Metasploit Framework 6.4.132 (macOS, Linux, Windows) - 开源渗透测试框架

简介: Metasploit Framework 6.4.132 (macOS, Linux, Windows) - 开源渗透测试框架

Metasploit Framework 6.4.132 (macOS, Linux, Windows) - 开源渗透测试框架

Rapid7 Penetration testing, updated March 2026

请访问原文链接:https://sysin.org/blog/metasploit-framework-6/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


sysin

世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);更重要的是,它赋能防御者,使其能够始终在攻防博弈中领先一步(甚至两步)。

Metasploit Pro Dashboard

图为 Metasploit Pro Dashboard。

欢迎来到 Metasploit 的世界。你是否是一名 Metasploit 用户,想要开始使用它,或者提升你的漏洞利用与渗透能力(前提是对你有授权的目标进行测试)?最快的入门方式是下载 Metasploit 每夜构建安装包(nightly installers)。通过它,你可以同时获得免费的开源 Metasploit Framework,以及 Metasploit Pro 的免费试用版。

如果你使用的是 Kali Linux,那么 Metasploit 已经默认预装。关于如何在 Kali Linux 中开始使用 Metasploit,请参阅 Kali 的相关文档。

新增功能

Metasploit 更新周报 - 2026.05.02

🚀 MCP server

在本次发布中,Rapid7 的 cdelafuente-r7 完成了 Metasploit MCP Server(msfmcpd)的实现,为 Metasploit Framework 引入了 Model Context Protocol(MCP)支持。MCP 允许诸如 Claude、Cursor 或你自定义的智能代理等 AI 应用查询 Metasploit 数据 (sysin)。可以将其理解为一个中间件层,提供 8 个标准化工具,用于搜索模块和获取侦察数据,全部基于官方的 Ruby MCP SDK 构建。

该版本的首次实现为只读模式,覆盖模块、主机、服务、漏洞等内容。模块执行、会话交互以及数据库修改等功能已列入未来版本的路线图。完整细节可参考 文档

⚠️ Copy Fail

本周早些时候,一个新的高关注度 Linux 本地提权漏洞(LPE)细节已公开,并附带 PoC。该漏洞被命名为 Copy Fail,编号为 CVE-2026-31431,其本质是 Linux 内核提供的加密 API 中存在的逻辑缺陷。

Metasploit 已在本周发布了一个本地利用模块,可在 AMD64 和 AARCH64 目标上利用该漏洞,并计划在未来版本中支持更多架构。该利用通过将页面缓存中的 su 二进制替换为一个小型 ELF 文件 (sysin),使用户可以指定要执行的命令载荷,并会自动判断目标架构。

🆕 新增模块内容(New module content)(3)

📦 Microsoft Windows HTTP to LDAP Relay

Author: jheysel-r7

Type: Auxiliary

Pull request: #21323 contributed by jheysel-r7

Path: server/relay/http_to_ldap

Description: 新增一个 NTLM 中继模块,可将 HTTP 请求中继到 LDAP。在成功情况下,会建立一个已认证的 LDAP 会话,使操作人员可以在被中继身份的上下文中与 LDAP 服务交互。

📦 Copy Fail AF_ALG + authencesn Page-Cache Write

Authors: Diego Ledda, Spencer McIntyre, Xint Code, and rootsecdev

Type: Exploit

Pull request: #21395 contributed by zeroSteiner

Path: linux/local/cve_2026_31431_copy_fail

AttackerKB reference: CVE-2026-31431

Description: 新增一个针对 CVE-2026-31431(Linux 的 Copy Fail 本地提权漏洞)的模块,该漏洞影响自 2017 年以来几乎所有 Linux 内核版本。

📦 Linux Execute Command

Author: Spencer McIntyre

Type: Payload(Single)

Pull request: #21395 contributed by zeroSteiner

Path: linux/aarch64/exec

Description: 新增一个针对 CVE-2026-31431(Linux 的 Copy Fail 本地提权漏洞)的模块,该漏洞影响自 2017 年以来几乎所有 Linux 内核版本。

⚙️ 增强与功能(Enhancements and features)(2)

🐞 已修复问题(Bugs fixed)(5)

None

Metasploit Framework 6.4 Released Mar 25, 2024.

