news 2026/4/17 22:47:32

Metasploit Framework 6.4.105 (macOS, Linux, Windows) - 开源渗透测试框架

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Metasploit Framework 6.4.105 (macOS, Linux, Windows) - 开源渗透测试框架

Metasploit Framework 6.4.105 (macOS, Linux, Windows) - 开源渗透测试框架

Rapid7 Penetration testing, updated December 2025

请访问原文链接:https://sysin.org/blog/metasploit-framework-6/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);它使防守队员能够始终领先比赛一步(或两步)。

新增功能

🛰️ Metasploit 更新报告 · 2025-12-20

📅 发布日期:2025 年 12 月 20 日

🚀React2Shell 载荷改进

上周,Metasploit 发布了针对 React2Shell 漏洞的利用代码,本周我们对其使用的载荷进行了几项改进。第一项改进影响所有 Metasploit 模块:
在过去,当使用某个利用模块时,初始载荷是通过一些基础逻辑选择的,实际上等同于按字母顺序从第一个可用载荷中选择。现在,Metasploit 会更倾向于选择默认载荷:在 Windows 系统上优先使用 x86 Meterpreter(因为 32 位载荷可以在 32 位和 64 位 Windows 上运行),而在包括 Linux 在内的所有其他平台上则优先使用 x64 Meterpreter。

在 React2Shell 的场景中,这意味着载荷现在在 Linux 上默认为 x64,而不再是 AARCH64。

另一个只影响此漏洞利用的改进,是将默认载荷改为利用 Node.js 的方式,因为 Node.js 更可能存在,而不再依赖必须存在的 wget 二进制程序。希望这些默认值能够帮助用户更轻松地上手这一高影响力的漏洞利用。当然,任何兼容的载荷仍然可以自由选择。

敬请期待即将发布的 Metasploit 年度总结和路线图公告!

🆕新模块内容 (2)

🔍 N-able N-Central 认证绕过与 XXE 扫描器

  • 作者:Valentin Lobstein chocapikk@leakix.net 和 Zach Hanley (Horizon3.ai)
  • 类型:Auxiliary(辅助模块)
  • Pull request: #20713,贡献者 Chocapikk
  • 路径:scanner/http/nable_ncentral_auth_bypass_xxe
  • AttackerKB 参考: CVE-2025-11700
  • 描述:该模块新增了一个利用影响 N-able N-Central 的两个 CVE 的辅助模块:- CVE-2025-9316(未认证会话绕过)以及 CVE-2025-11700(XXE,XML 外部实体漏洞)。该模块将两个漏洞组合使用,以在受影响的 N-Central 实例(版本 < 2025.4.0.9)上实现未认证文件读取

⚠️ Grav CMS Twig SSTI 已认证沙箱绕过 RCE

  • 作者:Tarek Nakkouch
  • 类型:Exploit(利用)
  • Pull request: #20749,贡献者 nakkouchtarek
  • 路径:multi/http/grav_twig_ssti_sandbox_bypass_rce
  • AttackerKB 参考: CVE-2025-66301
  • 描述:该模块新增了一个针对 Grav CMS 中服务器端模板注入(SSTI)漏洞(CVE-2025-66294)的利用模块——该漏洞影响 1.8.0-beta.27 之前的版本,可绕过 Twig 沙箱并实现远程代码执行。- 为了将恶意载荷注入到表单的process部分,该模块利用了 CVE-2025-66301(/admin/pages/{page_name} 端点中的访问控制缺陷)。

增强与功能改进 (2)

  • #20424(来自 cdelafuente-r7)——通过为漏洞和服务模型添加resource字段来改进报告方式,并新增parents字段以支持分层服务。现在可以提供一个可选的 resource 字段,同时现有的 service 字段也已更新,可接受一个选项哈希。
  • #20771(来自 zeroSteiner)——更新 Metasploit 的默认载荷选择逻辑,使其优先选择 x86 载荷而非 AARCH64 载荷
  • #20773(来自 jheysel-r7)——改进了 React2Shell 的利用模块,提供了更好的默认载荷。

