Metasploit Pro 4.22.5-2024102801 发布下载,新增功能简介

news/2025/1/17 6:17:23/文章来源:https://www.cnblogs.com/sysin/p/18516304

Metasploit Pro 4.22.5-2024102801 发布下载,新增功能简介

Metasploit Pro 4.22.5-2024102801 (Linux, Windows) - 专业渗透测试框架

2024 年 10 月 28 日,版本 4.22.5-2024102801

请访问原文链接:Metasploit Pro 4.22.5-2024102801 (Linux, Windows) - 专业渗透测试框架 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


sysin

世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);它使防守队员能够始终领先比赛一步(或两步)。

dashboard

新增功能

2024 年 10 月 28 日,版本 4.22.5-2024102801

改进

  • Pro:将 nginx 的版本从 1.23.3 更新到 1.27.1。
  • Pro:将 Metasploit Pro 从 Ruby 3.1.6 更新到 Ruby 3.2.5。
  • Pro:更新诊断脚本以提取其他调试信息。
  • PR 19536 - 更新了模块, post/windows/gather/enum_unattend.rb 现在包含对“.vmimport”文件的检查,这些文件可能已由 AWS EC2 VMIE 服务创建,其中将包含明文凭证。
  • PR 19539 - 这增加了一些功能,使新的 LDAP 会话在服务器空闲超时后保持活动状态。会话不会在 15 分钟后关闭。
  • PR 19540 - 更新 2024 年 10 月的 Metasploit 的 HTTP 请求用户代理字符串。
  • PR 19549 - 此拉取请求包括对 Meterpreter 负载的多项修复和改进。zeroSteiner 修复了使用 Java Meterpreter 运行 ls 命令时的错误 stdapi_fs_ls: Operation failed: 1 。cdelafuente-r7 更新了 Java Meterpreter 负载,现在可以在 Alpine Linux 主机上更新的 OpenJDK 版本上运行。wolfcod 对创建远程线程时在 Windows XP 机器上运行 C Meterpreter 进行了改进,并修复了 sysinfo 命令中的内存泄漏。
  • PR 19561 - 更新了 gather/ldap_esc_vulnerable_cert_finder 该模块,现在会将检测到的漏洞注册到 Metasploit 数据库(如果该数据库当前处于活动状态)。
  • PR 19567 - 将常见单板计算机(SBC) 的默认供应商密码添加到 Wordlist。

修复

  • PR 19495 - 修复了当提供的cert_file包含具有意外值的 subjectAltName 扩展时,admin/kerberos/get_ticket 模块中出现的边缘情况崩溃。
  • PR 19572 - 修复了 UPDATE 操作中的问题 admin/ldap/ad_cs_cert_template
  • PR 19563 - 更新 exploits/linux/http/metabase_setup_token_rce 以支持旧版本。
  • PR 19577 - 修复了使用 Meterpreter 会话运行 shell 命令时出现的崩溃问题。

模块

  • PR 19473 - 这添加了一个辅助模块,用于通过 WP Fastest Cache Plugin <= 1.2.2 中存在的基于时间的 SQL 注入转储用户凭据。
  • PR 19482 - 添加了一个新 auxiliary/scanner/http/wp_learnpress_c_fields_sqli 模块,该模块利用 LearnPress WordPress LMS 插件(版本 <= 4.2.7)中的两个未经身份验证的 SQL 注入漏洞。这些漏洞允许攻击者通过 c_only_fieldsc_fields 参数进行盲目 SQL 注入。
  • PR 19485 - 这为 BYOB(构建您自己的僵尸网络)添加了一个漏洞利用模块。这些漏洞包括未经身份验证的任意文件写入(CVE-2024-45256) 和经过身份验证的命令注入(CVE-2024-45257),允许攻击者绕过身份验证并实现远程代码执行(RCE)。
  • PR 19538 - 这会将对 ESC15 的支持添加到三个 AD CS 相关模块中。添加了一个模板,以便 ad_cs_cert_template 模块可以创建和更新易受 ESC15 攻击的模板。要确保每次都能正常工作,请创建一个全新的模板。 ldap_esc_vulnerable_cert_finder 模块中添加了指纹识别功能,以识别易受 ESC15 攻击的模板。可以在 icpr_cert 模块中指定 OID,以便用户可以利用易受攻击的模板。
  • PR 19544 - 添加了一个新模块,该模块 exploit/linux/http/magento_xxe_to_glibc_buf_overflow 结合使用任意文件读取(CVE-2024-34102) 和 glibc 中的缓冲区溢出(CVE-2024-2961),以在多个版本的 Magento 和 Adobe Commerce(包括低于 2.4.6-p5 的版本)上获得未经身份验证的远程代码执行。

系统要求

MINIMUM HARDWARE:

  • 2 GHz+ processor
  • 4 GB RAM available (8 GB recommended)
  • 1 GB available disk space (50 GB recommended)

OPERATING SYSTEMS:

64-bit versions of the following platforms are supported.

Linux

  • Ubuntu Linux 24.04 LTS (Recommended)
  • Ubuntu Linux 20.04 LTS
  • Ubuntu Linux 18.04 LTS
  • Ubuntu Linux 16.04 LTS
  • Ubuntu Linux 14.04 LTS
  • Red Hat Enterprise Linux 9 or later (Not listed)
  • Red Hat Enterprise Linux 8 or later
  • Red Hat Enterprise Linux 7.1 or later
  • Red Hat Enterprise Linux 6.5 or later

Windows

  • Microsoft Windows Server 2025 (Not listed, Tested by sysin)
  • Microsoft Windows Server 2022
  • Microsoft Windows Server 2019
  • Microsoft Windows Server 2016
  • Microsoft Windows Server 2012 R2
  • Microsoft Windows Server 2008 R2
  • Microsoft Windows 11 (Not listed)
  • Microsoft Windows 10

BROWSERS:

  • Google Chrome (latest)
  • Mozilla Firefox (latest)

View more information on Rapid7’s end of life policy.

