Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架

news/2025/11/16 16:50:26/文章来源:https://www.cnblogs.com/sysin/p/19228465

Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架

Rapid7 Penetration testing, updated November 15, 2025

请访问原文链接:https://sysin.org/blog/metasploit-framework-6/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


sysin

世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);它使防守队员能够始终领先比赛一步(或两步)。

Dashboard

新增功能

Metasploit Framework 6.4 Released Mar 25, 2024.

🛰️ Metasploit 更新报告 · 2025-11-15

📅 发布日期:2025 年 11 月 15 日

名字里带 “SUS”,你还指望什么呢?

本周的版本更新重点是备受关注的 CVE-2025-59287 —— 一个严重等级(Critical-Severity)Windows Server Update Service(WSUS) 漏洞,该漏洞允许远程攻击者以 SYSTEM 权限执行代码(RCE)

该漏洞已被记录在近期多个 Windows 零日漏洞中。它影响运行 WSUS 服务 的 Windows 服务器(该服务默认未启用)。包括 HuntressEye Security 在内的多家安全厂商报告称 (sysin),该漏洞已在野外被利用。美国 网络安全与基础设施安全局(CISA) 已于上月下令美国政府机构修补受影响的系统。

🆕 新增模块内容(1)

📘 Windows Server Update Service 反序列化远程代码执行漏洞

  • 作者:msutovsky-r7 与 mwulftange
  • 类型:Exploit(漏洞利用)
  • Pull Request:#20674,由 msutovsky-r7 贡献
  • 路径windows/http/wsus_deserialization_rce
  • AttackerKB 参考:CVE-2025-59287
  • 描述:新增针对 CVE-2025-59287 的模块 (sysin)。该漏洞为 Windows Server Update Service(WSUS)中的未认证反序列化漏洞,可导致以 SYSTEM 权限进行远程代码执行。

改进与新特性(3)

  • #20576(来自 msutovsky-r7)—— 更新 LINQPad 持久化模块,使其使用新的持久化 mixin。
  • #20669(来自 stfnw)—— 更新 auxiliary/scanner/http/azure_ad_login 模块,使其在错误信息中显示域名和用户名,以便用户了解是哪个账号引发了错误。
  • #20690(来自 dbono-r7)—— 将 “cert” 管道添加到 auxiliary/scanner/smb/pipe_auditor 模块的已知管道列表中。这使用户能够识别 Active Directory 证书服务(AD CS) 是否正在使用,因为这时 MS-ICPR 接口 会可用。

版本比较

Open Source: Metasploit Framework

下载:Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架

Commercial Support: Metasploit Pro

All Features Pro Framework
- Collect
De-facto standard for penetration testing with more than 1,500 exploits
Import of network data scan
Network discovery
Basic exploitation
MetaModules for discrete tasks such as network segmentation testing
Integrations via Remote API
- Automate
Simple web interface
Smart Exploitation
Automated credentials brute forcing
Baseline penetration testing reports
Wizards for standard baseline audits
Task chains for automated custom workflows
Closed-Loop vulnerability validation to prioritize remediation
- Infiltrate
Basic command-line interface
Manual exploitation
Manual credentials brute forcing
Dynamic payloads to evade leading anti-virus solutions
Phishing awareness management and spear phishing
Choice of advance command-line (Pro Console) and web interface

下载地址

Metasploit Framework 6.4.x (macOS, Linux, Windows)

  • 请访问:https://sysin.org/blog/metasploit-framework-6/

macOS:metasploit-framework-VERSION.x86_64.dmg

Windows:metasploit-framework-VERSION-x64.msi

Debian/Ubuntu
Linux deb x64:metasploit-framework_VERSION_amd64.deb
Linux deb x86:metasploit-framework_VERSION_i386.deb
Linux deb arm64:metasploit-framework_VERSION_arm64.deb
Linux deb armhf (hard float):metasploit-framework_VERSION_armhf.deb

RHEL/Fedora
Linux rpm x64:metasploit-framework-VERSION.el6.x86_64.rpm

相关产品:Metasploit Pro 4.22.9 (Linux, Windows) - 专业渗透测试框架

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/967192.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

小程序获取OCR识别结果,示例代码

//获取OCR识别结果,示例代码--startwx.chooseMedia({count: 1,mediaType: [image],sourceType: [album, camera],maxDuration: 30,camera: back,success: (res) => {if(res.errMsg=="chooseMedia:ok"){l…

20232405 2024-2025-1 《网络与系统攻防技术》实验五实验报告

20232405 2024-2025-1 《网络与系统攻防技术》实验五实验报告1. 实验内容(1)对任意一个DNS域名进行查询并获取一些信息(2)查询任意社交媒体中好友的ip,并获取其所在地理位置(3)使用nmap对靶机环境进行扫描并获取…

