Инструмент AutoSploit автоматически ломает устройства, опираясь на Shodan и Metasploit - «Новости»
Китайские разработчики ИИ признают, что в ближайшие несколько лет им вряд ли удастся опередить США - «Новости сети»
Китайские разработчики ИИ признают, что в ближайшие несколько лет им вряд ли удастся опередить США - «Новости сети»
Google представила универсальный протокол UCP для организации покупок через чат-боты - «Новости сети»
Google представила универсальный протокол UCP для организации покупок через чат-боты - «Новости сети»
«Эта игра будет жить вечно»: фанатов The Witcher 3: Wild Hunt заворожила демонстрация амбициозного мода HD Reworked Project NextGen Edition 2026 - «Новости сети»
«Эта игра будет жить вечно»: фанатов The Witcher 3: Wild Hunt заворожила демонстрация амбициозного мода HD Reworked Project NextGen Edition 2026 - «Новости сети»
MSI выпустит сразу три версии сверхмощной GeForce RTX 5090 Lightning: X, Z и OCER — последняя в открытой продаже не появится - «Новости сети»
MSI выпустит сразу три версии сверхмощной GeForce RTX 5090 Lightning: X, Z и OCER — последняя в открытой продаже не появится - «Новости сети»
Власти Индии собираются требовать от производителей смартфонов раскрывать исходный программный код - «Новости сети»
Власти Индии собираются требовать от производителей смартфонов раскрывать исходный программный код - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
«Думал, быстрее умру, чем дождусь её»: спустя семь лет после «Мора» в Steam вышла Pathologic 3 - «Новости сети»
«Думал, быстрее умру, чем дождусь её»: спустя семь лет после «Мора» в Steam вышла Pathologic 3 - «Новости сети»
«Sea of Thieves, но в пустыне»: трейлер эвакуационного шутера Sand: Raiders of Sophie понравился игрокам - «Новости сети»
«Sea of Thieves, но в пустыне»: трейлер эвакуационного шутера Sand: Raiders of Sophie понравился игрокам - «Новости сети»
Учёные нашли способ превращения испорченного молока в материал для 3D-печати - «Новости сети»
Учёные нашли способ превращения испорченного молока в материал для 3D-печати - «Новости сети»
Adata и MSI показали «первые в мире» 4-ранговые модули памяти DDR5 CUDIMM на 128 Гбайт - «Новости сети»
Adata и MSI показали «первые в мире» 4-ранговые модули памяти DDR5 CUDIMM на 128 Гбайт - «Новости сети»
Новости мира Интернет » Новости » Инструмент AutoSploit автоматически ломает устройства, опираясь на Shodan и Metasploit - «Новости»

Разработчик, скрывающийся под псевдонимом Vector, опубликовал на GiHub исходные коды решения, которому было присвоено название AutoSploit.



Инструмент AutoSploit автоматически ломает устройства, опираясь на Shodan и Metasploit - «Новости»


Идея, стоящая за этим написанным на Python инструментом, настолько проста, что ИБ-эксперты, которые сейчас активно критикуют поступок Vector, мрачно удивляются тому, что подобную разработку создали и обнародовали лишь сейчас.


Как можно догадаться по названию, AutoSploit представляет собой простой инструмент для удаленного взлома уязвимых хостов. Инструмент использует в работе API Shodan, через который ищет определенные устройства, «смотрящие» в интернет, а затем пытается эксплуатировать различные известные проблемы в них, при помощи  Metasploit.


«По сути, вы просто запускаете инструмент и вводите поисковый запрос, что-нибудь вроде “apache”. После этого инструмент обращается к API Shodan и находит девайсы, которые подпадают под описание “apache” на Shoudan, — рассказал Vector журналистам Vice Motherboard. — Затем загружается и сортируется список модулей Metasploit, основанных на вашем поисковом запросе. Как только подходящие модули будут выбраны, AutoSploit начнет прогонять их один за другим по полученному вами списку обнаруженных целей».


Одним словом, скрипт-кидди по всему миру определенно должны обрадоваться релизу AutoSploit. Сам Vector тоже понимает, что его инструмент вряд ли будет использоваться всеми во благо, поэтому в репозитории опубликовано предупреждение, согласно которому работу AutoSploit очень легко отследить. Автор подчеркивает, что с точки зрения скрытности и «оперативной маскировки» использование AutoSploit – скверная идея.


Тем не менее, подобный релиз не мог остаться незамеченным среди ИБ-специалистов. «Коллеги по цеху» уже подвергли Vector жесткой критике. К примеру, основатель компании Tao Security Ричард Бежтлич (Richard Bejtlic) пишет в твиттере следующее, обращаясь к Vector:


 «В этом релизе не было никакой нужды. Привязка к Shodan – это уже переход граней. Нет никаких причин оставлять инструмент для массовой эксплуатации публичных систем там, где до него доберутся скрипт-кидди. Если вы можете что-то сделать, это еще не означает, что поступать так будет разумно. Все это закончится очень плачевно».


Однако непохоже, что создателя AutoSploit смущает такая позиция коллег.


«Я, конечно, тоже видел критику в комментариях, — сообщил Vector журналистам.  — Но такую же критику можно адресовать любому, кто публикует опенсорсные атакующие инструменты, использующие автоматизацию. Их, как и многие другие вещи, можно использовать во благо или во зло. Ответственность лежит на самом человеке, который это делает. Лично я верю, что информация должна быть свободной, а еще я фанат опенсорса, так что – почему бы нет?»


Фото: Depositphotos


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Разработчик, скрывающийся под псевдонимом Vector, опубликовал на GiHub исходные коды решения, которому было присвоено название AutoSploit. Идея, стоящая за этим написанным на Python инструментом, настолько проста, что ИБ-эксперты, которые сейчас активно критикуют поступок Vector, мрачно удивляются тому, что подобную разработку создали и обнародовали лишь сейчас. Как можно догадаться по названию, AutoSploit представляет собой простой инструмент для удаленного взлома уязвимых хостов. Инструмент использует в работе API Shodan, через который ищет определенные устройства, «смотрящие» в интернет, а затем пытается эксплуатировать различные известные проблемы в них, при помощи Metasploit. «По сути, вы просто запускаете инструмент и вводите поисковый запрос, что-нибудь вроде “apache”. После этого инструмент обращается к API Shodan и находит девайсы, которые подпадают под описание “apache” на Shoudan, — рассказал Vector журналистам Vice Motherboard. — Затем загружается и сортируется список модулей Metasploit, основанных на вашем поисковом запросе. Как только подходящие модули будут выбраны, AutoSploit начнет прогонять их один за другим по полученному вами списку обнаруженных целей». Одним словом, скрипт-кидди по всему миру определенно должны обрадоваться релизу AutoSploit. Сам Vector тоже понимает, что его инструмент вряд ли будет использоваться всеми во благо, поэтому в репозитории опубликовано предупреждение, согласно которому работу AutoSploit очень легко отследить. Автор подчеркивает, что с точки зрения скрытности и «оперативной маскировки» использование AutoSploit – скверная идея. Тем не менее, подобный релиз не мог остаться незамеченным среди ИБ-специалистов. «Коллеги по цеху» уже подвергли Vector жесткой критике. К примеру, основатель компании Tao Security Ричард Бежтлич (Richard Bejtlic) пишет в твиттере следующее, обращаясь к Vector: «В этом релизе не было никакой нужды. Привязка к Shodan – это уже переход граней. Нет никаких причин оставлять инструмент для массовой эксплуатации публичных систем там, где до него доберутся скрипт-кидди. Если вы можете что-то сделать, это еще не означает, что поступать так будет разумно. Все это закончится очень плачевно». Однако непохоже, что создателя AutoSploit смущает такая позиция коллег. «Я, конечно, тоже видел критику в комментариях, — сообщил Vector журналистам. — Но такую же критику можно адресовать любому, кто публикует опенсорсные атакующие инструменты, использующие автоматизацию. Их, как и многие другие вещи, можно использовать во благо или во зло. Ответственность лежит на самом человеке, который это делает. Лично я верю, что информация должна быть свободной, а еще я фанат опенсорса, так что – почему бы нет?» Фото: Depositphotos Источник новости - google.com

запостил(а)
Johnson
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))