Tienda FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Metasploit Pro 5.0.0 lanzado con nuevos módulos potentes y mejoras críticas


A medida que los ciberdelincuentes continúan aprovechando nuevas vulnerabilidades, la demanda de pruebas de seguridad continuas y evaluaciones proactivas nunca ha sido mayor. Las pruebas de penetración anuales ya no son suficientes para proteger entornos modernos y complejos. Para ayudar a los equipos de seguridad a mantenerse un paso por delante de los actores de amenazas avanzadas, se ha lanzado oficialmente Metasploit Pro 5.0.0





Mientras los ciberdelincuentes siguen aprovechando nuevas vulnerabilidades, la demanda de red-teaming continuo y evaluaciones de seguridad proactivas nunca había sido tan alta.


Los test de penetración anuales ya no son suficientes para proteger entornos modernos y complejos. Para ayudar a los equipos de seguridad a mantenerse un paso por delante de los actores de amenazas avanzadas, se ha lanzado oficialmente Metasploit Pro 5.0.0.


Esta gran actualización ofrece un enfoque fundamentalmente nuevo para el red-teaming, con un flujo de trabajo de pruebas intuitivo, capacidades avanzadas de Active Directory y un conjunto de nuevos módulos potentes.

Metasploit Pro 5.0.0 simplifica las interfaces con un flujo de trabajo de pruebas completamente renovado.

Flujo de trabajo de pruebas intuitivo (fuente: Rapid7)
Flujo de trabajo de pruebas intuitivo (fuente: Rapid7)

La interfaz de usuario actualizada permite a los testers de penetración centrarse únicamente en la validación de vulnerabilidades de alto valor, en lugar de en la configuración de la herramienta.

Uno de los aspectos más destacados de este rediseño es el nuevo soporte de Topología de Red, que proporciona claridad visual instantánea sobre hosts comprometidos, credenciales descifradas y datos capturados.

El soporte de Topología de Red convierte los datos en defensa visual (fuente: Rapid7)
El soporte de Topología de Red convierte los datos en defensa visual (fuente: Rapid7)

Diseñada específicamente para manejar entornos empresariales grandes, esta función de mapeo permite a los equipos de seguridad navegar por cientos de hosts sin retrasos, transformando datos complejos en estrategias de defensa accionables.

Detección inteligente de vulnerabilidades y explotación de AD CS

Antes de lanzar un exploit, los equipos de seguridad necesitan garantías de que la acción será efectiva y segura. Metasploit Pro ahora registra detalles cruciales sobre la detección de vulnerabilidades durante la ejecución.

Los módulos equipados con lógica de pre-verificación pueden evaluar un objetivo y proporcionar un panorama completo de inteligencia antes de intentar cualquier explotación.

Mejoras en la detección de vulnerabilidades (fuente: Rapid7)
Mejoras en la detección de vulnerabilidades (fuente: Rapid7)

Esta transparencia ayuda a los usuarios a tomar decisiones más rápidas, ahorra tiempo y minimiza el riesgo de efectos secundarios adversos o ejecuciones fallidas de módulos.

La actualización también aborda uno de los vectores de ataque más críticos en las redes empresariales modernas: Active Directory Certificate Services (AD CS).

El metamódulo de flujos de trabajo de AD CS se ha mejorado para ofrecer un enfoque automatizado y exhaustivo en la identificación de nueve vulnerabilidades comunes de AD CS.

Metamódulo de flujos de trabajo de AD CS (fuente: Rapid7)
Metamódulo de flujos de trabajo de AD CS (fuente: Rapid7)

Ahora incluye soporte activo para las últimas y más peligrosas fallas de escalada de privilegios, específicamente ESC9, ESC10 y ESC16, permitiendo a los profesionales neutralizar estas amenazas con precisión quirúrgica.

Controles avanzados y mejoras técnicas

Metasploit Pro 5.0.0 ofrece a los usuarios avanzados un control sin precedentes, simplificando acciones complejas en unos pocos clics.

En lugar de configurar manualmente cada opción, ahora recibes sugerencias inteligentes para valores aplicables, como objetivos de red y cachés de credenciales Kerberos.

El contexto puede desaparecer rápidamente cuando se inician nuevas sesiones y los analistas cambian de tareas (fuente: Rapid7)
El contexto puede desaparecer rápidamente cuando se inician nuevas sesiones y los analistas cambian de tareas (fuente: Rapid7)

Las mejoras técnicas clave en esta versión incluyen:

  • Configuración manual de payloads: Los profesionales de seguridad ahora pueden elegir y configurar payloads individuales para un control granular, aunque el sistema seguirá usando la opción más común por defecto para mayor comodidad.
  • Etiquetado de sesiones: Para mejorar la colaboración en equipo, los analistas pueden adjuntar etiquetas personalizadas como prioridad, rol o entorno a las sesiones abiertas. Esto evita la pérdida de contexto durante operaciones rápidas y facilita el seguimiento de objetivos de alto valor en compromisos con múltiples personas.
  • Inicio de sesión único (SSO) con SAML: Las organizaciones ahora pueden integrar Metasploit Pro con su proveedor de identidad centralizado. Esto permite una experiencia de inicio de sesión sin contraseña que utiliza los servicios de Autenticación Multifactor (MFA) existentes.
  • Replays con un clic: Verificar la remediación es más sencillo que nunca. Reproducir ejecuciones de módulos para volver a explotar objetivos ahora es fluido y ya no requiere reconfigurar todo el módulo.

Si quieres profundizar en esta versión, Rapid7 Labs lanzó recientemente el primer episodio de su nuevo podcast, "Hacktics & Telemetry", con comentarios de expertos sobre amenazas emergentes y un análisis dedicado a Metasploit Pro 5.0.0.




Fuentes:
https://cybersecuritynews.com/metasploit-pro-5-0-0-released/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.