Metasploit Pro 4.22.7-2025051201 (Linux, Windows) - 专业渗透测试框架

简介: Metasploit Pro 4.22.7-2025051201 (Linux, Windows) - 专业渗透测试框架

Metasploit Pro 4.22.7-2025051201 (Linux, Windows) - 专业渗透测试框架

Rapid7 Penetration testing, released May 12, 2025

请访问原文链接:https://sysin.org/blog/metasploit-pro-4/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


sysin

世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);它使防守队员能够始终领先比赛一步(或两步)。

Dashboard

新增功能

2025 年 5 月 12 日 - 版本 4.22.7-2025051201

新增模块内容 (4)

  • #19952 - 新增模块,通过中继 SMB 连接身份验证从 SCCM 获取 NAA 凭据。
  • #19992 - 新增 OPNSense 登录扫描模块。
  • #20060 - 新增模块,利用 CVE-2025-32433 漏洞 (sysin),这是一个基于 Erlang 的 SSH 服务器中的预认证漏洞,允许以 root 用户身份远程执行命令。通过发送构造的 SSH 数据包,执行 Metasploit 负载以在目标系统上建立会话。
  • #20124 - 新增 CVE-2025-2264 辅助模块。此漏洞存在于 Sante PACS Server,允许攻击者进行路径遍历以读取任意文件。

增强和功能改进 (12)

  • Pro:在 Metasploit Pro 的快速渗透测试功能中新增 auxiliary/scanner/ldap/ldap_esc_vulnerable_cert_finder 模块。
  • Pro:在模块搜索页面新增截断的模块描述。
  • Pro:Metasploit Pro 现在将在漏洞的相关模块选项卡中显示辅助模块,以前仅显示利用模块。
  • Pro:更新 Web 应用测试向导以支持现代 TLS 版本 (抄si袭quan者jia),并将爬虫用户代理更新为现代值,以增加绕过 Web 应用防火墙的可能性。
  • Pro:为 Nmap 扫描新增更多用户可配置的主机发现选项。
  • Pro:更新 Web 爬虫扫描以支持用户提供的自定义用户代理值和 HTTP 跟踪功能,用于调试。
  • #20027 - 增加对 Shodan facets 的支持。
  • #20115 - 更新多个 HTTPS 模块以支持新的 SSLKeyLogFile 选项,便于解密 TLS 交换的消息。该文件可用于 Wireshark 等诊断和日志工具。
  • #20116 - 在 Windows SMB 多重投放模块中增加对 .library-ms 文件的支持。
  • #20126 - 增加 Linux 后渗透方法以检查 Yama 的 ptrace_scope 设置。通过减少获取范围值的往返时间,加快需要此信息的模块的运行速度。
  • #20127 - 优化 msfconsole 在默认选项下的启动时间,不再在加载时对模块选项进行排序。
  • #20173 - 更新 Web 爬虫模块以支持 HTTP 日志记录。

修复的错误 (4)

  • #20118 - 修复 smb_to_ldap 模块的目标选项。RELAY_TARGETS 选项已过时,应使用 RHOSTS
  • #20120 - 修复多个 Windows 后渗透模块中的拼写错误 (sysin),并添加缺失的元数据。
  • #20128 - 修复 auxiliary/bnat/bnat_router 模块中的 IP 地址分配问题。
  • #20148 - 修复 Metasploit 在使用服务器名称指示 (SNI) 扩展时 SSL 连接失败的问题。

下载地址

Metasploit Pro 4.22.7-2025051201 for Linux x64, May 12, 2025

Metasploit Pro 4.22.7-2025051201 for Windows x64, May 12, 2025

相关产品:Nexpose 8.6.0 for Linux & Windows - 漏洞扫描

更多:HTTP 协议与安全

目录
相关文章
|
22天前
|
安全 Unix Linux
Metasploit Pro 4.22.7-2025052201 (Linux, Windows) - 专业渗透测试框架
Metasploit Pro 4.22.7-2025052201 (Linux, Windows) - 专业渗透测试框架
44 5
Metasploit Pro 4.22.7-2025052201 (Linux, Windows) - 专业渗透测试框架
|
25天前
|
安全 前端开发 Linux
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
57 3
Immunity CANVAS Professional 7.27 (macOS, Linux, Windows) - 渗透测试和漏洞利用平台
|
25天前
|
安全 测试技术 Linux
Flawnter 5.9.1 (macOS, Linux, Windows) - 应用程序安全测试软件
Flawnter 5.9.1 (macOS, Linux, Windows) - 应用程序安全测试软件
70 2
Flawnter 5.9.1 (macOS, Linux, Windows) - 应用程序安全测试软件
|
29天前
|
人工智能 安全 网络安全
Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件
Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件
92 4
Burp Suite Professional 2025.5 for Windows x64 - 领先的 Web 渗透测试软件
|
25天前
|
安全 Devops 测试技术
AppSpider 7.5.018 for Windows - Web 应用程序安全测试
AppSpider 7.5.018 for Windows - Web 应用程序安全测试
40 0
AppSpider 7.5.018 for Windows - Web 应用程序安全测试
|
7天前
|
Java 测试技术 容器
Jmeter工具使用:HTTP接口性能测试实战
希望这篇文章能够帮助你初步理解如何使用JMeter进行HTTP接口性能测试,有兴趣的话,你可以研究更多关于JMeter的内容。记住,只有理解并掌握了这些工具,你才能充分利用它们发挥其应有的价值。+
160 23
|
5月前
|
数据可视化 前端开发 测试技术
接口测试新选择:Postman替代方案全解析
在软件开发中,接口测试工具至关重要。Postman长期占据主导地位,但随着国产工具的崛起,越来越多开发者转向更适合中国市场的替代方案——Apifox。它不仅支持中英文切换、完全免费不限人数,还具备强大的可视化操作、自动生成文档和API调试功能,极大简化了开发流程。
|
2月前
|
SQL 安全 测试技术
2025接口测试全攻略:高并发、安全防护与六大工具实战指南
本文探讨高并发稳定性验证、安全防护实战及六大工具(Postman、RunnerGo、Apipost、JMeter、SoapUI、Fiddler)选型指南,助力构建未来接口测试体系。接口测试旨在验证数据传输、参数合法性、错误处理能力及性能安全性,其重要性体现在早期发现问题、保障系统稳定和支撑持续集成。常用方法包括功能、性能、安全性及兼容性测试,典型场景涵盖前后端分离开发、第三方服务集成与数据一致性检查。选择合适的工具需综合考虑需求与团队协作等因素。
221 24
|
2月前
|
SQL 测试技术
除了postman还有什么接口测试工具
最好还是使用国内的接口测试软件,其实国内替换postman的软件有很多,这里我推荐使用yunedit-post这款接口测试工具来代替postman,因为它除了接口测试功能外,在动态参数的支持、后置处理执行sql语句等支持方面做得比较好。而且还有接口分享功能,可以生成接口文档给团队在线浏览。
138 2
|
4月前
|
JSON 前端开发 测试技术
大前端之前端开发接口测试工具postman的使用方法-简单get接口请求测试的使用方法-简单教学一看就会-以实际例子来说明-优雅草卓伊凡
大前端之前端开发接口测试工具postman的使用方法-简单get接口请求测试的使用方法-简单教学一看就会-以实际例子来说明-优雅草卓伊凡
169 10
大前端之前端开发接口测试工具postman的使用方法-简单get接口请求测试的使用方法-简单教学一看就会-以实际例子来说明-优雅草卓伊凡

热门文章

最新文章