level 15
大学霸_IT达人
楼主
在该版本中,新增加了四个模块。如下所示:
(1)vbulletin_getindexablecontent模块:该模块主要理由SQL注入漏洞(CVE-2020-12720)实施渗透测试。其中,该漏洞存在vBulletin 5.2.0-5.6.1版本。
(2)vbulletin_getindexablecontent_sqli模块:该模块用来搜集SQL数据库信息。
(3)wp_dnd_mul_file_rce模块:利用CVE-2020-12800漏洞实施渗透测试。
(4)weblogic_deserialize_badattr_extcomp模块:利用WebLogic中的Java deserialization漏洞(CVE-2020-2883)实施渗透测试。
增强了以下功能:
(1)在exploit/osx/local/persistence模块中添加了python和cmd载荷。
(2)为Salt模块添加了Cisco CML和VIRL-PE advisory。
(3)添加了控制屏幕捕获模块modules/post/multi/manage/screenshare。
修复以下Bug:
(1)为send_request_cgi修复了跟踪重定向。
(2)添加irb命令为runtime dependency。
(3)在 Msf::OptAddressRange 中实现了一个有效的选项RHOSTS。
(4)修改OptString中的RPORT为OptPort。
(5)修复了gather/vbulletin_getindexablecontent_sqli和multi/http/vbulletin_getindexablecontent模块未正确处理vbulletin表前缀。
2020年06月08日 04点06分
1
(1)vbulletin_getindexablecontent模块:该模块主要理由SQL注入漏洞(CVE-2020-12720)实施渗透测试。其中,该漏洞存在vBulletin 5.2.0-5.6.1版本。
(2)vbulletin_getindexablecontent_sqli模块:该模块用来搜集SQL数据库信息。
(3)wp_dnd_mul_file_rce模块:利用CVE-2020-12800漏洞实施渗透测试。
(4)weblogic_deserialize_badattr_extcomp模块:利用WebLogic中的Java deserialization漏洞(CVE-2020-2883)实施渗透测试。
增强了以下功能:
(1)在exploit/osx/local/persistence模块中添加了python和cmd载荷。
(2)为Salt模块添加了Cisco CML和VIRL-PE advisory。
(3)添加了控制屏幕捕获模块modules/post/multi/manage/screenshare。
修复以下Bug:
(1)为send_request_cgi修复了跟踪重定向。
(2)添加irb命令为runtime dependency。
(3)在 Msf::OptAddressRange 中实现了一个有效的选项RHOSTS。
(4)修改OptString中的RPORT为OptPort。
(5)修复了gather/vbulletin_getindexablecontent_sqli和multi/http/vbulletin_getindexablecontent模块未正确处理vbulletin表前缀。