下载地址

Metasploit Pro 4.22.5-2024102801 for Linux, Oct 28, 2024

  • 下载地址:https://sysin.org/blog/metasploit-pro-4/

Metasploit Pro 4.22.5-2024102801 for Windows, Oct 28, 2024

  • 下载地址:https://sysin.org/blog/metasploit-pro-4/

相关产品:Nexpose 6.6.275 for Linux & Windows - 漏洞扫描

更多:HTTP 协议与安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/824471.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Qt/C++地图导航app/支持qml/手机运行/输入起点终点规划路径/模拟轨迹移动

一、前言说明 搞Qt地图开发这块,随着研究的深入,用户的需求变化,最近又需要在手机上运行,由于本地图组件依赖浏览器控件,而手机安卓上的Qt并没有带qwebengine控件,怎么办呢,不断的努力验证下,发现Qt安卓上提供了webview控件可以加载网页,而webview在安卓上只能用qml,…

别再忽视!PostgreSQL Public 模式的风险以及安全迁移

别再忽视!PostgreSQL Public 模式的风险以及安全迁移作者:桦仔 10余年DBA工作经验 微信:debolop QQ交流群:740052625 公众号:数据库实战派问题起因 前几天有群友在群里面咨询PG12,13,14,public模式是否可以删除或改名?因为这位群友的公司的PG规范做了修改,不让使用…

读数据湖仓09读后总结与感想兼导读

读后总结与感想兼导读1. 基本信息 数据湖仓[美]比尔恩门(BillInmon);[美]戴夫拉皮恩(DaveRapien);[美]瓦莱丽特(ValerieBartelt)著人民邮电出版社2024年7月出版1.1. 读薄率 书籍总字数???千字,笔记总字数23238字。 读薄率23238???000≈??% 1.2. 读厚方向构建可…

library官网登录入口,zlibrary中文网及客户端/app

Z-Library是一个全球知名的在线数字图书馆和文件共享网站,以下是它的详细介绍:藏书量丰富:Z-Library拥有超过9,826,996本电子书和84,837,646篇学术期刊文章,覆盖了从经典文学到前沿理工学科,从人文艺术到专业学术论文的广泛领域。 多种格式支持:Z-Library支持多种电子书格…

视频恶劣天气消除的扩散测试时间适应性

实践中的真知灼见:视频恶劣天气消除的扩散测试时间适应性现实世界中的视觉任务经常受到意外恶劣天气条件的影响,包括雨、霾、雪和雨滴。在过去的十年里,卷积神经网络和视觉变换器在单天气视频去除方面取得了突出成果。然而,由于缺乏适当的适应,它们中的大多数无法推广到其…

​【图吧杂谈】谈玄武电源短信轰炸开盒事件

​【图吧杂谈】谈玄武电源短信轰炸开盒事件 老铁们,我图吧老捡垃圾的了,今天谈谈如何评价在群里讨论玄武电源被开盒+短信轰炸? 事情是这样的,之前垃圾佬不是搁群里刷到了玄武代工厂3C认证显示抽检不合格的事吗,这事最近迎来了高潮,也带我们真正走近了这家赛博朋克企业看清…

chapter7

scheduler.py参数中文版第一题问题使用 SJF 和 FIFO 调度程序运行长度为 200 的 3 个作业时,计算响应时间和周转时间。第二题问题现在做同样的事情,但有不同长度的作业,即 100、200 和 300。第三题问题现在做同样的事情,但采用 RR 调度程序,时间片为 1。 输出太长了,不截…

MyBatis-Plus:简化 CRUD 操作的艺术

MyBatis-Plus 是一个基于 MyBatis 的增强工具,它旨在简化 MyBatis 的使用,提高开发效率。一、关于MyBatis-Plus 1.1 简介 MyBatis-Plus 是一个基于 MyBatis 的增强工具,它旨在简化 MyBatis 的使用,提高开发效率。 ​ ‍ ‍ ‍ ​ ‍ 关于Mybatis 简介 MyBatis 是一款流行的…

Redis持久化机制与位图api

持久化机制 将我们的内存数据 通过数据持久化写入磁盘中实现持化、 Redis官方提供了两种不同的持久化方法来将内存的数据存储到硬盘里面分别是:RDB持久化,快照(Snapshot)【默认】 AOF (Append Only File) 只追加日志文件【默认不开启】1.快照(snapshot)(关机慢开机快) redis…

js基础必看系列--2024-10-30总结

好的书写习惯最好不要省略分号,尤其对新手来说 确保 “use strict” 出现在最顶部"use strict"; 代码以现代模式工作【ES5 规范增加了新的语言特性并且修改了一些已经存在的特性。为了保证旧的功能能够使用,大部分的修改是默认不生效的。你需要一个特殊的指令 ——…

数据结构 - 散列表,三探之代码实现

本文介绍散列表代码实现,使用取模方式构建散列函数,实现链式法和开放寻址法(线性探测)解决碰撞,包含初始化、插入、删除、查找等功能,并实现了再散列方法,代码已上传至代码库。书接上回,我们继续来聊散列表的代码实现。相信通过前面两章对散列表的学习,大家应该已经掌…

yolo --- 名词解释

MAP 综合衡量检测结果(所有置信度阈值对应的精度、召回率的平均,即下图红线面积,面积越大,效果越好;理想效果是任何召回率下精度都是1) 置信度:判断为目标的概率(0~1)精度和召回率 TP:正确的判断出目标(目标判断为目标) FP:错误的判断为目标(非目标判断为目标) …