Metasploit Pro 4.22.7-2025040601 (Linux, Windows) - 专业渗透测试框架

简介: Metasploit Pro 4.22.7-2025040601 (Linux, Windows) - 专业渗透测试框架

Metasploit Pro 4.22.7-2025040601 (Linux, Windows) - 专业渗透测试框架

Rapid7 Penetration testing, released Apr 06, 2025

请访问原文链接:https://sysin.org/blog/metasploit-pro-4/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


sysin

世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);它使防守队员能够始终领先比赛一步(或两步)。

Dashboard

版本比较

Open Source: Metasploit Framework

下载:Metasploit Framework 6.4.55 (macOS, Linux, Windows) - 开源渗透测试框架

Commercial Support: Metasploit Pro

All Features Pro Framework
- Collect
De-facto standard for penetration testing with more than 1,500 exploits ✅ ✅
Import of network data scan ✅ ✅
Network discovery ✅ ❌
Basic exploitation ✅ ❌
MetaModules for discrete tasks such as network segmentation testing ✅ ❌
Integrations via Remote API ✅ ❌
- Automate
Simple web interface ✅ ❌
Smart Exploitation ✅ ❌
Automated credentials brute forcing ✅ ❌
Baseline penetration testing reports ✅ ❌
Wizards for standard baseline audits ✅ ❌
Task chains for automated custom workflows ✅ ❌
Closed-Loop vulnerability validation to prioritize remediation ✅ ❌
- Infiltrate
Basic command-line interface ❌ ✅
Manual exploitation ❌ ✅
Manual credentials brute forcing ❌ ✅
Dynamic payloads to evade leading anti-virus solutions ✅ ❌
Phishing awareness management and spear phishing ✅ ❌
Choice of advance command-line (Pro Console) and web interface ✅ ❌

新增功能

2025 年 4 月 6 日, Metasploit Pro 20254.22.7-2025040601

改进(Improved):

  • Pro:改进了 Metasploit Pro 的搜索功能,提升了性能,增加了分页功能、支持搜索 fetch payload、多字段搜索(目标、行为等),并支持更精细的搜索关键词。现在搜索 “postgres login” 时只会显示同时匹配两个关键词的模块,而不是任意一个。
  • Pro:在任务列表视图中新增对已运行的 MetaModule 任务的重放支持。点击“重放”按钮后,用户将返回到 MetaModule 菜单,并保留先前的输入,用户可以根据需要修改输入后重新启动该工作流。
  • Pro:模块搜索页面现在会在结果表格中高亮显示匹配的搜索关键词。
  • Pro:模块搜索页面中原本使用星级表示模块评级,现在改为使用“excellent(优秀)”、“great(良好)”、“normal(普通)”等文字评级。鼠标悬停在这些评级上时会显示其行为描述。
  • Pro:提升了 Metasploit Pro 内建诊断控制台的启动性能 (sysin),该控制台可通过网页浏览器访问。
  • Pro:增强了模块搜索功能,允许通过链接跳转到特定的查询或搜索结果页面。现在还可以点击示例关键词表格以查看返回结果。
  • Pro:新的社会工程活动现在会被高亮显示。
  • Pro:将连接 Nexpose 主机的超时时间从 5 秒增加到 30 秒。
  • PR 19606:LDAP 模块更新为使用以 LDAP 为前缀的数据存储认证选项,使其可用于与多协议数据存储选项融合的更大工作流。
  • PR 19639:为 relay 模块添加了 check 方法支持。SMB Relay 模块会检查目标是否禁用了 SMB 签名,ESC8 会确认目标 URI 是否以 401 响应并支持 NTLM。
  • PR 19736:增加对 Pkcs12 数据格式的支持,允许将 CA 和 AD CS 模板作为元数据存储到数据库中,也可以存储加密 Pkcs12 文件的密码并验证其正确性。
  • PR 19879:更新 MsDtypSecurityDescriptor 类,添加了 #to_sddl_text 方法,可以以微软定义的 SDDL 语言格式显示对象。
  • PR 19884:在 msfconsole 中添加 OSVDB 搜索功能,例如 search osvdb:67241。
  • PR 19885:通过缓存搜索正则表达式,提升 msfconsole 的模块搜索性能。
  • PR 19887:更新 reload_lib 命令以忽略 Gemfiles。
  • PR 19917:新增 AES 密钥派生(NIST SP 800-108)和解包(NIST SP 800-38f)的加密原语,替代不完整的 RubySMB 实现。
  • PR 19927:改进 Msf::Post::Linux::System 中 get_sysinfo 函数对多个 Linux 发行版的支持。
  • PR 19933:为 auxiliary/scanner/ldap/ldap_login 模块新增 CreateSession 选项,用于控制 LDAP 会话的创建。此前该功能在特性标志下,现在默认启用。
  • PR 19946:新增警告信息,提醒用户在相同主机上执行 SMB 到 SMB 的 relay 攻击无效(如果打了 MS08-068 补丁)。
  • PR 19984:改进 AD CS 工作流,添加更多错误处理逻辑。

