25.10
2010

Metasploit Pro jsme Vám už v krátkosti představili. Dnes přichází na řadu otestování funkcí, jeho možností apod., aby jste si mohli udělat představu, co vše tato komerční aplikace založená na Metasploit Framework dokáže. Metasploit Pro použijeme při strohém penetračním testu na operační systém Windows 7 Home Premium CZ ve 32 bitové verzi a poté na Windows Vista Home Premium SP1 EN, také 32 bit. Oba operační systémy poběží virtualizovaně ve VMware Workstation. Takže jdeme na věc.. :)

V prohlížeči zadáme URL, čímž se dostaneme na přihlašovací obrazovku webového rozhraní Metasploit Pro:

https://localhost:3790/login

metasploitpro-test1

Vytvoříme si nový projekt, kde zadáme jeho název, IP adresu cílového PC s OS Windows 7 a případný popisek.

metasploitpro-test2

Zobrazení detailů a možností vytvořeného projektu, jeho pozdějších výsledků atd.

metasploitpro-test3

Spustíme scan bežících služeb na cílovém PC. Pro scan lze použít i další z nástrojů společnosti Rapid7, a to Nexpose, o kterém jsme už psali dříve. Ale tuto možnost jsme pro tento test nevyužili.

metasploitpro-test4

metasploitpro-test6

Následně spustíme automatickou exploitaci systému. Metasploit Pro vyhodnotí výsledky scanu a dle toho se pokusí exploitovat cílový systém.

metasploitpro-test7

Jak lze vidět se screenu, výsledek je negativní, tedy že nebyl úspěšný žádný z použitých exploitů – „0 sessions opened“

metasploitpro-test9

Vytvoříme si report z penetračního testu OS Windows 7, ať máme např. pro klienta pěkné hlášení o bezpečnosti testovaného OS. :) Lze si vybrat výstupní formát reportu, a co vše má obsahovat z provedeného testu.

metasploitpro-test11

Náhled reportu. Pro jeho stažení v pdf formátu klikněte zde.

metasploitpro-report_win7

Teď otestujeme už zmíněný Windows Vista. Neponecháme nic náhodě a využijeme možnosti, kterou rozhraní Metasploit Pro nabízí, a to výběr modulu ručně. Vyzkoušíme osvědčenou zranitelnost SMB protokolu. Dáme si vyhledat moduly, které mají co do činění se zranitelností SMB.

metasploitpro-test13

Vybereme prvně SMB 2.0 Protokol Detection pro zjištění, zda na cílovém PC běží. Zadáme IP cílového PC a spustíme.

metasploitpro-test14

Detekce SMB byla úspěšná, a můžeme přejít k výběru modulu, kterým exploitujeme cílové PC.

metasploitpro-test15

Vybereme modul smb2_negotiate_func_index.

metasploitpro-test16

Exploitace byla úspěšná – „1 session opened“

metasploitpro-test17

V uživatelském rozhraní Metasploit Pro přejdeme do záložky Sessions, kde vidíme aktuálně probíhající sessions.

metasploitpro-test18

Výběr možností aktuálně navázané sessions. Jak lze vidět ze screenu, možností je spousta. Jen si vybrat, co dle aktuální situace požadujeme. :)

metasploitpro-test19

Zvolíme Collect System Data, čímž nám Metasploit Pro „posbírá“ data o exploitovaném systému, hesla, udělá screenshot obrazovky atd.

metasploitpro-test20

metasploitpro-test21

A zde už vidíme výsledek.

metasploitpro-test22

Můžeme si např. spustit terminál, čímž se nám otevírají nekonečné možnosti nad ovládnutým systémem.. :)

metasploitpro-test23

Zase si můžeme vytisknout report z penetračního testu. Pro jeho stažení v pdf formátu klikněte zde.

metasploitpro-report_win_vista1

metasploitpro-report_win_vista2

Jak sami vidíte, ovládání Metasploit Pro je velmi jednoduché a intuitivní. Pro většinu uživatelů je hlavní devizou této pentest aplikace jeho grafické podoba, kde v přehledném GUI rozhraní máte vše potřebné k práci. Samozřejmě je nutné si tuto devizu také náležitě zaplatit. :)

1 komentář

Přidat komentář
  1. Fantastic publish, you have described some good points , We too get pregnant this particular s an extremely excellent website.