level 15
大学霸_IT达人
楼主
在该版本中,增加了以下模块:
(1)cve_2020_13160_anydesk模块:利用CVE-2020-13160漏洞(RCE in AnyDesk GUI)实施渗透测试。
(2)atutor_upload_traversal模块:利用ATutor 2.2.4漏洞实现目录遍历。
(3)bolt_authenticated_rce模块:利用Bolt CMS 3.7.0漏洞可以以root用户执行任意命令。
(4)netgear_r6700_pass_reset模块:该模块利用upnpd(/usr/sbin/upnpd)进程的缓冲区溢出漏洞实施渗透测试。
增强了以下功能:
(1)添加了ForceExploit高级选项,允许用户覆盖模块的check结果。
(2)为msfvenom命令添加了--service-name选项,可以用来创建任意服务的x86和x64 exe-service攻击载荷。
(3)添加了debug命令,当调试错误时,可以使用debug命令生成非常有用的错误信息。
(4)改进了三个IBM DRM模块的帮助文档,包括更多信息的详细信息。
(5)为search命令输出追加了一个有帮助的提示,用户可以使用use命令更容易的选择一个项目。其中,语法如use id或use name。
Bug修复:
(1)更新Metasploit攻击载荷为1.4.4。
(2)修复了使用MSF_WS_JSON_RPC_API_TOKEN的环境变量。
(3)修复了运行exploit/linux/http/atutor_filemanager_traversal模块没有认证导致的错误。
2020年07月04日 02点07分
1
(1)cve_2020_13160_anydesk模块:利用CVE-2020-13160漏洞(RCE in AnyDesk GUI)实施渗透测试。
(2)atutor_upload_traversal模块:利用ATutor 2.2.4漏洞实现目录遍历。
(3)bolt_authenticated_rce模块:利用Bolt CMS 3.7.0漏洞可以以root用户执行任意命令。
(4)netgear_r6700_pass_reset模块:该模块利用upnpd(/usr/sbin/upnpd)进程的缓冲区溢出漏洞实施渗透测试。
增强了以下功能:
(1)添加了ForceExploit高级选项,允许用户覆盖模块的check结果。
(2)为msfvenom命令添加了--service-name选项,可以用来创建任意服务的x86和x64 exe-service攻击载荷。
(3)添加了debug命令,当调试错误时,可以使用debug命令生成非常有用的错误信息。
(4)改进了三个IBM DRM模块的帮助文档,包括更多信息的详细信息。
(5)为search命令输出追加了一个有帮助的提示,用户可以使用use命令更容易的选择一个项目。其中,语法如use id或use name。
Bug修复:
(1)更新Metasploit攻击载荷为1.4.4。
(2)修复了使用MSF_WS_JSON_RPC_API_TOKEN的环境变量。
(3)修复了运行exploit/linux/http/atutor_filemanager_traversal模块没有认证导致的错误。