修复(Fixed):

  • Pro:修复了在开放会话中上传和删除文件的功能。
  • Pro:修复 Linux 用户在成功更新后需手动重新启动 Metasploit Pro 服务的问题。
  • Pro:在停止任务链后 (sysin),确保任务链列表能正确刷新。
  • Pro:修复在查看尚未生成日志的任务时可能导致崩溃的问题。
  • Pro:修复 metamodules 即使任务已完成仍被标记为运行中的问题。
  • Pro:修复全局项目搜索功能,在用户搜索字符串中存在空格时不返回结果的问题。
  • Pro:修复在较小屏幕上无法从“选择 Nexpose 控制台”下拉菜单中选择值的问题。
  • Pro:修复多个离线安装无法连续执行的问题。
  • Pro:修复命令行运行 msfpro 且参数包含空格时的问题,例如 /opt/metasploit/msfpro -- -x "pro_project example-project-name"。
  • Pro:修复在渲染 MetaModule 统计名称时的崩溃问题。
  • Pro:修复访问全局备份页面时在特定情况下的崩溃。
  • PR 19745:为所有 CommandShell 添加 escape_args 方法,根据 SSH 服务器的操作系统应用适当的转义规则。
  • PR 19810:更新 Kemp LoadMaster 本地 sudo 权限提升模块,增加文件验证逻辑避免在打开不存在的文件时崩溃,并添加了 CVE 引用。
  • PR 19871:修复 Linux aarch64 payload 的 ELF 模板文件。
  • PR 19875:为 Raspberry Pi 4B 中 read 系统调用异常行为添加修复,加入 sync 系统调用确保读数据正确。
  • PR 19893:删除不适用的 CVE 引用,该 CVE 原为 RCE,不适用于本地权限提升模块。
  • PR 19902:修复 MsAdts 库中字节与整数的转换,用于 Shadow Credentials 模块。
  • PR 19919:修复 ESC13 模板中缺失 OID 时 gather/ldap_esc_vulnerable_cert_finder 模块的问题。
  • PR 19922:修复搜索目标如 search targets:python 时的崩溃问题。
  • PR 19925:修复模块验证逻辑未始终执行的问题。
  • PR 19932:修复对 Microsoft SQL Server 已开启会话运行 mssql_payload 模块时的崩溃。
  • PR 19934:修复 exploit/linux/misc/cisco_ios_xe_rce 模块在 Cisco IOS XE 17.06.05 版本上失败的问题,包括修正 URI 路径和区分 HTTP/HTTPS。
  • PR 19937:修复运行中的 HTTP 服务在进行 HTML 转义时的崩溃 (sysin)。
  • PR 19944:增强 CVE-2025-0655 的模块,添加动态会话以绕过认证。
  • PR 19955:更新 gather/ldap_esc_vulnerable_cert_finder 模块中 URL 标签处理方式,优化漏洞报告支持。
  • PR 19960:为 CVE-2024-30038 模块添加更可靠的 check 方法,考虑版本号判断。
  • PR 19962:预更新 ZoomEye 搜索模块的 API 主机地址以应对上游变更。
  • PR 19987:更新 Ivanti 和 SonicWall 暴力破解模块,改为接受单参数初始化,并修复未处理的连接错误。
  • PR 19993:修复当 payload 使用 cmd/base64 编码器且包含 \x20(空格)时导致 POSIX shell 语法错误的问题,移除多余空格以确保正确执行。
  • PR 19998:修复运行 auxiliary/crawler/msfcrawler 模块时的崩溃。

