Metasploit Framework 6.4.98 (macOS, Linux, Windows) - 开源渗透测试框架

简介: Metasploit Framework 6.4.98 (macOS, Linux, Windows) - 开源渗透测试框架

Metasploit Framework 6.4.98 (macOS, Linux, Windows) - 开源渗透测试框架

Rapid7 Penetration testing, updated November 11, 2025

请访问原文链接:https://sysin.org/blog/metasploit-framework-6/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


sysin

世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);它使防守队员能够始终领先比赛一步(或两步)。

Dashboard

新增功能

主要版本的新特性请参看:Metasploit Framework 6.4 Released, Mar 25, 2024

🛰️ Metasploit 周报 · 2025-11-07

📅 发布日期:2025 年 11 月 08 日

🆕 新模块内容(3 个)

📘 Centreon 经身份验证的命令注入(通过 broker 引擎的 reload 参数导致 RCE)

  • 作者:h00die-gr3y h00die.gr3y@gmail.com
  • 类型:利用(Exploit)
  • Pull request:#20672(贡献者:h00die-gr3y
  • 路径:linux/http/centreon_auth_rce_cve_2025_5946
  • AttackerKB 参考:CVE-2025-5946
  • 描述:新增 Centreon 的利用模块。该漏洞为经身份验证的命令注入,可能导致远程代码执行(RCE)。

📘 Rootkit 提权 — Signal Hunter

  • 作者:bcoles bcoles@gmail.com
  • 类型:利用(Exploit)
  • Pull request:#20643(贡献者:bcoles
  • 路径:linux/local/rootkit_privesc_signal_hunter
  • 描述:将 diamorphine 提权模块扩展到其他使用信号处理进行提权的 rootkit。

📘 Windows 持久化:任务计划程序(Task Scheduler)

  • 作者:h00die
  • 类型:利用(Exploit)
  • Pull request:#20660(贡献者:h00die
  • 路径:windows/persistence/task_scheduler
  • 描述:新增一个 Windows 持久化模块 —— 任务计划模块。该模块会根据 ScheduleType 选项创建计划任务以实现持久化。

增强与功能(2 项)

  • #20523(贡献者:h00die)— 将 upstart 持久化更新为使用新的 persistence mixin。
  • #20643(贡献者:bcoles)— 将 diamorphine 提权模块扩展到其他使用信号处理进行提权的 rootkit。

🐛 修复的错误(1 项)

  • #20673(贡献者:adfoster-r7)— 暂时将 date 依赖固定为 3.4.1,以规避与 3.5.0 相关的潜在问题,便于进一步测试。

版本比较

Open Source: Metasploit Framework

下载:Metasploit Framework 6.4.98 (macOS, Linux, Windows) - 开源渗透测试框架

Commercial Support: Metasploit Pro

All Features Pro Framework
- Collect
De-facto standard for penetration testing with more than 1,500 exploits
Import of network data scan
Network discovery
Basic exploitation
MetaModules for discrete tasks such as network segmentation testing
Integrations via Remote API
- Automate
Simple web interface
Smart Exploitation
Automated credentials brute forcing
Baseline penetration testing reports
Wizards for standard baseline audits
Task chains for automated custom workflows
Closed-Loop vulnerability validation to prioritize remediation
- Infiltrate
Basic command-line interface
Manual exploitation
Manual credentials brute forcing
Dynamic payloads to evade leading anti-virus solutions
Phishing awareness management and spear phishing
Choice of advance command-line (Pro Console) and web interface

下载地址

Metasploit Framework 6.4.x (macOS, Linux, Windows)

macOS:metasploit-framework-VERSION.x86_64.dmg

Windows:metasploit-framework-VERSION-x64.msi

Debian/Ubuntu
Linux deb x64:metasploit-framework_VERSION_amd64.deb
Linux deb x86:metasploit-framework_VERSION_i386.deb
Linux deb arm64:metasploit-framework_VERSION_arm64.deb
Linux deb armhf (hard float):metasploit-framework_VERSION_armhf.deb

RHEL/Fedora
Linux rpm x64:metasploit-framework-VERSION.el6.x86_64.rpm

相关产品:Metasploit Pro 4.22.9 (Linux, Windows) - 专业渗透测试框架

更多:HTTP 协议与安全

目录
相关文章
|
3月前
|
存储 C语言 C++
& 符号的含义和用法
在C语言中,`&`符号常用于取地址,如`scanf`中传递变量地址以存储输入数据。示例中`&a`和`&x`获取变量内存地址,确保数据正确读入。省略会导致未定义行为。此外,`&`还用于指针声明、按位与运算等,是C/C++中的关键操作符之一。
1124 0
|
1月前
|
缓存 网络协议 Linux
Linux系统下 nslookup命令的基本使用
Linux系统下 nslookup命令的基本使用
1059 3
Linux系统下 nslookup命令的基本使用
|
1月前
|
人工智能 文字识别 自然语言处理
一文带你读懂“医保智慧经办智能体”
医保智慧经办智能体融合AI、大数据与云计算,构建五层技术架构,实现智能咨询、审核、监管与决策支持,推动医保服务从“人找服务”向“服务找人”转变,提升效率、精准防控风险,助力医保治理现代化。
|
12月前
|
机器学习/深度学习 新零售 人工智能
基于阿里云AI购物助手解决方案的深度评测
阿里云推出的AI购物助手解决方案,采用模块化架构,涵盖智能对话引擎、商品知识图谱和个性化推荐引擎。评测显示其在智能咨询问答、个性化推荐和多模态交互方面表现出色,准确率高且响应迅速。改进建议包括提升复杂问题理解、简化推荐过程及优化话术。总体评价认为该方案技术先进,应用效果好,能显著提升电商购物体验并降低运营成本。
1259 0
|
存储 缓存 数据处理
计算机随机访问存储器 (RAM)
【8月更文挑战第1天】
4205 5
|
Linux iOS开发 MacOS
Matplotlib 教程 之 Matplotlib 中文显示 2
Matplotlib 中文显示教程,介绍如何通过设置 Matplotlib 字体参数或下载支持中文的字体库来实现中文显示。适用于 Windows、Linux 和 macOS 系统,确保图表中文本正确呈现。
344 0
|
7月前
|
文字识别 Python
python做ocr卡证识别很简单
本示例展示了如何使用 `potencent` 库调用腾讯云 OCR 服务识别银行卡和身份证信息。代码中分别通过本地图片路径 (`img_path`) 和配置文件 (`potencent-config.toml`) 实现了银行卡和身份证的 OCR 识别,并输出结果。测试图片及结果显示了识别效果,需提前配置腾讯云的 `SECRET_ID` 和 `SECRET_KEY`。
|
监控 安全 Linux
【专栏】Linux SSH 的安全对于远程管理至关重要,这几个小妙招安排上!
【4月更文挑战第28天】在数字化时代,Linux SSH 的安全对于远程管理至关重要。增强 SSH 安全包括:使用强密码,调整 SSH 配置文件,尤其是端口号和认证方式;采用密钥认证代替密码;限制登录用户,禁止密码登录;使用防火墙限制访问;定期更新系统和软件。此外,通过日志监控、入侵检测系统及及时应对攻击来提升安全监控。保持对安全知识的学习和更新,结合最佳实践,是保障 SSH 安全的关键。记得安全是个持续过程,时刻保持警惕!
363 1