Manuel Roccon : 6 Gennaio 2024 08:45
Metasploit è un framework di pentesting utilizzato sia da hacker etici che da aggressori malintenzionati per analizzare e sfruttare le vulnerabilità all’interno di un sistema, rete o server.
Metasploit contiene tutti gli strumenti utili e necessari per coprire tutto il ciclo di vita di un attacco informatico, dal information gathering, all’esecuzione di exploit, al movimento laterale fino all’infiltrazione di dati direttamente dalla stessa console, senza dover utilizzare altri strumenti che quelli forniti dal framework.
Inoltre è molto orizzontale, permette a chiunque di creare i propri moduli e importarli velocemente. Inoltre i moduli possono interagire l’uno con l’altro.
Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)
Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Negli anni questo strumento è diventato uno dei principali tool utilizzati nella sicurezza informatica che ogni giorno continua a evolversi aggiungendo sempre più exploit e moduli di varia natura (scanner, fuzzing).
Grazie ai suoi costanti aggiornamenti, ad oggi Metasploit fornisce più di 2250 exploit. Questi exploit si trovano in 25 piattaforme come Python, Java, Cisco e Android.
Nella versione community Metasploit può essere usato liberamente da tutti, mentre esiste una versione pro più completa ovviamente a pagamento.
Il framework nasce nel 2003 quando gli sviluppatori H.D. Moore e Matt Miller volevano fornire uno strumento di rete basato su Perl creando il progetto Metasploit. Nel 2007 è stato convertito in Ruby..
Nel 2009, Rapid7 ha acquisito la licenza per il progetto. È diventato uno strumento praticabile per prendere di mira sfruttamenti remoti e soluzioni anti-forensi.
Da allora, è diventato sempre più lo strumento di riferimento per i vari professionisti nella sicurezza offensive, in quanto sempre più facile e completo di ogni cosa necessaria a differenza di utilizzare una moltitudine di strumenti diversi.
In seguito alcuni comandi e moduli principali per interagire con il framework::
Con il framework possiamo fare innumerevoli cose, qui alcune elencate:
Con Metasploit un utente malintenzionato utilizzando Metasploit, può assumere il pieno controllo di una macchina presa di mira con il minimo sforzo e con capacità tecniche limitate.
In questo breve articolo abbiamo accennato a un potente strumento tuttofare utilizzato da hacker e professionisti nella cyber security. Nei prossimi articoli andremo ad analizzare meglio l’utilizzo di Metasploit in situazioni reali.
1° Maggio, un giorno per onorare chi lavora, chi lotta per farlo in modo dignitoso e chi, troppo spesso, perde la vita mentre svolge la propria mansione. Nel 2025, l’Italia continua a pian...
Domani celebreremo uno degli elementi più iconici – e al tempo stesso vulnerabili – della nostra vita digitale: la password. Da semplice chiave d’accesso inventata negli anni...
Ci sono luoghi nel web dove la normalità cede il passo all’illecito, dove l’apparenza di un marketplace moderno e funzionale si trasforma in una vetrina globale per ogni tipo di rea...
Le backdoor come sappiamo sono ovunque e qualora presenti possono essere utilizzate sia da chi le ha richieste ma anche a vantaggio di chi le ha scoperte e questo potrebbe essere un caso emblematico s...
Il 25 febbraio 2025 WindTre ha rilevato un accesso non autorizzato ai sistemi informatici utilizzati dai propri rivenditori. L’intrusione, riconosciuta come un’azione malevola, è st...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006