Metasploit Framework 6.4.90 (macOS, Linux, Windows) - 开源渗透测试框架

news/2025/9/27 13:37:58/文章来源:https://www.cnblogs.com/sysin/p/19115035

Metasploit Framework 6.4.90 (macOS, Linux, Windows) - 开源渗透测试框架

Rapid7 Penetration testing, updated Sep 27, 2025

请访问原文链接:https://sysin.org/blog/metasploit-framework-6/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


sysin

世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);它使防守队员能够始终领先比赛一步(或两步)。

Dashboard

新增功能

主要版本的新特性请参看:Metasploit Framework 6.4 Released, Mar 25, 2024

Metasploit Weekly Wrap-Up Sep 12, 2025

🛰️ Metasploit 周报 · 2025年9月26日

📅 发布日期:2025年9月27日

🆕 新增模块内容(2)

Cron 持久化

  • 作者: h00die
  • 类型: ⚡ Exploit
  • PR: #20508
  • 路径: multi/persistence/cron
  • 描述: 更新 Cron 持久化模块以使用新的 mixin。

FreePBX ajax.php 认证后 SQLi → RCE

  • 作者: Echo_Slow、Piotr Bazydlo、Sonny
  • 类型: ⚡ Exploit
  • PR: #20559
  • 路径: unix/http/freepbx_unauth_sqli_to_rce
  • CVE: CVE-2025-57819
  • 描述: 新增 FreePBX SQL 注入(CVE-2025-57819)模块,通过向 cron_jobs 表插入新条目实现远程代码执行。

增强与新特性(3)

  • #20508 —— ⏰ 更新 Cron 持久化模块,使用新的 mixin。
  • #20524 —— 📦 更新 yum_package_manager_persistence 模块,使用新的持久化 mixin。
  • #20533 —— 🧩 为 MITRE ATT&CK 技术 T1003 及子技术添加参考,方便快速映射攻击模拟。

🐞 修复的 Bug(5)

  • #20512 —— 📚 升级 bson → 5.1.1、ed25519 → 1.4.0,兼容 gcc & Ruby 3.2.8。
  • #20553 —— 🔐 修复某些情况下凭证 private 类型无法省略的问题。
  • #20557 —— 🌐 修复多值 RHOSTS 在报告失败时因数据库错误导致崩溃。
  • #20561 —— 📝 修复无数据 notes 报告导致的崩溃(如 mssql_enumwordpress_scanner)。
  • #20562 —— ⚙️ 修复正则 (sysin),适配 WebLogic Server 不同版本的版本号语法差异。

📖 新增文档(1)

  • #20540 —— 💡 为常用提示文件增加更多内容,在启动或执行 tip 命令时显示。

版本比较

Open Source: Metasploit Framework

下载:Metasploit Framework 6.4.90 (macOS, Linux, Windows) - 开源渗透测试框架

Commercial Support: Metasploit Pro

All Features Pro Framework
- Collect
De-facto standard for penetration testing with more than 1,500 exploits
Import of network data scan
Network discovery
Basic exploitation
MetaModules for discrete tasks such as network segmentation testing
Integrations via Remote API
- Automate
Simple web interface
Smart Exploitation
Automated credentials brute forcing
Baseline penetration testing reports
Wizards for standard baseline audits
Task chains for automated custom workflows
Closed-Loop vulnerability validation to prioritize remediation
- Infiltrate
Basic command-line interface
Manual exploitation
Manual credentials brute forcing
Dynamic payloads to evade leading anti-virus solutions
Phishing awareness management and spear phishing
Choice of advance command-line (Pro Console) and web interface

下载地址

Metasploit Framework 6.4.x (macOS, Linux, Windows)

  • 请访问:https://sysin.org/blog/metasploit-framework-6/

macOS:metasploit-framework-VERSION.x86_64.dmg

Windows:metasploit-framework-VERSION-x64.exe

Debian/Ubuntu
Linux deb x64:metasploit-framework_VERSION_amd64.deb
Linux deb x86:metasploit-framework_VERSION_i386.deb
Linux deb arm64:metasploit-framework_VERSION_arm64.deb
Linux deb armhf (hard float):metasploit-framework_VERSION_armhf.deb

RHEL/Fedora
Linux rpm x64:metasploit-framework-VERSION.el6.x86_64.rpm

相关产品:Metasploit Pro 4.22.8-2025091701 (Linux, Windows) - 专业渗透测试框架

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/919521.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

秦岭迎来大丰收,徒步才能抵达的村庄,藏着有钱难买的山货!