模块(Modules):

  • PR 19712:新增模块,从 SCCM 服务器检索网络访问账户(NAA)凭证。
  • PR 19802:新增针对 CVE-2024-30085 的 Windows 本地权限提升模块。
  • PR 19832:新增模块,可运行 SMB 捕获服务并将凭证转发至 LDAP 服务器。
  • PR 19841:新增 CVE-2024-24578 漏洞模块,利用 ZipSlip 允许未授权写入任意文件。
  • PR 19850:为 aarch64、armbe、armle、mipsbe、mipsle、ppc、ppc64 和 ppc64le payload 添加 fetch-payload 支持。
  • PR 19877:该模块利用两个漏洞(CVE-2024-12356 和 CVE-2025-1094)进行远程执行。
  • PR 19878:新增模块,利用 CVE-2025-24865 和 CVE-2025-22896 对 MySCADA 进行凭证收集。
  • PR 19881:新增模块,允许在存在 CVE-2024-48766 漏洞的 NetAlertX 设备上读取任意文件。
  • PR 19883:新增针对 InvokeAI 未授权 RCE(CVE-2024-12029)的漏洞利用模块。
  • PR 19894:新增 SimpleHelp 任意文件读取漏洞模块(CVE-2024-57727)。
  • PR 19897:新增 Invoice Ninja 未授权 RCE 漏洞利用模块(CVE-2024-55555)。
  • PR 19899:该模块通过 CVE-2025-0655 绕过旧漏洞(CVE-2024-3408)实现远程代码执行。
  • PR 19947:新增 Sitecore .NET 反序列化漏洞利用模块(CVE-2025-27217)。
  • PR 19950:新增 InvoiceShelf 未授权 PHP 反序列化漏洞(CVE-2024-55556)模块。
  • PR 19957:新增 Eramba 认证命令注入漏洞(CVE-2023-36255)利用模块。
  • PR 19974:新增针对 GLPI <= 1.0.18(安装 Inventory 插件)存在的盲注 SQLi 漏洞(CVE-2025-24799)的模块。
  • PR 19980:新增 CMSMadeSimple <= v2.2.21 认证 RCE(CVE-2023-36969)利用模块。
  • PR 19985:新增 pfSense 登录扫描模块 (sysin),可暴力破解 Web GUI 凭证。
  • PR 19987:更新 Ivanti 与 SonicWall 模块,见上。
  • PR 19995:新增 Apache Tomcat 反序列化漏洞(CVE-2025-24813)利用模块。
  • PR 19935:新增 SonicWall NSv HTTP 登录暴力破解模块。

