Vale Security Conference - 2011 - 12 - Rafael Soares Ferreira

Preview:

DESCRIPTION

Vale Security Conference - 2011 Domingo - 12ª Palestra Palestrante : Rafael Soares Ferreira Palestra : Metasploit Framework - A Lightsaber for Pentesters Twitter Rafael Soares Ferreira : https://twitter.com/#!/rafaelsferreira Video (YouTube) : http://www.youtube.com/watch?v=XGC_9_a5oBg Slide (SlideShare) : http://www.slideshare.net/valesecconf/clavis

Citation preview

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Metasploit FrameworkA Lightsaber for Pentesters

Rafael Soares FerreiraClavis Segurança da Informaçãorafael@clavis.com.br

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

$ whoami

• Grupo Clavis

• Sócio Diretor Técnico

• Pentester

• Investigador Forense

• Incident Handler

• Instrutor e Palestrante

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Desenvolvimento de Exploits

● Customização e Lançamento

● Exploits Testados e Reescritos

Introdução

Objetivo

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Introdução

Arquitetura

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Linha de Comando

● Apenas uma sessão por vez

● Útil para scripts e automatizações

Utilização

Interfaces - msfcli

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Interfaces - msfcli

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Point-and-Click

● Retirada do desenvolvimento

● Proposta de Substituição: Armitage

Utilização

Interfaces - msfweb

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Interfaces – msfweb Armitage

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Suporte a todas as features do MSF

● Completa e Interativa

● Execução de comandos externos

Utilização

Interfaces - msfconsole

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Interfaces - msfconsole

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Busca por módulos

● Configuração de parâmetros

● Escolha de alvo(s)

Utilização

Exploits

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Exploits

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Exploits

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Exploits

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Gestão de sessões

● Informações de processos

● Manipulação de arquivos

● Execução de Comandos

Utilização

Meterpreter

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Meterpreter

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Meterpreter

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Meterpreter

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Meterpreter

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Meterpreter

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Meterpreter

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Port Scanning

● Identificação de Serviços

● Captura de Senhas

● SNMP Sweeping

Utilização

Obtenção de Informação

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Obtenção de Informação

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Obtenção de Informação

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Obtenção de Informação

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Obtenção de Informação

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Nexpose

● Nessus

● QualysGuard

Utilização

Identificação de Vulnerabilidades

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Identificação de Vulnerabilidades

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Identificação de Vulnerabilidades

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Identificação de Vulnerabilidades

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Identificação de Vulnerabilidades

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Identificação de Vulnerabilidades

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Keylogging

● Backdoor

● Escalada de Privilégio

● Captura de Tela

Utilização

Mantendo Acesso

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Mantendo Acesso

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Mantendo Acesso

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Mantendo Acesso

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Conclusão

● Excelente Ferramenta para TDI

● Auxilia em várias etapas

● Open-source

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Dúvidas?

Perguntas?

Críticas?

Sugestões?

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Fim...

Muito Obrigado!

Rafael Soares Ferreira

rafael@clavis.com.br

@rafaelsferreira