Hack built-in: Metasploit Framework

Introducción

Metasploit Framework
Artículo publicado en la revista @rroba #94 – Suplemento “Hack paso a paso” #25 – Septiembre de 2005 (Material Sin Editar)

Como todos los años, y tal como se acostumbra desde hace más de una década, Las Vegas se convierte por tres días, en el sitio a donde “todos deseamos ir” …. mmm … bien… para ser mas justos… digamos que al menos “todos” los fanáticos de la tecnología, el underground, la seguridad informática… y por que no de la diversión…

Es que, DEFCON (Tal es su nombre) se ha convertido en uno de los eventos más importantes a nivel mundial, cuando de Tecnología, Hacking, Seguridad y ambiente “Underground” se trata. Por el lapso de tres días, cientos de personas se congregan en algún bello hotel de Nevada, para asistir a una brillante serie de conferencias brindadas por algunos de los speakers más codiciados de la escena.

El contenido de sus charlas es casi tan famoso como las divertidas fiestas que suelen ser organizadas en torno a las mismas. Es que, como una gran vidriera, DEFCON nos permite conocer algunas de las técnicas y tecnologías más innovadoras, permitiendo a la vez, que la comunidad de entusiastas se reúna y comparta sus experiencias en el marco de un evento multiétnico, de características únicas.

Pero seguramente a este punto te estarás preguntando ¿cuál es la relación entre DEFCON y Metasploit Framework?, bien… en principio ninguna, a excepción claro, del hecho de que en su última edición (DEFCON 12 al momento de escribir este artículo), dos de sus desarrolladores, “HD Moore” y “spoonm”, presentaron en sociedad lo que aproximadamente un mes mas tarde se publicaría en el sitio oficial del proyecto: la versión 2.2 de Metasploit Framework.

¿Que es Metasploit Framework?

Tal como se menciona en su sitio en Internet, Metasploit Framework, es una avanzada plataforma “Open Source”, diseñada específicamente con el objetivo de potenciar y agilizar, el desarrollo, testeo y utilización de exploits.

un juego, ha mostrado un crecimiento espectacular especialmente en el ultimo tiempo (En mi modesta opinión… específicamente a partir de su versión 2.2!!!), aspecto que le ha permitido ganarse un lugar privilegiado, dentro del kit de herramientas de todo aquel profesional relacionado de uno u otro modo con las tecnologías de seguridad de la información.

Escrito mayoritariamente en “Perl” (Su único defecto… de acuerdo a la opinión de los cada vez mas amantes de “Pyhton”…) y con varios componentes mayoritariamente desarrollados en “C” y “Assembler”, su portabilidad se encuentra asegurada, aspecto que contribuye en gran parte a su aceptación masiva, pues cualquiera sea tu elección en cuanto a la plataforma a utilizar (Like-Unix, BSD, MacOS X, Windows, etc.), tendrás la posibilidad de instalarlo y disfrutar de toda su potencia en tan solo algunos minutos y sin mayores dificultades.

Un aspecto interesante respecto del licenciamiento de la nueva versión de Metasploit Framewok (v 2.3), es el hecho de que el mismo se encuentra basado tanto en GPL v2 como en “Perl Artistic Licenses”, permitiendo su utilización tanto en proyectos Open Source como en proyectos comerciales.

Descarga el artículo completo para continuar leyendo: