image

Hackertool Metasploit overgenomen

woensdag 21 oktober 2009, 17:30 door Redactie, 7 reacties

De zeer populaire hackertool Metasploit is door beveiligingsbedrijf Rapid7 overgenomen, dat de software voor haar eigen "vulnerability management" oplossing wil gaan gebruiken. Gebruikers hoeven niet te vrezen, want het programma blijft onder een BSD licentie beschikbaar en stelt de community centraal. Zes jaar geleden startte beveiligingsexpert H.D. Moore het Metasploit Project, wat zich ontwikkelde tot het grootste opensource pentratie testing framework, voorzien van de grootste database met publieke, geteste exploits. Voor het ontwikkelteam was Metasploit altijd een hobby waar ze in hun vrije tijd aan werkten. Ondanks de groei van de software, is het nog steeds een klein team dat alle bugs verhelpt, features inbouwt en tests uitvoert.

Om Metasploit de beste penetratie testing software van de wereld te maken, gaat Moore nu voor Rapid7 werken. Wat wel zal veranderen, is hoe snel men nieuwe exploits en features toevoegt en nieuwe versies uitbrengt. Ook ontwikkelaar "Egypt" gaat bij Rapid7 aan de slag. Hij benadrukt dat de belangrijkste onderdelen opensource blijven. "Een punt dat voor mij erg belangrijk is. Vrije code, is blije code." Rapid7 heeft inmiddels een FAQ online gezet waarin ze uitleggen wat ze met Metasploit van plan zijn en wat voor gevolgen de overname heeft.

Reacties (7)
21-10-2009, 18:35 door Preddie
Jammer .......
21-10-2009, 20:43 door Anoniem
Shit geen 0-days meer

Zer0
21-10-2009, 22:08 door Anoniem
Dat is zo mooi aan open source software: je weet nooit waar je aan toe bent.
22-10-2009, 09:21 door DarkieDuck
Wat ik van de Blogs heb begrepen is dit goed nieuws


Wat wel zal veranderen, is hoe snel men nieuwe exploits en features toevoegt en nieuwe versies uitbrengt.
Volgens mij gaat dit juistem sneller vanaf nu , alles gaat sneller
Wat we waarschijnlijk wel gaan krijgen is een betaal versie over een paar jaar.

Ziet er goed uit, H.D en Egypt kunnen nu full time aan metasploit werken :)
22-10-2009, 11:52 door RichieB
Vergelijk het met de overname van Nessus. Zijn we daar als security community slechter van geworden? Die software is wel closed-source geworden, dus de vergelijking loopt een klein beetje mank (in het voordeel van Metasploit).
23-10-2009, 00:22 door Anoniem
Door Anoniem: Shit geen 0-days meer

Zer0

en, welke 0day is er tot nu toe eerst in MSF terechtgekomen ?

als je dan toch zo graag 0days ziet, is het misschien tijd om er zelf te gaan zoeken ... kan niet zo moeilijk zijn, toch ?
10-11-2009, 11:16 door Anoniem
dat moet sarcasme geweest zijn :)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.