Metasploit Pro 4.22.7-2025040601 (Linux, Windows) - 专业渗透测试框架

简介: Metasploit Pro 4.22.7-2025040601 (Linux, Windows) - 专业渗透测试框架

Metasploit Pro 4.22.7-2025040601 (Linux, Windows) - 专业渗透测试框架

Rapid7 Penetration testing, released Apr 06, 2025

请访问原文链接:https://sysin.org/blog/metasploit-pro-4/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


sysin

世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);它使防守队员能够始终领先比赛一步(或两步)。

Dashboard

版本比较

Open Source: Metasploit Framework

下载:Metasploit Framework 6.4.55 (macOS, Linux, Windows) - 开源渗透测试框架

Commercial Support: Metasploit Pro

All Features Pro Framework
- Collect
De-facto standard for penetration testing with more than 1,500 exploits
Import of network data scan
Network discovery
Basic exploitation
MetaModules for discrete tasks such as network segmentation testing
Integrations via Remote API
- Automate
Simple web interface
Smart Exploitation
Automated credentials brute forcing
Baseline penetration testing reports
Wizards for standard baseline audits
Task chains for automated custom workflows
Closed-Loop vulnerability validation to prioritize remediation
- Infiltrate
Basic command-line interface
Manual exploitation
Manual credentials brute forcing
Dynamic payloads to evade leading anti-virus solutions
Phishing awareness management and spear phishing
Choice of advance command-line (Pro Console) and web interface

新增功能

2025 年 4 月 6 日, Metasploit Pro 20254.22.7-2025040601

改进(Improved)

  • Pro:改进了 Metasploit Pro 的搜索功能,提升了性能,增加了分页功能、支持搜索 fetch payload、多字段搜索(目标、行为等),并支持更精细的搜索关键词。现在搜索 “postgres login” 时只会显示同时匹配两个关键词的模块,而不是任意一个。
  • Pro:在任务列表视图中新增对已运行的 MetaModule 任务的重放支持。点击“重放”按钮后,用户将返回到 MetaModule 菜单,并保留先前的输入,用户可以根据需要修改输入后重新启动该工作流。
  • Pro:模块搜索页面现在会在结果表格中高亮显示匹配的搜索关键词。
  • Pro:模块搜索页面中原本使用星级表示模块评级,现在改为使用“excellent(优秀)”、“great(良好)”、“normal(普通)”等文字评级。鼠标悬停在这些评级上时会显示其行为描述。
  • Pro:提升了 Metasploit Pro 内建诊断控制台的启动性能 (sysin),该控制台可通过网页浏览器访问。
  • Pro:增强了模块搜索功能,允许通过链接跳转到特定的查询或搜索结果页面。现在还可以点击示例关键词表格以查看返回结果。
  • Pro:新的社会工程活动现在会被高亮显示。
  • Pro:将连接 Nexpose 主机的超时时间从 5 秒增加到 30 秒。
  • PR 19606:LDAP 模块更新为使用以 LDAP 为前缀的数据存储认证选项,使其可用于与多协议数据存储选项融合的更大工作流。
  • PR 19639:为 relay 模块添加了 check 方法支持。SMB Relay 模块会检查目标是否禁用了 SMB 签名,ESC8 会确认目标 URI 是否以 401 响应并支持 NTLM。
  • PR 19736:增加对 Pkcs12 数据格式的支持,允许将 CA 和 AD CS 模板作为元数据存储到数据库中,也可以存储加密 Pkcs12 文件的密码并验证其正确性。
  • PR 19879:更新 MsDtypSecurityDescriptor 类,添加了 #to_sddl_text 方法,可以以微软定义的 SDDL 语言格式显示对象。
  • PR 19884:在 msfconsole 中添加 OSVDB 搜索功能,例如 search osvdb:67241
  • PR 19885:通过缓存搜索正则表达式,提升 msfconsole 的模块搜索性能。
  • PR 19887:更新 reload_lib 命令以忽略 Gemfiles。
  • PR 19917:新增 AES 密钥派生(NIST SP 800-108)和解包(NIST SP 800-38f)的加密原语,替代不完整的 RubySMB 实现。
  • PR 19927:改进 Msf::Post::Linux::Systemget_sysinfo 函数对多个 Linux 发行版的支持。
  • PR 19933:为 auxiliary/scanner/ldap/ldap_login 模块新增 CreateSession 选项,用于控制 LDAP 会话的创建。此前该功能在特性标志下,现在默认启用。
  • PR 19946:新增警告信息,提醒用户在相同主机上执行 SMB 到 SMB 的 relay 攻击无效(如果打了 MS08-068 补丁)。
  • PR 19984:改进 AD CS 工作流,添加更多错误处理逻辑。

修复(Fixed)

