|
|
Metasploit Community Edition, convergence partielle entre Metasploit et Metasploit Pro
Par Rédaction,
secuobs.com
Le 19/10/2011
Résumé : Habitué à ce que ses produits commerciaux bénéficient des évolutions apportées par la communauté au projet Metasploit, Rapid7 permet aujourd'hui à la version libre de profiter cette fois d'avancées propres à Metasploit Pro et cela par l'intermédiaire de Metasploit Community Edition. - Lire l'article
Durant les deux années qui ont suivi l'acquisition de Metasploit par Rapid7, les produits commerciaux issus de ce rachat ont grandement bénéficié des apports communautaires à la version libre du projet. Metasploit Community Edition marque néanmoins un tournant puisque ce sont cette fois les utilisateurs de la version libre qui vont pouvoir bénéficier de technologies propres à Metasploit Pro.
Metasploit profite notamment au passage d'un meilleur processus d'installation qu'il partage désormais avec la version Pro. Comprendre ici qu'il est maintenant possible d'installer les deux versions en une seule fois. Il se voit de plus doté d'une nouvelle interface graphique basée sur celle de Metasploit Pro, offrant ainsi une expérience plus agréable pour les utilisateurs réfractaires à l'usage de la console.
L'usage du scanner de vulnérabilités Nexpose, la gestion des sessions et la mise à disposition de l'ensemble des modules Metasploit de post-exploitation par l'intermédiaire de cette nouvelle interface démontrent aussi ici la volonté de simplifier au maximum cette expérience. La simplification des processus d'exploration du réseau et d'importation des données facilitant grandement l'identification des cibles et la sélection des exploits.
Si Metasploit Community Edition n'a pas pour autant vocation à remplacer la version Pro, il constitue néanmoins une alternative attractive pour l'audit de réseaux de grandes envergures, sans pour autant avoir à acquérir une licence Pro. Bien que l'initiative soit louable, il ne faut cependant pas perdre de vue que c'est avant tout un stratagème pour attirer de nouveaux utilisateurs vers Metasploit Pro.
Source : Compte Twitter @rapid7 ( lien )
Télécharger Metasploit Community Edition ( lien )
- Article suivant : Benoit Grunemwald, Athena: « Notre offre Endsec regroupe trois composants indispensables à une bonne politique de sécurité informatique »
- Article précédent : Assises 2011: Back to basics, et vite
- Article suivant dans la catégorie Outils : THC-SSL-DOS, un outil exploitant SSL pour des attaques par Déni de Service
- Article précédent dans la catégorie Outils : Add video recording to Meterpreter screenspy.rb for Metasploit
| Mini-Tagwall des articles publiés sur SecuObs : | | | | sécurité, exploit, windows, microsoft, attaque, réseau, metasploit, outil, vulnérabilité, système, audit, virus, internet, usbsploit, données, linux, présentation, source, bluetooth, protocol, réseaux, reverse, vista, scanner, shell, meterpreter, engineering, conférence, rootkit, wishmaster, trames, téléphone, paquet, mobile, sysun, noyau, libre, botnet, rapport, accès, intel, https, snort, mémoire, téléphones |
| Mini-Tagwall de l'annuaire video : | | | | security, metasploit, biomet, biometric, windows, botnet, defcon, password, vmware, tutorial, exploit, conference, crypt, virus, lockpicking, attack, network, linux, rootkit, conficker, shmoocon, wireshark, server, meterpreter, ettercap, source, iphone, openvpn, openbsd, iptables, backtrack, openssh, deepsec, systm, hnncast, securitytube, brucon, shell, access, secconf, engineering, internet, fingerprint, virtual, firewall |
| Mini-Tagwall des articles de la revue de presse : | | | | security, microsoft, windows, hacker, attack, network, vulnerability, google, exploit, malware, internet, remote, iphone, server, inject, patch, apple, twitter, mobile, virus, ebook, facebook, vulnérabilité, crypt, source, linux, password, intel, research, virtual, phish, access, tutorial, trojan, social, privacy, firefox, adobe, overflow, office, cisco, conficker, botnet, pirate, sécurité |
| Mini-Tagwall des Tweets de la revue Twitter : | | | | security, linux, botnet, attack, metasploit, cisco, defcon, phish, exploit, google, inject, server, firewall, network, twitter, vmware, windows, microsoft, compliance, vulnerability, python, engineering, source, kernel, crypt, social, overflow, nessus, crack, hacker, virus, iphone, patch, virtual, javascript, malware, conficker, pentest, research, email, password, adobe, apache, proxy, backtrack |
|
|
|
|
|