Dominando el Metasploit Framework
Gracias a Mosh, usuario de nuestra comunidad y miembro del grupo nyxbone (a quienes ya conocemos de iniciativas como el WIBOG), me entero de un nuevo proyecto llamado “Dominando el Metasploit Framework”.
Dominando el Metasploit Framework, es una iniciativa que pretende documentar en nuestro idioma la guía “Metasploit Unleashed” de Offensive Security, así como diversos exploits, comandos y scripts propios del Metasploit Framework.
Esta iniciativa se encuentra dividida en las siguientes partes:
METASPLOIT UNLEASHED
En esta sección se analizan todos los artículos ofrecidos por Offensive Security en su tutorial Metasploit Unleashed: Mastering the Framework.
EXPLOITS: Proof of concept
Simplemente se analiza el comportamiento y función de algunos exploits los cuales son probados sobre diferentes sistemas operativos objetivo.
- ms10_002_aurora
- ms10_018_ie_behaviors
- ms10_022_ie_vbscript_winhlp32
- ms10_046_shortcut_icon_dllloader
- adobe_cooltype_sing
- adobe_geticon
- adobe_jbig2decode
- foxit_title_bof
- java_basicservice_impl
- java_calendar_deserialize
- java_rmi_connection_impl
- java_trusted_chain
- java_ws_arginject_altjvm
- wireshark_lwres_getaddrbyname
POST EXPLOITATION
METERPRETER: Commands & Scripts: Una gran fuente de información sobre las diferentes funciones post exploitation ejecutadas a través del Payload meterpreter.
- Core
- File Systems
- Networking
- System
- User Interface
- Password Database
- CHECKVM
- GETCOUNTERMEASURE
- GETGUI
- GETTELNET
- KILLAV
- GET_LOCAL_SUBNETS
- HOSTSEDIT
- REMOTEWINENUM
- WINENUM
- SCRAPER
- BROWSERENUM-DEV
- DISABLE_AUDIT
- KEYLOGRECORDER
- SOUNDRECORDER
- WINBF
A medida que se publiquen nueva documentacion, actualizaré el post para mantenerlos al tanto.
Más Información:


23 mayo 2011 










Videos sobre uso de Metasploit y Metasploitable
http://exploitsandsecurity.blogspot.com/2011/01/metasploitable-episode-1-distccd.html
http://exploitsandsecurity.blogspot.com/2011/01/metasploitable-guide-episode-2.html
http://exploitsandsecurity.blogspot.com/2011/01/metasploitable-guide-episode-3-samba.html
Y más en http://exploitsandsecurity.blogspot.com
QUe buena iniciativa, lo poco que vi me parecio exelente
Buena recopilación, quisiera seguir por RSS el artículo pero… XD
porque nunca hacen pdf jaja o archivo para leer offline?
Excenlete aporte