版本比较

Open Source: Metasploit Framework

下载:Metasploit Framework 6.4.132 (macOS, Linux, Windows) - 开源渗透测试框架

Commercial Support: Metasploit Pro

下载:Metasploit Pro 4.22.9-2026030301 (Linux, Windows) - 专业渗透测试框架

All Features Pro Framework
- Collect
De-facto standard for penetration testing with more than 1,500 exploits
Import of network data scan
Network discovery
Basic exploitation
MetaModules for discrete tasks such as network segmentation testing
Integrations via Remote API
- Automate
Simple web interface
Smart Exploitation
Automated credentials brute forcing
Baseline penetration testing reports
Wizards for standard baseline audits
Task chains for automated custom workflows
Closed-Loop vulnerability validation to prioritize remediation
- Infiltrate
Basic command-line interface
Manual exploitation
Manual credentials brute forcing
Dynamic payloads to evade leading anti-virus solutions
Phishing awareness management and spear phishing
Choice of advance command-line (Pro Console) and web interface

下载地址

Metasploit Framework 6.4.x (macOS, Linux, Windows)

macOS:metasploit-framework-VERSION.x86_64.dmg

Windows:metasploit-framework-VERSION-x64.msi

Debian/Ubuntu
Linux deb x64:metasploit-framework_VERSION_amd64.deb
Linux deb x86:metasploit-framework_VERSION_i386.deb
Linux deb arm64:metasploit-framework_VERSION_arm64.deb
Linux deb armhf (hard float):metasploit-framework_VERSION_armhf.deb

RHEL/Fedora
Linux rpm x64:metasploit-framework-VERSION.el6.x86_64.rpm

相关产品:Metasploit Pro 5.0.0 (Linux, Windows) 发布 - 专业渗透测试框架

更多:HTTP 协议与安全

目录
相关文章
|
3月前
|
机器学习/深度学习 自然语言处理 iOS开发
Feature Generator(FG)特征算子配置指南
本文档全面介绍Feature Generator(FG)的各类特征算子配置方法,涵盖基础(ID/原始特征)、计算(表达式)、交叉(组合)、查找(Lookup/Match)、文本(重叠/BM25)、序列、预处理(分词/归一化)及字符串处理(正则替换/切片)等9大类算子,附详细配置示例与说明。
472 9
|
3月前
|
人工智能 JSON 前端开发
用 GitLab MCP Tool 重做代码协作,顺手记下 DMXAPI
本文探讨GitLab MCP Tool如何将大模型接入真实工程上下文——不再依赖人工拼凑信息,而是让模型按需、分步、可验证地读取Issue、MR、CI日志等分散数据,构建“可追溯的推理链”。核心价值在于提升判断可信度,而非替代编码。(239字)
|
机器学习/深度学习 分布式计算 算法
凑单算法——基于Graph Embedding的bundle mining
本文描述如何在凑单场景突破找相似、发现惊喜的同时做到成交翻倍,实现体验和数据上的双赢。
16755 2
|
3月前
|
机器学习/深度学习 JSON 自然语言处理
PAI-Rec 特征工程全解析:统计特征、实时特征、序列特征与 FG 特征算子
PAI-Rec是阿里云智能推荐的特征工程解决方案,支持离线统计、实时及序列特征自动衍生,并通过Feature Generator(17种内置算子)保障离线/在线特征一致性,大幅降低开发与维护成本。
673 9
|
6月前
|
SQL 存储 分布式计算
Hologres Dynamic Table在淘天价格力的业务实践
淘天价格力团队依托Hologres Dynamic Table,实现亿级商品数据的高效治理。通过增量刷新与全量刷新机制,支持秒级圈选、分钟级报表更新,满足大促场景下高时效、多维度分析需求,显著提升数据灵活性与决策效率。
|
机器学习/深度学习 人工智能 算法
阿里巴巴机器学习系列课程
亲爱的同学们,福利来临!随着机器学习领域的发展越来越火,阿里云机器学习PAI为广大机器学习爱好的学生提供免费的一站式算法平台,该平台提供上百种算法,并且兼容TensorFlow、Caffe、MXNET等深度学习框架,学生们还可以免费使用M40 GPU卡,这么好的福利到哪里去领呢? 点击开通机器学习PAI:https://data.
16370 6
|
机器学习/深度学习 TensorFlow 算法框架/工具
【玩转数据系列十五】机器学习PAI为你自动写歌词,妈妈再也不用担心我的freestyle了(提供数据、代码)
背景 最近互联网上出现一个热词就是“freestyle”,源于一个比拼rap的综艺节目。在节目中需要大量考验选手的freestyle能力,freestyle指的是rapper即兴的根据一段主题讲一串rap。
21430 5
|
1月前
|
域名解析 运维 数据可视化
KKCE在线Ping工具:专业网络连通性检测与延迟丢包故障诊断方案
在线Ping是一款免安装、零门槛的网页版网络诊断工具,支持多节点测试,可快速检测延迟、丢包率与连通性,精准定位网页打不开、游戏卡顿、视频缓冲等故障根源,助普通用户和运维人员高效排障。(239字)
585 4
|
算法 机器学习/深度学习 数据处理
【玩转数据系列三】利用图算法实现金融行业风控
本文将针对阿里云平台上图算法模块来进行实验。图算法一般被用来解决关系网状的业务场景。与常规的结构化数据不同,图算法需要把数据整理成首尾相连的关系图谱。图算法更多的是考虑边和点的概念。阿里云机器学习平台上提供了丰富的图算法组件,包括K-Core、最大联通子图、标签传播聚类等。
14895 3