Invicti v25.11 发布,新增功能简介

Invicti v25.11 发布,新增功能简介Invicti v25.11 发布,新增功能简介 Invicti v25.11.0 for Windows - Web 应用程序安全测试 Invicti (formerly Netsparker) | Web Application and API Security for Enterprise 请…

Acunetix v25.11 发布,新增功能简介

Acunetix v25.11 发布,新增功能简介Acunetix v25.11 发布,新增功能简介 Acunetix v25.11.0 (Linux, Windows) - Web 应用程序安全测试 Acunetix | Web Application Security Scanner 请访问原文链接:https://sysin.…

【运维自动化-标准运维】变量的高级用法

在全局变量使用篇里了解到了各类变量的基本用法,实际在很多场景下,需要对变量进行处理,这就是标准运维里变量的高级用法。只要处理变量符合python语法,在一行代码语句的长度内可以执行的代码,系统均是可以进行渲染…

MySQL数据过滤与计算字段实战技术指南

MySQL数据过滤与计算字段实战技术指南一、数据过滤进阶:多条件组合与高效筛选 在MySQL数据检索中,精准过滤数据是提升查询效率与结果有效性的核心环节。通过组合WHERE子句及专用操作符,可实现复杂业务场景下的数据筛…

2025-11-14 PQ v.Next日志记录

2025-11-14 PQ v.Next日志记录 在李剑老师的帮助下,PQ v1.1.9版本目前已上线,因此需要重新更新一下用户使用手册。 https://z.gitee.cn/zgca/projects/777586/repos/zgca/aipq/sources今日进度(4*4):基于最新版本…

详细介绍:K8s 安全机制全解析

详细介绍:K8s 安全机制全解析pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco"…

详细介绍:MySQL索引指南

详细介绍:MySQL索引指南pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", &q…

实用指南:【第五章:计算机视觉-项目实战之推荐/广告系统】1.推荐系统基础与召回算法-(6)召回算法之u2i: FM、deepFM、召回双塔原理精讲与实战

实用指南:【第五章:计算机视觉-项目实战之推荐/广告系统】1.推荐系统基础与召回算法-(6)召回算法之u2i: FM、deepFM、召回双塔原理精讲与实战2025-11-16 16:34 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-sp…

微前端架构演进:决策、实践与协同

第一部分:引入微前端的决策过程 1. 业务与团队背景: OMNIEYE平台并非一开始就采用微前端。它最初是一个单体Vue 2应用。随着业务飞速发展,我们面临了典型的“前端巨石应用”问题:团队协作瓶颈:多个功能团队(数据…

OI 技术动作 注意事项集合

OI 技术动作 & 注意事项集合 底板:NOIP 注意事项梳理 by Cindy_Li 2024.11 参考:OI 赛制比赛 emergency kit by Qingyu 感谢 @R_shuffle @fnoihzhyan 提供大量建设性意见。 本文可能不够详细,但写的都是笔者认为…

Java 设计模式—— 责任链模式:从原理到 SpringBoot 最优搭建

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

大模型基础补全计划(七)---Transformer(多头注意力、自注意力、位置编码)及实例与测试

大模型基础补全计划(七)---Transformer(多头注意力、自注意力、位置编码)及实例与测试PS:要转载请注明出处,本人版权所有。 PS: 这个只是基于《我自己》的理解, 如果和你的原则及想法相冲突,请谅解,勿喷。环境说明…

京东商品详情接口终极突破:从多接口联动解析到数据全息重构

京东商品详情接口长期以来以 “数据碎片化、签名动态化、反爬层叠化” 著称,常规采集方案往往因单一接口依赖导致数据缺失或请求封禁。本文跳出 “单接口模拟” 的固化思维,通过逆向商品详情页的完整数据链路,实现 …

实用指南:On-Page SEO完全指南:从关键词策略到内容优化

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

2025年品质卓越的羊毛地毯品牌综合推荐与选购指南

摘要 随着家居品质需求的不断提升,2025年羊毛地毯行业迎来新一轮消费升级。现代消费者不仅关注产品美观度,更重视环保属性、工艺水准与文化内涵。据统计,中国高端手工地毯市场规模较去年增长23.6%,其中天然植物染色…

2025年品质卓越的羊毛地毯工厂综合推荐与选择指南

摘要 随着家居装饰行业的消费升级,手工羊毛地毯市场在2025年迎来新一轮增长期。消费者对地毯的品质、环保性和设计美感要求显著提升,推动行业向高端化、个性化方向发展。本文基于市场调研和用户口碑,为您精选十家品…

20232415 2025-2026-1 《网络与系统攻防技术》 实验五实验报告

一、实验内容 1.1DNS 域名与 IP 关联信息搜集:从指定 3 个域名中任选其一,运用 whois、dig、nslookup、traceroute、tracert 及在线工具,获取 DNS 注册人及联系方式、域名对应 IP 地址、IP 注册人及联系方式、IP 所…