En algunos exámenes PT (principalmente Seguridad ofensiva ) restringen el uso de Metasploit o cualquier herramienta de ataque automatizada y permiten solo para los códigos compilados de forma manual desde sitios de explotaciones públicas como exploit-db .
Teniendo en cuenta que muchas de las vulnerabilidades son demasiado complicadas para una El estudiante de OSCP debe comprender (como las vulnerabilidades del kernel) y la mayoría de ellos requiere una corrección antes de que funcionen.
Entonces, ¿hay razones válidas detrás de eso?
Prohibir los escáneres de vulnerabilidades automatizadas tiene sentido para mí (o al menos puedo entender el motivo) Pero no puedo decir lo mismo sobre la prevención del uso de Metasploit para la explotación (a los estudiantes se les permite usar controladores de MSF y generadores de carga útil)