Metasploit Framework 6.4.113 (macOS, Linux, Windows) - 开源渗透测试框架

简介: Metasploit Framework 6.4.113 (macOS, Linux, Windows) - 开源渗透测试框架

Metasploit Framework 6.4.113 (macOS, Linux, Windows) - 开源渗透测试框架

Rapid7 Penetration testing, updated December 2025

请访问原文链接:https://sysin.org/blog/metasploit-framework-6/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


sysin

世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);它使防守队员能够始终领先比赛一步(或两步)。

Dashboard

新增功能

2026 年 2 月 11 日

在本次 2026 年 2 月补丁星期二 中,Microsoft 共发布了 55 个漏洞。Microsoft 已确认其中 6 个漏洞在野外被利用,其中 3 个已被公开披露。本月早些时候,Microsoft 还修复了 3 个浏览器漏洞,这些不包含在上述补丁星期二统计中。

Windows/Office 三重问题:零日安全功能绕过漏洞

今天发布的 3 个已公开披露的零日漏洞均为安全功能绕过漏洞,且 Microsoft 在每个案例中都提到了相同的报告方。

CVE-2026-21510 描述了一个已在野外被利用的 Windows Shell 零日安全功能绕过漏洞。不要将其与 PowerShell 混淆,大多数人每天都会使用 Windows Shell,却未必知道它的名称甚至意识到它的存在。Windows Shell 是 Microsoft 对由 explorer.exe 及相关库和 API 提供的整个操作系统 GUI 交互逻辑的称呼。

CVE-2026-21510 允许攻击者绕过那些烦人的 SmartScreen 或其他“是否确定?”提示。公告指出:“攻击者必须诱使用户打开恶意链接或快捷方式文件 (sysin)。”这种措辞可以有多种解读方式,虽然 .lnk 扩展名的快捷方式文件显然是主要嫌疑对象,但 .url 文件也可能成为攻击向量。

历史悠久的 MSHTML/Trident Web 渲染引擎至今仍存在于 Windows 中,作为 Office 和资源管理器的日常驱动组件,即使大多数人早已停止使用 Internet Explorer。因此,Microsoft 不时需要为这个“舍不得移除”的组件修补零日漏洞。今天的例子是 CVE-2026-21513,一个安全功能绕过漏洞,其利用方式始于攻击者诱使用户打开恶意 HTML 文件或快捷方式文件。

如果好事成三,那么 CVE-2026-21514 或许也算一个。该漏洞通过诱使用户打开恶意 Word 文档来绕过对象链接与嵌入(OLE)缓解措施。公告仅列出了 Office LTSC 版本和本地部署 Microsoft 365 企业版应用的修复措施,并未提及标准 Microsoft 365 套件。

有趣的是,Microsoft 将 CVE-2026-21514 的攻击向量评估为“本地”。通常情况下,只要是“远程攻击者诱骗用户打开恶意载荷”的漏洞,MSRC 通常都会根据攻击者位置将其评估为远程攻击。然而公告特别指出:“在 Microsoft Office Word 中,安全决策依赖不受信任输入 (sysin),允许未经授权的攻击者在本地绕过安全功能。”目前尚不清楚这是 MSRC 评估方式的改变、无意的误判,还是基于未公开细节做出的特殊但正确的判断。幸运的是,预览窗格不是攻击向量,这在一定程度上提高了攻击门槛,因为用户必须明确打开恶意文件或网页。

最终,虽然 CVE-2026-21510CVE-2026-21513CVE-2026-21514 的公告都未明确说明,但很可能每个漏洞的利用方式都涉及利用旧组件缺陷,将 Windows 诱导参与另一种“Mark-of-the-Web” 洗白攻击方案。

Windows DWM:零日权限提升

这是连续第二个月,Windows 桌面窗口管理器(DWM)出现已在野外被利用的零日漏洞。上个月的 CVE-2026-20805 是一个信息泄露漏洞,相当于为攻击者提供了寻找内核空间 DWM 进程内存地址的“藏宝图”。今天发布的零日权限提升漏洞 CVE-2026-21519 很可能反映出 MSTIC 和 MSRC 正在针对同一威胁行为者采取行动。正如 Rapid7 过去所指出的,初始访问结合本地权限提升漏洞是许多成功攻击的“主食”,因此这里 CVSS v3 基础评分 7.8 低于典型远程代码执行漏洞,并不意味着可以延迟打补丁。

远程桌面服务:零日权限提升

远程桌面服务(RDP)旨在允许授权远程用户与服务器交互,但 CVE-2026-21533 允许未经授权的本地用户将权限提升至 SYSTEM。自 Server 2012 起的所有 Windows Server 产品都收到了补丁 (sysin),说明该漏洞已存在一段时间。今天的补丁可能终结了至少某个威胁行为者长期利用该漏洞的行为。

RasMan:零日拒绝服务

同样已在野外被利用,但可能影响较小的是 CVE-2026-21525,这是 Windows 远程访问连接管理器(RasMan)中的本地拒绝服务漏洞。较为罕见的是,该漏洞无需任何权限即可利用,因此即使是来宾账户也能触发。你已经禁用了来宾账户,对吧?

Microsoft 生命周期更新

本月没有重大的 Microsoft 产品生命周期变化。

汇总图表

2026 年 2 月 Microsoft 补丁星期二按组件统计的漏洞数量柱状图

2026 年 2 月 Microsoft 补丁星期二按影响类型统计的漏洞数量柱状图

2026 年 2 月 Microsoft 补丁星期二按组件划分的影响类型分布图

汇总表格

篇幅过长,略过。

英文来源:RAPID7 官方博客

下载地址

Metasploit Framework 6.4.x (macOS, Linux, Windows)

macOS:metasploit-framework-VERSION.x86_64.dmg

Windows:metasploit-framework-VERSION-x64.msi

Debian/Ubuntu
Linux deb x64:metasploit-framework_VERSION_amd64.deb
Linux deb x86:metasploit-framework_VERSION_i386.deb
Linux deb arm64:metasploit-framework_VERSION_arm64.deb
Linux deb armhf (hard float):metasploit-framework_VERSION_armhf.deb

RHEL/Fedora
Linux rpm x64:metasploit-framework-VERSION.el6.x86_64.rpm

相关产品:Metasploit Pro 4.22 (Linux, Windows) - 专业渗透测试框架

更多:HTTP 协议与安全

目录
相关文章
element-plus组件默认英文设置中文
element-plus组件默认英文设置中文
499 0
|
2月前
|
Oracle Java 编译器
【全网最详细】Java JDK下载、安装配置和使用图文教程(从零搭建,2026最新)
JDK是Java开发必备工具包,含编译器、运行环境及开发工具。推荐使用LTS版JDK 25(稳定可靠)或JDK 26(新特性丰富)。本文详解下载、安装、环境变量配置及首个程序运行全流程,零基础也能快速上手。(239字)
|
7月前
|
人工智能 供应链 算法
人工智能专业求职竞争有多卷?靠精准提升,我拿到了3家大厂offer
AI求职竞争激烈,海投50+仅获2邀约。我通过精准定位岗位、双轨提升技术与业务能力、定制化简历与面试策略,最终斩获字节、阿里、小红书offer。经历让我明白:破局“内卷”关键不在盲目努力,而在精准匹配岗位需求,靶向提升实战能力。
|
人工智能 运维 前端开发
从极速复制“死了么”APP,看AI编程时代的技术选型
本文以爆款 App“死了么”为例,讲述在AI时代如何通过 Supabase 等 BaaS 服务实现极简全栈开发。借助AI编程工具与无服务器架构,开发者可快速完成从创意到上线的全流程,降低后端复杂度,聚焦核心业务逻辑,实现低成本、高效率的 MVP 落地。
|
机器学习/深度学习 算法 安全
随机性、熵与随机数生成器:解析伪随机数生成器(PRNG)和真随机数生成器(TRNG)
随机性在密码学、仿真和机器学习等领域中至关重要,本文探讨了随机性、熵的概念以及伪随机数生成器(PRNG)和真随机数生成器(TRNG)的原理和应用。PRNG通过算法生成看似随机的序列,适用于高效需求;TRNG利用物理过程生成真正随机数,适用于高安全需求。文章还讨论了两者的协同应用及其面临的挑战。
1378 5
随机性、熵与随机数生成器:解析伪随机数生成器(PRNG)和真随机数生成器(TRNG)
|
9月前
|
人工智能 监控 安全
阿里云云渠道商:阿里云云安全中心是什么?
阿里云云安全中心是集监测、防御、分析、响应于一体的云上安全管理平台,支持资产可视化、威胁检测、合规审计与自动化响应,助力企业高效防护云上安全。
|
数据安全/隐私保护 流计算 开发者
python知识点100篇系列(18)-解析m3u8文件的下载视频
【10月更文挑战第6天】m3u8是苹果公司推出的一种视频播放标准,采用UTF-8编码,主要用于记录视频的网络地址。HLS(Http Live Streaming)是苹果公司提出的一种基于HTTP的流媒体传输协议,通过m3u8索引文件按序访问ts文件,实现音视频播放。本文介绍了如何通过浏览器找到m3u8文件,解析m3u8文件获取ts文件地址,下载ts文件并解密(如有必要),最后使用ffmpeg合并ts文件为mp4文件。
2431 1
|
安全 Linux 数据安全/隐私保护
Linux强制修改用户密码
【9月更文挑战第21天】在 Linux 系统中,可使用以下方法强制修改用户密码:1. 使用 `passwd` 命令,以 root 身份运行 `passwd username` 修改密码,加 `-f` 选项可跳过复杂度检查;2. 使用 `chpasswd` 命令,通过文本文件批量设置密码;3. 结合 `usermod -e 0 username` 和 `chpasswd` 强制用户下次登录时更改密码。注意操作时需确保安全性与合理性。
3054 4
|
机器学习/深度学习 人工智能 自然语言处理
【Prompt Engineering提示工程技术:思维树 (ToT)、检索增强生成 (RAG)、自动推理并使用工具 (ART)】
思维树(ToT)框架,旨在解决复杂任务,通过构建一棵思维树,利用语言模型生成并评估中间步骤,结合搜索算法(如广度优先搜索)进行系统探索。ToT在不同任务中需定义思维步骤及候选数量,如“算24游戏”需三分步骤,每步评估可行性。实验表明,ToT显著优于其他提示方法。此外,ToT框架可结合强化学习不断进化,提升解决复杂问题的能力。
1192 1
【Prompt Engineering提示工程技术:思维树 (ToT)、检索增强生成 (RAG)、自动推理并使用工具 (ART)】