Metasploit发布了新版本5.0.91
metasploit吧
全部回复
仅看楼主
level 9
在该版本中,增加了以下模块:
(1)synology_dsm_smart_exec_auth模块:利用Synology DSM <5.2-5967-5中认证root RCE(CVE-2017-15889)漏洞实施渗透。
(2)pihole_dhcp_mac_exec模块:利用Pi-Hole<4.3.3 DHCP静态地址RCE漏洞实施渗透测试。
(3)pihole_whitelist_exec模块:利用Pi-Hole<3.3 whitelist RCE漏洞实施渗透。
(4)plesk_mylittleadmin_viewstate模块:利用CVE-2020-13166漏洞实施渗透测试。
(5)synology_forget_passwd_user_enum模块:利用CVE-2017-9554漏洞枚举用户名。
(6)bind_tsig_badtime模块:利用BIND服务漏洞(CVE-2020-8617)实施拒绝服务攻击。
增强了以下功能:
(1)更新了CVE-2020-8617漏洞模块的详细信息。
(2)更新了tiny_identd_overflow模块。其中,添加了文档、添加了Maarten Boonedao authors、添加了Reliability和Stability笔记、增加space从400到450、添加了额外的targets。
(3)修复了Python3语法错误。
(4)修复了在搜索匹配项时,忽略use命令不可加载的模块。
修复了以下Bug:
(1)修复了ms01_026_dbldecode中内存泄露。
(2)更新了CVE-2020-9465漏洞,扩展eyesofnetwork版本为5.1.5.2和5.3。而且,还添加了meterpreter功能。
2020年05月30日 02点05分 1
1