Metasploit Framework 6.4.99 发布 - 开源渗透测试框架

简介: Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架

Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架

Rapid7 Penetration testing, updated November 15, 2025

请访问原文链接:https://sysin.org/blog/metasploit-framework-6/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


sysin

世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);它使防守队员能够始终领先比赛一步(或两步)。

Dashboard

新增功能

Metasploit Framework 6.4 Released Mar 25, 2024.

🛰️ Metasploit 更新报告 · 2025-11-15

📅 发布日期:2025 年 11 月 15 日

名字里带 “SUS”,你还指望什么呢?

本周的版本更新重点是备受关注的 CVE-2025-59287 —— 一个严重等级(Critical-Severity)Windows Server Update Service(WSUS) 漏洞,该漏洞允许远程攻击者以 SYSTEM 权限执行代码(RCE)

该漏洞已被记录在近期多个 Windows 零日漏洞中。它影响运行 WSUS 服务 的 Windows 服务器(该服务默认未启用)。包括 HuntressEye Security 在内的多家安全厂商报告称 (sysin),该漏洞已在野外被利用。美国 网络安全与基础设施安全局(CISA) 已于上月下令美国政府机构修补受影响的系统。

🆕 新增模块内容(1)

📘 Windows Server Update Service 反序列化远程代码执行漏洞

  • 作者:msutovsky-r7 与 mwulftange
  • 类型:Exploit(漏洞利用)
  • Pull Request#20674,由 msutovsky-r7 贡献
  • 路径windows/http/wsus_deserialization_rce
  • AttackerKB 参考CVE-2025-59287
  • 描述:新增针对 CVE-2025-59287 的模块 (sysin)。该漏洞为 Windows Server Update Service(WSUS)中的未认证反序列化漏洞,可导致以 SYSTEM 权限进行远程代码执行。

改进与新特性(3)

  • #20576(来自 msutovsky-r7)—— 更新 LINQPad 持久化模块,使其使用新的持久化 mixin。
  • #20669(来自 stfnw)—— 更新 auxiliary/scanner/http/azure_ad_login 模块,使其在错误信息中显示域名和用户名,以便用户了解是哪个账号引发了错误。
  • #20690(来自 dbono-r7)—— 将 “cert” 管道添加到 auxiliary/scanner/smb/pipe_auditor 模块的已知管道列表中。这使用户能够识别 Active Directory 证书服务(AD CS) 是否正在使用,因为这时 MS-ICPR 接口 会可用。

版本比较

Open Source: Metasploit Framework

下载:Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架

Commercial Support: Metasploit Pro

All Features Pro Framework
- Collect
De-facto standard for penetration testing with more than 1,500 exploits
Import of network data scan
Network discovery
Basic exploitation
MetaModules for discrete tasks such as network segmentation testing
Integrations via Remote API
- Automate
Simple web interface
Smart Exploitation
Automated credentials brute forcing
Baseline penetration testing reports
Wizards for standard baseline audits
Task chains for automated custom workflows
Closed-Loop vulnerability validation to prioritize remediation
- Infiltrate
Basic command-line interface
Manual exploitation
Manual credentials brute forcing
Dynamic payloads to evade leading anti-virus solutions
Phishing awareness management and spear phishing
Choice of advance command-line (Pro Console) and web interface

下载地址

Metasploit Framework 6.4.x (macOS, Linux, Windows)

macOS:metasploit-framework-VERSION.x86_64.dmg

Windows:metasploit-framework-VERSION-x64.msi

Debian/Ubuntu
Linux deb x64:metasploit-framework_VERSION_amd64.deb
Linux deb x86:metasploit-framework_VERSION_i386.deb
Linux deb arm64:metasploit-framework_VERSION_arm64.deb
Linux deb armhf (hard float):metasploit-framework_VERSION_armhf.deb

RHEL/Fedora
Linux rpm x64:metasploit-framework-VERSION.el6.x86_64.rpm

相关产品:Metasploit Pro 4.22.9 (Linux, Windows) - 专业渗透测试框架

更多:HTTP 协议与安全

目录
相关文章
|
3月前
|
人工智能 安全 人机交互
溯源技术革命:新型数字水印如何让数据“开口说话”,指认泄密源头?
当敏感信息遭偷拍、打印外泄或录音外传,隐形数字水印如“数据守护者”悄然溯源,精准锁定泄密源头。跨屏幕、纸质、音视频等多介质,实现“电-光-电”“电-纸-电”“电-空-电”全链路追踪。从军工到金融,从会议到协作,水印技术正构筑数据安全“最后一公里”防线。AIGC时代,更将融合AI与区块链,守护数字真实性。
|
JavaScript 前端开发 编译器
Nodejs 第二十三章(Markdown 转 html)
Nodejs 第二十三章(Markdown 转 html)
553 0
|
存储 前端开发 Java
农产品销售|助农惠农|基于Springboot实现农产品销售管理系统
农产品销售|助农惠农|基于Springboot实现农产品销售管理系统
911 1
Element el-button 按钮组件详解
本文目录 1. 背景 2. 按钮分类 3. 按钮样式 4. 按钮状态 5. 按钮分组 6. 按钮尺寸 7. 小结
3810 0
Element el-button 按钮组件详解
|
存储 JSON SpringCloudAlibaba
Sentinel使用及规则配置
Sentinel使用及规则配置
2500 0
Sentinel使用及规则配置
|
9月前
|
数据格式
Modbus协议详解:RTU帧与ASCII帧的差错校验
总的来说,RTU和ASCII各有优势,选择哪种方式取决于具体的应用需求。如果需要高效的数据传输和强大的错误检测能力,可能会选择RTU。如果需要易于理解的数据表示和简单的错误检测方式,可能会选择ASCII。
446 14
|
10月前
|
安全 虚拟化 iOS开发
VMware ESXi 6.7U3v macOS Unlocker & OEM BIOS 2.7 标准版和厂商定制版
VMware ESXi 6.7U3v macOS Unlocker & OEM BIOS 2.7 标准版和厂商定制版
420 42
VMware ESXi 6.7U3v macOS Unlocker & OEM BIOS 2.7 标准版和厂商定制版
|
前端开发 开发者 异构计算
CSS进阶-CSS动画关键帧
【6月更文挑战第15天】CSS的`@keyframes`创建细腻动画,定义样式变化阶段以增强网页互动性。通过`animation`属性应用动画,如`fadeIn`示例。常见问题包括动画结束状态、卡顿和浏览器兼容性,解决办法涉及优化关键帧、使用硬件加速和添加前缀。进阶技巧包括多步骤动画和控制播放状态。例如,背景色渐变动画展示了颜色随时间变化的效果。学习和实践关键帧动画,提升Web开发技能。
515 7
|
IDE 调度 开发工具
鸿蒙Flutter实战:08-如何调试代码
本文介绍了鸿蒙Flutter项目的开发环境搭建、配置、日志查看及调试方法。首先按照指南搭建开发环境,安装IDE插件;接着配置vscode的launch.json文件;通过IDE调试控制台或命令行查看日志;提供两种调试Flutter的方式,包括IDE直接运行和使用DevEco;最后介绍ArkTs和Webview的调试方法。
620 0
|
Java 数据库连接 Apache
Java进阶-主流框架总结与详解
这些仅仅是 Java 众多框架中的一部分。每个框架都有其特定的用途和优势,了解并熟练运用这些框架,对于每一位 Java 开发者来说都至关重要。同时,选择合适框架的关键在于理解框架的设计哲学、核心功能及其在项目中的应用场景。随着技术的不断进步,这些框架也在不断更新和迭代以适应新的开发者需求。
617 1