  • Pro:修复了在开放会话中上传和删除文件的功能。
  • Pro:修复 Linux 用户在成功更新后需手动重新启动 Metasploit Pro 服务的问题。
  • Pro:在停止任务链后 (sysin),确保任务链列表能正确刷新。
  • Pro:修复在查看尚未生成日志的任务时可能导致崩溃的问题。
  • Pro:修复 metamodules 即使任务已完成仍被标记为运行中的问题。
  • Pro:修复全局项目搜索功能,在用户搜索字符串中存在空格时不返回结果的问题。
  • Pro:修复在较小屏幕上无法从“选择 Nexpose 控制台”下拉菜单中选择值的问题。
  • Pro:修复多个离线安装无法连续执行的问题。
  • Pro:修复命令行运行 msfpro 且参数包含空格时的问题,例如 /opt/metasploit/msfpro -- -x "pro_project example-project-name"
  • Pro:修复在渲染 MetaModule 统计名称时的崩溃问题。
  • Pro:修复访问全局备份页面时在特定情况下的崩溃。
  • PR 19745:为所有 CommandShell 添加 escape_args 方法,根据 SSH 服务器的操作系统应用适当的转义规则。
  • PR 19810:更新 Kemp LoadMaster 本地 sudo 权限提升模块,增加文件验证逻辑避免在打开不存在的文件时崩溃,并添加了 CVE 引用。
  • PR 19871:修复 Linux aarch64 payload 的 ELF 模板文件。
  • PR 19875:为 Raspberry Pi 4B 中 read 系统调用异常行为添加修复,加入 sync 系统调用确保读数据正确。
  • PR 19893:删除不适用的 CVE 引用,该 CVE 原为 RCE,不适用于本地权限提升模块。
  • PR 19902:修复 MsAdts 库中字节与整数的转换,用于 Shadow Credentials 模块。
  • PR 19919:修复 ESC13 模板中缺失 OID 时 gather/ldap_esc_vulnerable_cert_finder 模块的问题。
  • PR 19922:修复搜索目标如 search targets:python 时的崩溃问题。
  • PR 19925:修复模块验证逻辑未始终执行的问题。
  • PR 19932:修复对 Microsoft SQL Server 已开启会话运行 mssql_payload 模块时的崩溃。
  • PR 19934:修复 exploit/linux/misc/cisco_ios_xe_rce 模块在 Cisco IOS XE 17.06.05 版本上失败的问题,包括修正 URI 路径和区分 HTTP/HTTPS。
  • PR 19937:修复运行中的 HTTP 服务在进行 HTML 转义时的崩溃 (sysin)。
  • PR 19944:增强 CVE-2025-0655 的模块,添加动态会话以绕过认证。
  • PR 19955:更新 gather/ldap_esc_vulnerable_cert_finder 模块中 URL 标签处理方式,优化漏洞报告支持。
  • PR 19960:为 CVE-2024-30038 模块添加更可靠的 check 方法,考虑版本号判断。
  • PR 19962:预更新 ZoomEye 搜索模块的 API 主机地址以应对上游变更。
  • PR 19987:更新 Ivanti 和 SonicWall 暴力破解模块,改为接受单参数初始化,并修复未处理的连接错误。
  • PR 19993:修复当 payload 使用 cmd/base64 编码器且包含 \x20(空格)时导致 POSIX shell 语法错误的问题,移除多余空格以确保正确执行。
  • PR 19998:修复运行 auxiliary/crawler/msfcrawler 模块时的崩溃。

模块(Modules)

  • PR 19712:新增模块,从 SCCM 服务器检索网络访问账户(NAA)凭证。
  • PR 19802:新增针对 CVE-2024-30085 的 Windows 本地权限提升模块。
  • PR 19832:新增模块,可运行 SMB 捕获服务并将凭证转发至 LDAP 服务器。
  • PR 19841:新增 CVE-2024-24578 漏洞模块,利用 ZipSlip 允许未授权写入任意文件。
  • PR 19850:为 aarch64、armbe、armle、mipsbe、mipsle、ppc、ppc64 和 ppc64le payload 添加 fetch-payload 支持。
  • PR 19877:该模块利用两个漏洞(CVE-2024-12356 和 CVE-2025-1094)进行远程执行。
  • PR 19878:新增模块,利用 CVE-2025-24865 和 CVE-2025-22896 对 MySCADA 进行凭证收集。
  • PR 19881:新增模块,允许在存在 CVE-2024-48766 漏洞的 NetAlertX 设备上读取任意文件。
  • PR 19883:新增针对 InvokeAI 未授权 RCE(CVE-2024-12029)的漏洞利用模块。
  • PR 19894:新增 SimpleHelp 任意文件读取漏洞模块(CVE-2024-57727)。
  • PR 19897:新增 Invoice Ninja 未授权 RCE 漏洞利用模块(CVE-2024-55555)。
  • PR 19899:该模块通过 CVE-2025-0655 绕过旧漏洞(CVE-2024-3408)实现远程代码执行。
  • PR 19947:新增 Sitecore .NET 反序列化漏洞利用模块(CVE-2025-27217)。
  • PR 19950:新增 InvoiceShelf 未授权 PHP 反序列化漏洞(CVE-2024-55556)模块。
  • PR 19957:新增 Eramba 认证命令注入漏洞(CVE-2023-36255)利用模块。
  • PR 19974:新增针对 GLPI <= 1.0.18(安装 Inventory 插件)存在的盲注 SQLi 漏洞(CVE-2025-24799)的模块。
  • PR 19980:新增 CMSMadeSimple <= v2.2.21 认证 RCE(CVE-2023-36969)利用模块。
  • PR 19985:新增 pfSense 登录扫描模块 (sysin),可暴力破解 Web GUI 凭证。
  • PR 19987:更新 Ivanti 与 SonicWall 模块,见上。
  • PR 19995:新增 Apache Tomcat 反序列化漏洞(CVE-2025-24813)利用模块。
  • PR 19935:新增 SonicWall NSv HTTP 登录暴力破解模块。

下载地址

仅显示最新版,历史版本已存档,不定期清理。

Metasploit Pro 4.22.7-2025040601 for Linux, Apr 06, 2025

Metasploit Pro 4.22.7-2025040601 for Windows, Apr 06, 2025

相关产品:Nexpose 7.7.0 for Linux & Windows - 漏洞扫描

更多:HTTP 协议与安全

目录
相关文章
|
2月前
|
SQL 安全 Linux
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
162 1
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
|
2月前
|
Linux 网络安全 iOS开发
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
209 1
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
|
3月前
|
安全 Linux 网络安全
Metasploit Pro 4.22.8-2025091701 (Linux, Windows) - 专业渗透测试框架
Metasploit Pro 4.22.8-2025091701 (Linux, Windows) - 专业渗透测试框架
312 2
Metasploit Pro 4.22.8-2025091701 (Linux, Windows) - 专业渗透测试框架
|
3月前
|
Linux 应用服务中间件 Shell
二、Linux文本处理与文件操作核心命令
熟悉了Linux的基本“行走”后,就该拿起真正的“工具”干活了。用grep这个“放大镜”在文件里搜索内容,用find这个“探测器”在系统中寻找文件,再用tar把东西打包带走。最关键的是要学会使用管道符|,它像一条流水线,能把这些命令串联起来,让简单工具组合出强大的功能,比如 ps -ef | grep 'nginx' 就能快速找出nginx进程。
469 1
二、Linux文本处理与文件操作核心命令
|
3月前
|
Linux
linux命令—stat
`stat` 是 Linux 系统中用于查看文件或文件系统详细状态信息的命令。相比 `ls -l`,它提供更全面的信息,包括文件大小、权限、所有者、时间戳(最后访问、修改、状态变更时间)、inode 号、设备信息等。其常用选项包括 `-f` 查看文件系统状态、`-t` 以简洁格式输出、`-L` 跟踪符号链接,以及 `-c` 或 `--format` 自定义输出格式。通过这些选项,用户可以灵活获取所需信息,适用于系统调试、权限检查、磁盘管理等场景。
325 137
|
3月前
|
安全 Ubuntu Unix
一、初识 Linux 与基本命令
玩转Linux命令行,就像探索一座新城市。首先要熟悉它的“地图”,也就是/根目录下/etc(放配置)、/home(住家)这些核心区域。然后掌握几个“生存口令”:用ls看周围,cd去别处,mkdir建新房,cp/mv搬东西,再用cat或tail看文件内容。最后,别忘了随时按Tab键,它能帮你自动补全命令和路径,是提高效率的第一神器。
751 57
|
6月前
|
JSON 自然语言处理 Linux
linux命令—tree
tree是一款强大的Linux命令行工具,用于以树状结构递归展示目录和文件,直观呈现层级关系。支持多种功能,如过滤、排序、权限显示及格式化输出等。安装方法因系统而异常用场景包括:基础用法(显示当前或指定目录结构)、核心参数应用(如层级控制-L、隐藏文件显示-a、完整路径输出-f)以及进阶操作(如磁盘空间分析--du、结合grep过滤内容、生成JSON格式列表-J等)。此外,还可生成网站目录结构图并导出为HTML文件。注意事项:使用Tab键补全路径避免错误;超大目录建议限制遍历层数;脚本中推荐禁用统计信息以优化性能。更多详情可查阅手册mantree。
577 143
linux命令—tree
|
2月前
|
存储 安全 Linux
Linux卡在emergency mode怎么办?xfs_repair 命令轻松解决
Linux虚拟机遇紧急模式?别慌!多因磁盘挂载失败。本文教你通过日志定位问题,用`xfs_repair`等工具修复文件系统,三步快速恢复。掌握查日志、修磁盘、验重启,轻松应对紧急模式,保障系统稳定运行。
533 2
|
3月前
|
缓存 监控 Linux
Linux内存问题排查命令详解
Linux服务器卡顿?可能是内存问题。掌握free、vmstat、sar三大命令,快速排查内存使用情况。free查看实时内存,vmstat诊断系统整体性能瓶颈,sar实现长期监控,三者结合,高效定位并解决内存问题。
341 0
Linux内存问题排查命令详解