下载地址

仅显示最新版,历史版本已存档,不定期清理。

Metasploit Pro 4.22.7-2025040601 for Linux, Apr 06, 2025

Metasploit Pro 4.22.7-2025040601 for Windows, Apr 06, 2025

相关产品:Nexpose 7.7.0 for Linux & Windows - 漏洞扫描

更多:HTTP 协议与安全

目录
相关文章
|
12月前
|
SQL 安全 Linux
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
580 1
Metasploit Pro 4.22.8-20251014 (Linux, Windows) - 专业渗透测试框架
|
12月前
|
Linux 网络安全 iOS开发
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
1206 1
Metasploit Framework 6.4.95 (macOS, Linux, Windows) - 开源渗透测试框架
|
安全 Linux 网络安全
Metasploit Pro 4.22.8-2025091701 (Linux, Windows) - 专业渗透测试框架
Metasploit Pro 4.22.8-2025091701 (Linux, Windows) - 专业渗透测试框架
608 2
Metasploit Pro 4.22.8-2025091701 (Linux, Windows) - 专业渗透测试框架
|
Linux 数据中心 Windows
|
Linux 应用服务中间件 Shell
二、Linux文本处理与文件操作核心命令
熟悉了Linux的基本“行走”后,就该拿起真正的“工具”干活了。用grep这个“放大镜”在文件里搜索内容,用find这个“探测器”在系统中寻找文件,再用tar把东西打包带走。最关键的是要学会使用管道符|,它像一条流水线,能把这些命令串联起来,让简单工具组合出强大的功能,比如 ps -ef | grep 'nginx' 就能快速找出nginx进程。
1125 1
二、Linux文本处理与文件操作核心命令
linux命令—stat
`stat` 是 Linux 系统中用于查看文件或文件系统详细状态信息的命令。相比 `ls -l`,它提供更全面的信息,包括文件大小、权限、所有者、时间戳(最后访问、修改、状态变更时间)、inode 号、设备信息等。其常用选项包括 `-f` 查看文件系统状态、`-t` 以简洁格式输出、`-L` 跟踪符号链接,以及 `-c` 或 `--format` 自定义输出格式。通过这些选项,用户可以灵活获取所需信息,适用于系统调试、权限检查、磁盘管理等场景。
823 137
|
JSON 自然语言处理 Linux
linux命令—tree
tree是一款强大的Linux命令行工具,用于以树状结构递归展示目录和文件,直观呈现层级关系。支持多种功能,如过滤、排序、权限显示及格式化输出等。安装方法因系统而异常用场景包括:基础用法(显示当前或指定目录结构)、核心参数应用(如层级控制-L、隐藏文件显示-a、完整路径输出-f)以及进阶操作(如磁盘空间分析--du、结合grep过滤内容、生成JSON格式列表-J等)。此外,还可生成网站目录结构图并导出为HTML文件。注意事项:使用Tab键补全路径避免错误;超大目录建议限制遍历层数;脚本中推荐禁用统计信息以优化性能。更多详情可查阅手册mantree。
1364 143
linux命令—tree
|
安全 Ubuntu Unix
一、初识 Linux 与基本命令
玩转Linux命令行,就像探索一座新城市。首先要熟悉它的“地图”,也就是/根目录下/etc(放配置)、/home(住家)这些核心区域。然后掌握几个“生存口令”:用ls看周围,cd去别处,mkdir建新房,cp/mv搬东西,再用cat或tail看文件内容。最后,别忘了随时按Tab键,它能帮你自动补全命令和路径,是提高效率的第一神器。
1784 58
|
12月前
|
存储 安全 Linux
Linux卡在emergency mode怎么办?xfs_repair 命令轻松解决
Linux虚拟机遇紧急模式?别慌!多因磁盘挂载失败。本文教你通过日志定位问题,用`xfs_repair`等工具修复文件系统,三步快速恢复。掌握查日志、修磁盘、验重启,轻松应对紧急模式,保障系统稳定运行。
1722 2
|
Unix Linux 程序员
Linux文本搜索工具grep命令使用指南
以上就是对Linux环境下强大工具 `grep` 的基础到进阶功能介绍。它不仅能够执行简单文字查询任务还能够处理复杂文字处理任务,并且支持强大而灵活地正则表达规范来增加查询精度与效率。无论您是程序员、数据分析师还是系统管理员,在日常工作中熟练运用该命令都将极大提升您处理和分析数据效率。
971 16