O Metasploit 6.2.0 foi lançado com 138 novos módulos, 148 novas melhorias/recursos e 156 correções de bugs desde que a versão 6.1.0 foi lançada em agosto de 2021.
Metasploit é uma estrutura de teste de penetração que inclui 864 cargas úteis e 2.227 explorações que podem ser usadas para direcionar vulnerabilidades e testar as defesas de uma rede.
A estrutura é comumente usada como parte de compromissos de teste de penetração e por agentes de ameaças que a usam para violar redes.
Devido à sua facilidade de uso e às muitas cargas úteis, o Metasploit se tornou uma das ferramentas mais populares que os profissionais de segurança cibernética usam atualmente.
Procurando por exploits no Metasploit
Novos recursos no Metasploit 6.2.0
Na semana passada, o Rapid7 lançou o Metasploit 6.2.0, que inclui centenas de correções de bugs e melhorias. No entanto, seis novos recursos são destacados que aprimoram os módulos de exploração existentes, adicionam suporte ao protocolo e fornecem mecanismos de depuração adicionais.
Os novos recursos de destaque no Metasploit 6.2.0 estão resumidos abaixo:
Plug-in de captura - Embora o Metasploit sempre inclua módulos para roubar credenciais em uma rede, um novo plug-in 'Capture' foi introduzido, oferecendo uma abordagem mais simplificada.
Quando lançado, o plug-in iniciará automaticamente 13 serviços diferentes, com mais quatro em execução no modo SSL, para capturar credenciais na rede.
Novo plugin de captura Metasploit
Suporte ao servidor SMB v3 - O Metasploit expandiu seu suporte ao SMB v3 para que os usuários possam iniciar rapidamente um servidor SMB v3 que compartilhe uma pasta somente leitura. Pentesters podem usar esse compartilhamento remoto para hospedar cargas úteis ou DLLs que serão copiadas para destinos ou executadas remotamente.
Além disso, todos os módulos existentes agora suportam SMB v3 com esta versão.
Suporte aprimorado de retransmissão SMB - O módulo smb_relay foi atualizado para oferecer suporte à retransmissão em versões SMB 2 e 3. O módulo também pode ser configurado para direcionar vários dispositivos em uma sessão, com o módulo alternando de forma inteligente entre os alvos.
Suporte aprimorado para serviços dinâmicos / NAT - "O Metasploit adicionou recursos a bibliotecas que fornecem serviços de escuta (como HTTP, FTP, LDAP etc.) Opção SRVHOST. Isso é particularmente útil para módulos que podem ser usados em cenários em que o destino precisa se conectar ao Metasploit por meio de uma configuração NAT ou de encaminhamento de porta."
Depuração de sessões do Meterpreter - Agora você pode depurar sessões do Meterpreter registrando solicitações e respostas de rede entre o msfconsole e o Meterpreter (pacotes TLV) ou gerando uma compilação de depuração personalizada do Meterpreter.
Melhorias no sugeridor de exploração local - O módulo local_exploit_suggester foi atualizado com correções de bugs e uma interface de usuário aprimorada.
Este módulo iniciará vários módulos Metasploit para tentar obter o escalonamento de privilégios locais no host de destino.
Módulos mais usados
Rapid7 também listou os novos módulos Metasploit que são comumente usados com sucesso em compromissos:
RCE de injeção JNDI não autenticada do VMware vCenter Server (via Log4Shell) - Este módulo explora a vulnerabilidade do Log4Shell (CVE-2021-44228) em destinos Windows e Linux. O Log4Shell está sob exploração significativa em estado selvagem por grupos de hackers patrocinados pelo estado e atores de ransomware desde que foi divulgado em dezembro de 2021.
F5 BIG-IP iControl RCE via REST Authentication Bypass - Este módulo explora CVE-2022-1388, que permite que invasores remotos não autenticados executem comandos em dispositivos vulneráveis. Essa vulnerabilidade foi explorada em estado selvagem para implantar shells da Web e obter acesso inicial às redes.
VMware Workspace ONE Access CVE-2022-22954 - Este módulo explora uma vulnerabilidade de desvio de autenticação crÃtica no VMware Workspace que está sob exploração ativa por atores de ameaças para implantar coinminers e redes de violação.
Injeção de comando não autenticada do Zyxel Firewall ZTP - Esta vulnerabilidade de execução remota de código não autenticada foi descoberta pelo pesquisador do Rapid7 Jake Baines, que também alertou a comunidade de segurança cibernética de que estava sob exploração ativa por agentes de ameaças.
Windows CVE-2022-21999 SpoolFool Privesc - Explora uma vulnerabilidade de elevação de privilégio do spooler de impressão do Windows rastreada como CVE-2022-21999 que foi corrigida como parte do Patch Tuesday de fevereiro de 2022.
Escalonamento de privilégios locais do Dirty Pipe via CVE-2022-0847 - Por fim, temos a vulnerabilidade de elevação de privilégios do Linux DirtyPipe que permite que usuários com privilégios mais baixos obtenham facilmente acesso root em um servidor.
Demonstração da vulnerabilidade CVE-2022-0847 Dirty PipeFonte: BleepingComputer
Para um resumo semanal de novas explorações adicionadas ao Metasploit e como elas estão sendo usadas, você pode ler o blog Rapid7.
Veja a noticia completa em: https://www.bleepingcomputer.com/news/security/metasploit-620-improves-credential-theft-smb-support-features-more/
Fonte: https://www.bleepingcomputer.com
Achou esse artigo interessante? Siga canalfsociety em
Instagram,
Facebook,
Telegram,
Twitter,
App Boletim Tec e
App Mr Robot Sticker para ler mais conteúdo exclusivo que postamos.

Postar um comentário