Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架

Rapid7 Penetration testing, updated November 15, 2025

Posted by sysin on 2025-11-16
Estimated Reading Time 3 Minutes
Words 812 In Total
更新日期:Sun Nov 16 2025 09:26:00 GMT+0800,阅读量:

请访问原文链接:Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


sysin

世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);它使防守队员能够始终领先比赛一步(或两步)。

Dashboard

新增功能

Metasploit Framework 6.4 Released Mar 25, 2024.

🛰️ Metasploit 更新报告 · 2025-11-15

📅 发布日期:2025 年 11 月 15 日

名字里带 “SUS”,你还指望什么呢?

本周的版本更新重点是备受关注的 CVE-2025-59287 —— 一个**严重等级(Critical-Severity)**的 Windows Server Update Service(WSUS) 漏洞,该漏洞允许远程攻击者以 SYSTEM 权限执行代码(RCE)

该漏洞已被记录在近期多个 Windows 零日漏洞中。它影响运行 WSUS 服务 的 Windows 服务器(该服务默认未启用)。包括 HuntressEye Security 在内的多家安全厂商报告称 (sysin),该漏洞已在野外被利用。美国 网络安全与基础设施安全局(CISA) 已于上月下令美国政府机构修补受影响的系统。

🆕 新增模块内容(1)

📘 Windows Server Update Service 反序列化远程代码执行漏洞

  • 作者:msutovsky-r7 与 mwulftange
  • 类型:Exploit(漏洞利用)
  • Pull Request#20674,由 msutovsky-r7 贡献
  • 路径windows/http/wsus_deserialization_rce
  • AttackerKB 参考CVE-2025-59287
  • 描述:新增针对 CVE-2025-59287 的模块 (sysin)。该漏洞为 Windows Server Update Service(WSUS)中的未认证反序列化漏洞,可导致以 SYSTEM 权限进行远程代码执行。

改进与新特性(3)

  • #20576(来自 msutovsky-r7)—— 更新 LINQPad 持久化模块,使其使用新的持久化 mixin。
  • #20669(来自 stfnw)—— 更新 auxiliary/scanner/http/azure_ad_login 模块,使其在错误信息中显示域名和用户名,以便用户了解是哪个账号引发了错误。
  • #20690(来自 dbono-r7)—— 将 “cert” 管道添加到 auxiliary/scanner/smb/pipe_auditor 模块的已知管道列表中。这使用户能够识别 Active Directory 证书服务(AD CS) 是否正在使用,因为这时 MS-ICPR 接口 会可用。

版本比较

Open Source: Metasploit Framework

下载:Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架

Commercial Support: Metasploit Pro

All Features Pro Framework
- Collect
De-facto standard for penetration testing with more than 1,500 exploits
Import of network data scan
Network discovery
Basic exploitation
MetaModules for discrete tasks such as network segmentation testing
Integrations via Remote API
- Automate
Simple web interface
Smart Exploitation
Automated credentials brute forcing
Baseline penetration testing reports
Wizards for standard baseline audits
Task chains for automated custom workflows
Closed-Loop vulnerability validation to prioritize remediation
- Infiltrate
Basic command-line interface
Manual exploitation
Manual credentials brute forcing
Dynamic payloads to evade leading anti-virus solutions
Phishing awareness management and spear phishing
Choice of advance command-line (Pro Console) and web interface

下载地址

Metasploit Framework 6.4.x (macOS, Linux, Windows)

macOS:metasploit-framework-VERSION.x86_64.dmg

Windows:metasploit-framework-VERSION-x64.msi

Debian/Ubuntu
Linux deb x64:metasploit-framework_VERSION_amd64.deb
Linux deb x86:metasploit-framework_VERSION_i386.deb
Linux deb arm64:metasploit-framework_VERSION_arm64.deb
Linux deb armhf (hard float):metasploit-framework_VERSION_armhf.deb

RHEL/Fedora
Linux rpm x64:metasploit-framework-VERSION.el6.x86_64.rpm

相关产品:Metasploit Pro 4.22.9 (Linux, Windows) - 专业渗透测试框架

更多:HTTP 协议与安全


捐助本站 ❤️ Donate

点击访问官方网站


文章用于推荐和分享优秀的软件产品及其相关技术,所有软件默认提供官方原版(免费版或试用版),免费分享。对于部分产品笔者加入了自己的理解和分析,方便学习和研究使用。任何内容若侵犯了您的版权,请联系作者删除。如果您喜欢这篇文章或者觉得它对您有所帮助,或者发现有不当之处,欢迎您发表评论,也欢迎您分享这个网站,或者赞赏一下作者,谢谢!

支付宝赞赏 微信赞赏

赞赏一下


☑️ 评论恢复,欢迎留言❗️
敬请注册!点击 “登录” - “用户注册”(已知不支持 21.cn/189.cn 邮箱)。请勿使用联合登录(已关闭)