秦岭迎来大丰收,徒步才能抵达的村庄,藏着有钱难买的山货!How precious are the mountain goods from Qinling Mountains? Such aged wild honey and these wild fruits money cant buy them. During my self-drivi…

VSCode+Window+Chrome常用快捷键

2025VSCode+Window+Chrome常用快捷键VSCode+Window+Chrome常用快捷键 1.VSCode常用快捷键 1.1 工作区快捷键Ctrl + B 显示/隐藏侧边栏Ctrl + J 显示/隐藏控制台Ctrl + \ 创建多个编辑器(文件比对很方便)Ctrl + W 关闭当…

那些诗词那些花|君不见此玫瑰于晚秋的夜色中凄然绽放,别具一格。

那些诗词那些花|君不见此玫瑰于晚秋的夜色中凄然绽放,别具一格。元稹说,秋丛绕舍似陶家,遍绕篱边日渐斜。不是花中偏爱菊,此花开尽更无花。我起初挺喜欢这首诗,但是今天可能要改变了看法。 我对此花开尽更无花表…

Linux环境下VSCode快速安装终极指南:debian/ubuntu/linux平台通用

我们需要什么一台运行Debian/Ubuntu/Linux系统的电脑,本教程以Ubuntu为例(大部分Linux发行版均适用)。 我们的目标软件:Visual Studio Code。 和英特网一起奔驰的光纤连接。动手时间 1. 安装前的准备和设置 在开始…

醉后不知天在水,满船清梦压星河

题龙阳县青草湖 元唐珙 西风吹老洞庭波,一夜湘君白发多。 醉后不知天在水,满船清梦压星河。大意:秋风吹老了洞庭的水波,一夜的愁思令湘君也催发了几多白发。醉倒之后的作者有些恍惚,只见眼前星光点点,一时间竟分…

太月星网站建设WordPress公众号主题

kubernetes基于helm部署gitlab-operator 这篇博文介绍如何在 Kubernetes 中使用helm部署 GitLab-operator。 先决条件 已运行的 Kubernetes 集群负载均衡器,为ingress-nginx控制器提供EXTERNAL-IP,本示例使用metallb默认存储类,为gitlab p…

网站备案加链接代码网站服务器维护费用

Dubbo 序列化 1、什么是序列化和反序列化 序列化(serialization)在计算机科学的资料处理中,是指将数据结构或对象状态转换成可取用格式(例如存成文件,存于缓冲,或经由网络中发送),…

区块链网站开发郑州做网站推广价格

本文主要来自于linux自带的man packet手冊: http://man7.org/linux/man-pages/man7/packet.7.html 平时常常使用的INET套接字提供的是7层的抓包能力,抓上来的data直接就是tcp或者udp的payload,无需关心L3和L4的头部信息。 Packet套接字提供的…

商城网站除了域名备案还要临沂网站搜索排名

这里写目录标题 摘要引言方法 摘要 由于对比度差、目标边界模糊和大量阴影的不利影响,乳腺超声成像中的自动语义分割仍然是一项具有挑战性的任务。最近,具有U形的卷积神经网络(CNN)在医学图像分割中表现出相当好的性能。然而&…

Apache Doris性能优化全解析:慢查询定位与引擎深度调优 - 教程

Apache Doris性能优化全解析:慢查询定位与引擎深度调优 - 教程pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Co…

【诗词解读】跨越千年的文脉传承:月与酒是中国人的永恒浪漫

我见青山多妩媚,料青山见我应如是。 我们总会被一些零散的句子悄然击中内心。若将它们轻轻拾起、汇聚一处,便会发现,真正打动我们的,从来不是华丽辞藻的铺陈,而是文字背后那份意境与情感的深深共鸣。 从陶渊明、李…

秋风中的窘境,一代诗圣的安居梦

八月秋高风怒号,卷我屋上三重茅。安得广厦千万间,大庇天下寒士俱欢颜。不知道从什么时候起,腾讯公众号文章的底部出现了一个腾讯公益的组件,我觉得这个功能设置的非常好,它体现了一家公司是向善的。公司可以是商业的…

学习Sci. Adv. 关于AMP_generator文章-复现

学习Sci. Adv. 关于AMP_generator文章-复现dithub打包代码块:https://github.com/jkwang93/AMP-Designer/blob/main/环境配置:在Anaconda Prompt中创建虚拟环境“AMPdesign”,python=3.9。本人新手,根据大佬帖子安…

辛弃疾:明月团团高树影,十里水沉烟冷

辛弃疾的词,你一读就是一个钢铁直男写的词,哪怕是明明很温柔的场景,在稼轩的笔下也显得很硬朗。以前我很少感受到文风,但是最近不知道是不是预制菜吃多了,我能够清晰地感受到部分古诗词里面蕴含的那种刚强和温柔了…

自己网站做优化的有权利卖么丹阳网站建设报价

项目中的配置文件用json方式存储在了resources下面的文件夹下面。如下: 在代码里面需要将他们全部读出来。 但是ClassLoader.getResource 只能读取单个文件,不能读取文件列表。然后就想到了 mybatis 同样也是要读配置文件列表,就想看看 myba…

MCP协议:重构AI协作的未来,打破模型边界的技术革命! - 详解

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

完整教程:【微实验】激光测径系列(六)MATLAB 实现 CCD 图像像素与实际距离标定

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

坐观垂钓者,徒有羡鱼情:孟浩然与当代人的无能为力之痛

“欲济无舟楫,端居耻圣明。坐观垂钓者,徒有羡鱼情。”唐代诗人孟浩然在《望洞庭湖赠张丞相》中写下的这四句诗,穿越千年时空,依然刺痛着现代人的心。 如果看过我之前的文章,就知道我很喜欢孟浩然的这首诗,我也不…

Go与C# 谁才更能节省内存? - 详解

Go与C# 谁才更能节省内存? - 详解pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco&…

突破文档型数据库迁移困境:金仓多模方案破解电子证照环境国产化难题

突破文档型数据库迁移困境:金仓多模方案破解电子证照环境国产化难题2025-09-27 13:22 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto …