Metasploit Framework 6.4.105 发布 - 开源渗透测试框架

简介: Metasploit Framework 6.4.105 (macOS, Linux, Windows) - 开源渗透测试框架

Metasploit Framework 6.4.105 (macOS, Linux, Windows) - 开源渗透测试框架

Rapid7 Penetration testing, updated December 2025

请访问原文链接:https://sysin.org/blog/metasploit-framework-6/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


sysin

世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);它使防守队员能够始终领先比赛一步(或两步)。

Dashboard

新增功能

🛰️ Metasploit 更新报告 · 2025-12-20

📅 发布日期:2025 年 12 月 20 日

🚀 React2Shell 载荷改进

上周,Metasploit 发布了针对 React2Shell 漏洞的利用代码,本周我们对其使用的载荷进行了几项改进。第一项改进影响所有 Metasploit 模块:
在过去,当使用某个利用模块时,初始载荷是通过一些基础逻辑选择的,实际上等同于按字母顺序从第一个可用载荷中选择。现在,Metasploit 会更倾向于选择默认载荷:在 Windows 系统上优先使用 x86 Meterpreter(因为 32 位载荷可以在 32 位和 64 位 Windows 上运行),而在包括 Linux 在内的所有其他平台上则优先使用 x64 Meterpreter。

在 React2Shell 的场景中,这意味着载荷现在在 Linux 上默认为 x64,而不再是 AARCH64。

另一个只影响此漏洞利用的改进,是将默认载荷改为利用 Node.js 的方式,因为 Node.js 更可能存在,而不再依赖必须存在的 wget 二进制程序。希望这些默认值能够帮助用户更轻松地上手这一高影响力的漏洞利用。当然,任何兼容的载荷仍然可以自由选择。

敬请期待即将发布的 Metasploit 年度总结和路线图公告!

🆕 新模块内容 (2)

🔍 N-able N-Central 认证绕过与 XXE 扫描器

  • 作者:Valentin Lobstein chocapikk@leakix.net 和 Zach Hanley (Horizon3.ai)
  • 类型:Auxiliary(辅助模块)
  • Pull request: #20713,贡献者 Chocapikk
  • 路径:scanner/http/nable_ncentral_auth_bypass_xxe
  • AttackerKB 参考: CVE-2025-11700
  • 描述:该模块新增了一个利用影响 N-able N-Central 的两个 CVE 的辅助模块:- CVE-2025-9316(未认证会话绕过)以及 CVE-2025-11700(XXE,XML 外部实体漏洞)。该模块将两个漏洞组合使用,以在受影响的 N-Central 实例(版本 < 2025.4.0.9)上实现未认证文件读取

⚠️ Grav CMS Twig SSTI 已认证沙箱绕过 RCE

  • 作者:Tarek Nakkouch
  • 类型:Exploit(利用)
  • Pull request: #20749,贡献者 nakkouchtarek
  • 路径:multi/http/grav_twig_ssti_sandbox_bypass_rce
  • AttackerKB 参考: CVE-2025-66301
  • 描述:该模块新增了一个针对 Grav CMS 中服务器端模板注入(SSTI)漏洞(CVE-2025-66294)的利用模块——该漏洞影响 1.8.0-beta.27 之前的版本,可绕过 Twig 沙箱并实现远程代码执行。- 为了将恶意载荷注入到表单的 process 部分,该模块利用了 CVE-2025-66301(/admin/pages/{page_name} 端点中的访问控制缺陷)。

增强与功能改进 (2)

  • #20424(来自 cdelafuente-r7)——通过为漏洞和服务模型添加 resource 字段来改进报告方式,并新增 parents 字段以支持分层服务。现在可以提供一个可选的 resource 字段,同时现有的 service 字段也已更新,可接受一个选项哈希。
  • #20771(来自 zeroSteiner)——更新 Metasploit 的默认载荷选择逻辑,使其优先选择 x86 载荷而非 AARCH64 载荷
  • #20773(来自 jheysel-r7)——改进了 React2Shell 的利用模块,提供了更好的默认载荷。

下载地址

Metasploit Framework 6.4.x (macOS, Linux, Windows)

macOS:metasploit-framework-VERSION.x86_64.dmg

Windows:metasploit-framework-VERSION-x64.msi

Debian/Ubuntu
Linux deb x64:metasploit-framework_VERSION_amd64.deb
Linux deb x86:metasploit-framework_VERSION_i386.deb
Linux deb arm64:metasploit-framework_VERSION_arm64.deb
Linux deb armhf (hard float):metasploit-framework_VERSION_armhf.deb

RHEL/Fedora
Linux rpm x64:metasploit-framework-VERSION.el6.x86_64.rpm

相关产品:Metasploit Pro 4.22 (Linux, Windows) - 专业渗透测试框架

更多:HTTP 协议与安全

目录
相关文章
|
8天前
|
数据采集 人工智能 安全
|
4天前
|
机器学习/深度学习 人工智能 前端开发
构建AI智能体:七十、小树成林,聚沙成塔:随机森林与大模型的协同进化
随机森林是一种基于决策树的集成学习算法,通过构建多棵决策树并结合它们的预测结果来提高准确性和稳定性。其核心思想包括两个随机性:Bootstrap采样(每棵树使用不同的训练子集)和特征随机选择(每棵树分裂时只考虑部分特征)。这种方法能有效处理大规模高维数据,避免过拟合,并评估特征重要性。随机森林的超参数如树的数量、最大深度等可通过网格搜索优化。该算法兼具强大预测能力和工程化优势,是机器学习中的常用基础模型。
298 164
|
3天前
|
机器学习/深度学习 自然语言处理 机器人
阿里云百炼大模型赋能|打造企业级电话智能体与智能呼叫中心完整方案
畅信达基于阿里云百炼大模型推出MVB2000V5智能呼叫中心方案,融合LLM与MRCP+WebSocket技术,实现语音识别率超95%、低延迟交互。通过电话智能体与座席助手协同,自动化处理80%咨询,降本增效显著,适配金融、电商、医疗等多行业场景。
307 155
|
11天前
|
SQL 自然语言处理 调度
Agent Skills 的一次工程实践
**本文采用 Agent Skills 实现整体智能体**,开发框架采用 AgentScope,模型使用 **qwen3-max**。Agent Skills 是 Anthropic 新推出的一种有别于mcp server的一种开发方式,用于为 AI **引入可共享的专业技能**。经验封装到**可发现、可复用的能力单元**中,每个技能以文件夹形式存在,包含特定任务的指导性说明(SKILL.md 文件)、脚本代码和资源等 。大模型可以根据需要动态加载这些技能,从而扩展自身的功能。目前不少国内外的一些框架也开始支持此种的开发方式,详细介绍如下。
846 6
|
5天前
|
机器学习/深度学习 人工智能 前端开发
构建AI智能体:六十九、Bootstrap采样在大模型评估中的应用:从置信区间到模型稳定性
Bootstrap采样是一种通过有放回重抽样来评估模型性能的统计方法。它通过从原始数据集中随机抽取样本形成多个Bootstrap数据集,计算统计量(如均值、标准差)的分布,适用于小样本和非参数场景。该方法能估计标准误、构建置信区间,并量化模型不确定性,但对计算资源要求较高。Bootstrap特别适合评估大模型的泛化能力和稳定性,在集成学习、假设检验等领域也有广泛应用。与传统方法相比,Bootstrap不依赖分布假设,在非正态数据中表现更稳健。
240 113