44
Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados. Metasploit Framework Rafael Soares Ferreira Clavis Segurança da Informação [email protected]

Webinar Metasploit Framework - Academia Clavis

Embed Size (px)

DESCRIPTION

Como foi o Webinar?Rafael apresentou a ferramenta, assim como explicou um pouco sobre sua arquitetura e suas principais funcionalidades. Rafael falou também dos próximos cursos da Academia Clavis: Metasploit Framework, Análise Forense Computacional e Teste de Invasão em Redes e Sistemas EAD.http://www.blog.clavis.com.br/

Citation preview

Page 1: Webinar Metasploit Framework - Academia Clavis

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Metasploit Framework

Rafael Soares FerreiraClavis Segurança da Informaçã[email protected]

Page 2: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

$ whoami

• CSO (Clavis & Green Hat)

• Pentester

• Investigador Forense

• Incident Handler

• Hacker Ético (CEHv6 – ecc943687)

• Instrutor e Palestrante

Page 3: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Desenvolvimento de Exploits

● Customização e Lançamento

● Exploits Testados e Reescritos

Introdução

Objetivo

Page 4: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Introdução

Arquitetura

Page 5: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● msfcli

● msfweb

● msfconsole

Utilização

Interfaces

Page 6: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Linha de Comando

● Apenas uma sessão por vez

● Útil para scripts e automatizações

Utilização

Interfaces - msfcli

Page 7: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Interfaces - msfcli

Page 8: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Point-and-Click

● Retirada do desenvolvimento

● Proposta de Substituição: Armitage

Utilização

Interfaces - msfweb

Page 9: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Interfaces – msfweb Armitage

Page 10: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Suporte a todas as features do MSF

● Completa e Interativa

● Execução de comandos externoss

Utilização

Interfaces - msfconsole

Page 11: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Interfaces - msfconsole

Page 12: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Busca por módulos

● Configuração de parâmetros

● Escolha de alvo(s)

Utilização

Exploits

Page 13: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Exploits

Page 14: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Exploits

Page 15: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Exploits

Page 16: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Gestão de sessões

● Informações de processos

● Manipulação de arquivos

● Execução de Comandos

Utilização

Meterpreter

Page 17: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Meterpreter

Page 18: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Meterpreter

Page 19: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Meterpreter

Page 20: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Meterpreter

Page 21: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Meterpreter

Page 22: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Meterpreter

Page 23: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Port Scanning

● Identificação de Serviços

● Captura de Senhas

● SNMP Sweeping

Utilização

Obtenção de Informação

Page 24: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Obtenção de Informação

Page 25: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Obtenção de Informação

Page 26: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Obtenção de Informação

Page 27: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Obtenção de Informação

Page 28: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Nexpose

● Nessus

● QualysGuard

Utilização

Identificação de Vulnerabilidades

Page 29: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Identificação de Vulnerabilidades

Page 30: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Identificação de Vulnerabilidades

Page 31: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Identificação de Vulnerabilidades

Page 32: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Identificação de Vulnerabilidades

Page 33: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Identificação de Vulnerabilidades

Page 34: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

● Keylogging

● Backdoor

● Escalada de Privilégio

● Captura de Tela

Utilização

Mantendo Acesso

Page 35: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Mantendo Acesso

Page 36: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Mantendo Acesso

Page 37: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Utilização

Mantendo Acesso

Page 38: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Conclusão

● Excelente Ferramenta para TDI

● Auxilia em várias etapas

● Open-source - alguém aí sabe ruby? ;)

Page 39: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Próximos Eventos

Page 40: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Próximos Eventos

Data: 12 e 13 de agosto de 2011(sexta e sábado)

Local: Centro de Convenções da Bolsa de Valores do Rio de Janeiro.

www.seginfo.com.br

Page 41: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Próximos Eventos

Profissionais renomados no cenário Nacional e Internacional

Page 42: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Próximos Eventos

Jogos e Premiações!

Page 43: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Dúvidas?

Perguntas?

Críticas?

Sugestões?

Page 44: Webinar Metasploit Framework - Academia Clavis

Copyright © 2009 Clavis Segurança da Informação. Todos os direitos reservados.

Copyright © 2011 Clavis Segurança da Informação. Todos os direitos reservados.

Fim...

Muito Obrigado!

Rafael Soares Ferreira

[email protected]

@rafaelsferreira