は、2006 年 11 月にlorconワイヤレス (802.11) ツール セットが Metasploit 3.0 に統合されたことで確認できます。
フレームワークを使用してシステムを悪用するための基本的な手順は次のとおりです。
このモジュール式のアプローチ、つまりあらゆるエクスプロイトとあらゆるペイロードを組み合わせることができる点は、このフレームワークの最大の利点です。攻撃者、エクスプロイト作成者、ペイロード作成者の作業を容易にします。
MetasploitはUnix(LinuxおよびmacOSを含む)とWindows上で動作します。Metasploit Frameworkは、複数の言語に対応したアドオンを利用できるように拡張可能です。
エクスプロイトとペイロードを選択するには、オペレーティングシステムのバージョンやインストールされているネットワークサービスなど、ターゲットシステムに関する情報が必要です。この情報は、NmapなどのポートスキャンおよびTCP/IPスタックフィンガープリンティングツールを使用して取得できます。NessusやOpenVASなどの脆弱性スキャナーは、ターゲットシステムの脆弱性を検出できます。Metasploitは、脆弱性スキャナーのデータをインポートし、特定された脆弱性を既存のエクスプロイトモジュールと比較して、正確なエクスプロイトを実行できます。[ 12 ]
Metasploitにはいくつかのインターフェースが利用可能です。最も人気のあるものはRapid7とStrategic Cyber LLCによって維持されています。[ 13 ]
Metasploit Frameworkは、Metasploitプロジェクトの無償で利用可能なオープンソース版です。
脆弱性評価およびエクスプロイト開発のためのツールを提供します。具体的には以下のとおりです。
Metasploit FrameworkはRubyで実装されており、モジュール式のソフトウェアアーキテクチャを採用している。[ 14 ]
2010年10月、Rapid7はペネトレーションテスター向けのオープンコア商用版MetasploitであるMetasploit Proを追加しました。Metasploit Proは、Metasploit Expressにクイックスタートウィザード/メタモジュール、ソーシャルエンジニアリングキャンペーンの構築と管理、Webアプリケーションテスト、高度なPro Console、アンチウイルス回避のための動的ペイロード、アドホックな脆弱性スキャン用のNexposeとの統合、VPNピボットなどの機能を追加しています。
このエディションは2011年10月にリリースされ、Metasploit用の無料のWebベースのユーザーインターフェースが含まれていました。Metasploit Community Editionは、有料版の商用機能をベースに、ネットワーク検出、モジュールの閲覧、手動エクスプロイトなどの機能を一部制限したものでした。Metasploit Communityはメインインストーラーに同梱されていました。
2019年7月18日、Rapid7はMetasploit Community Editionの販売終了を発表しました。[ 15 ]既存のユーザーはライセンスの有効期限が切れるまで引き続き使用することができました。
このエディションは2010年4月にリリースされ、脆弱性の検証を必要とするセキュリティチーム向けのオープンコア商用版でした。グラフィカルユーザーインターフェースを備え、脆弱性検出のためにnmapを統合し、スマートブルートフォース攻撃と自動証拠収集機能を追加しました。
2019年6月4日、Rapid7はMetasploit Express Editionの提供を終了しました。[ 16 ]
Armitageは、Metasploitプロジェクト向けのグラフィカルなサイバー攻撃管理ツールで、ターゲットを視覚化し、エクスプロイトを推奨します。これは、単一のMetasploitインスタンスを介してセッション、データ、および通信を共有できるレッドチームのコラボレーションへの貢献で知られる、無料のオープンソースのネットワークセキュリティツールです。[ 17 ]
アーミテージの最新リリースは2015年だった。
Cobalt Strike は、Metasploit Framework と連携して動作する Fortra が提供する脅威エミュレーションツールのコレクションです。[ 18 ] Cobalt Strike にはArmitageのすべての機能が含まれており、レポート生成機能に加えて、ポストエクスプロイトツールが追加されています。[ 19 ]
Metasploit には現在 2074 を超えるエクスプロイトがあり、以下のプラットフォームに分類されています: AIX、Android、BSD、BSDi、Cisco、Firefox、FreeBSD、HP-UX、Irix、Java、JavaScript、Linux、メインフレーム、マルチ (複数のプラットフォームに適用可能)、NetBSD、NetWare、NodeJS、OpenBSD、macOS、PHP、Python、R、Ruby、Solaris、Unix、およびWindows。
Metasploitには現在592種類以上のペイロードが存在します。その一部を以下に示します。
Metasploit Frameworkには、スキャン、ファジング、スニッフィングなどを実行できる数百もの補助モジュールが含まれています。補助モジュールには、スキャナー、管理者モジュール、サーバーモジュールの3種類があります。
Metasploit Frameworkはオープンソースプロジェクトとして運営されており、GitHub.comのプルリクエストを通じてコミュニティからの貢献を受け入れています。[ 20 ]提出物は、Rapid7の従業員と上級外部貢献者で構成されるチームによってレビューされます。貢献の大部分は、エクスプロイトやスキャナーなどの新しいモジュールを追加するものです。[ 21 ]
オリジナル開発者一覧:
{{cite news}}: CS1メンテナンス: アーカイブサービスは非推奨になりました (リンク)