下载地址

Metasploit Framework 6.4.x (macOS, Linux, Windows)

  • 请访问:https://sysin.org/blog/metasploit-framework-6/

macOS:metasploit-framework-VERSION.x86_64.dmg

Windows:metasploit-framework-VERSION-x64.msi

Debian/Ubuntu
Linux deb x64:metasploit-framework_VERSION_amd64.deb
Linux deb x86:metasploit-framework_VERSION_i386.deb
Linux deb arm64:metasploit-framework_VERSION_arm64.deb
Linux deb armhf (hard float):metasploit-framework_VERSION_armhf.deb

RHEL/Fedora
Linux rpm x64:metasploit-framework-VERSION.el6.x86_64.rpm

相关产品:Metasploit Pro 4.22 (Linux, Windows) - 专业渗透测试框架

更多:HTTP 协议与安全

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/17 8:53:35

PaddlePaddle镜像在金融反欺诈模型中的应用前景

PaddlePaddle镜像在金融反欺诈模型中的应用前景 在银行、支付平台和互联网金融公司每天处理数亿笔交易的今天&#xff0c;一个隐藏的风险正悄然增长&#xff1a;伪造身份、虚假发票、团伙套现……这些欺诈行为越来越隐蔽&#xff0c;且往往借助自动化工具批量操作。传统的基于规…

作者头像 李华
网站建设 2026/4/11 9:50:46

从零构建游戏AI代理,深度剖析Open-AutoGLM在MOBA场景中的可行性与挑战

第一章&#xff1a;Open-AutoGLM可以自动玩王者荣耀吗 目前&#xff0c;Open-AutoGLM 并不具备直接操控《王者荣耀》游戏客户端的能力。该模型本质上是一个开源的自动推理语言模型框架&#xff0c;专注于自然语言理解与任务规划&#xff0c;而非图形界面操作或游戏自动化控制。…

作者头像 李华
网站建设 2026/4/18 4:39:40

PaddlePaddle平台在卫星遥感图像解译中的实验进展

PaddlePaddle平台在卫星遥感图像解译中的实验进展 在自然资源监测、城市规划与灾害应急响应中&#xff0c;每天都有成千上万平方公里的高分辨率遥感影像从天空源源不断传回地面。面对如此庞大的数据洪流&#xff0c;传统依靠人工目视判读的方式早已不堪重负——不仅效率低下&am…

作者头像 李华
网站建设 2026/4/18 8:14:17

快速上手Qwen图像编辑工具:10分钟掌握AI绘图核心技术

快速上手Qwen图像编辑工具&#xff1a;10分钟掌握AI绘图核心技术 【免费下载链接】Qwen-Image-Edit-Rapid-AIO 项目地址: https://ai.gitcode.com/hf_mirrors/Phr00t/Qwen-Image-Edit-Rapid-AIO Qwen-Image-Edit-Rapid-AIO是一款基于Qwen大模型的多模态图像生成与编辑工…

作者头像 李华
网站建设 2026/4/17 23:26:55

三维重建技术的革新性突破:CO3Dv2数据集深度解析

三维重建技术的革新性突破&#xff1a;CO3Dv2数据集深度解析 【免费下载链接】co3d Tooling for the Common Objects In 3D dataset. 项目地址: https://gitcode.com/gh_mirrors/co/co3d 高效数据预处理技巧与跨平台部署最佳实践 在当今人工智能快速发展的时代&#xf…

作者头像 李华
网站建设 2026/4/13 15:43:16

3大核心功能揭秘:JExifToolGUI如何成为图片元数据管理利器

3大核心功能揭秘&#xff1a;JExifToolGUI如何成为图片元数据管理利器 【免费下载链接】jExifToolGUI jExifToolGUI is a multi-platform java/Swing graphical frontend for the excellent command-line ExifTool application by Phil Harvey 项目地址: https://gitcode.com…

作者头像 李华