Metasploit发布了新版本6.0.2
metasploit吧
全部回复
仅看楼主
level 9
在该版本中,新增加了如下模块:
(1)safari_jit模块:该模块可以利用iPhone 4 iOS 7.1.2中的漏洞实施渗透测试。
(2)apache_ofbiz_deserialiation模块:该模块可利用Apache OFBiz XML-RPC Java反序列化漏洞(CVE-2020-9496)实施渗透测试。
(3)geutebruck_testaction_exec模块:该模块可利用Geutebruck G-CAM漏洞(CVE-2020-16205)实施渗透测试。
(4)dlink_central_wifimanager_rce模块:该模块可利用RCE漏洞(CVE-2019-13372)实施渗透测试。
(5)arista_config模块:该模块用来导入Arista切换配置信息到数据库。
(6)teamviewer_uri_smb_redirect模块:该模块利用TeamViewer URI SMB漏洞(CVE-2020-13699)实施渗透测试。
增强了以下功能:
(1)为auxiliary/scanner/http/brute_dirs模块添加了轻量级标记语言文档。
(2)大大的提高了Metasploit的module.search RPC调用速度。更新的性能由搜索模块缓存,代替了框架的慢搜索功能。
(3)添加了一个RHOST_HTTP_URL选项,允许用户为指定的单个URL设置RHOSTS、RPORT和SSL选项。
(4)支持Nmap的vulners脚本,允许用户导入目标漏洞信息到数据库。
Bug修复:
(1)使用Msf::Post::File.file_local_write修复了目录遍历漏洞。
(2)修复了post/osx/gather/enum_osx模块的不正确执行路径。
(3)修复了有效载荷编码中空格错误字符出现的回退。
(4)修复了lib/metasploit/framework/login_scanner/winrm模块的认证Bug。
(5)改进了使用msfvenom命令时,没有指定模块有效载荷发生的错误消息。
2020年08月23日 03点08分 1
1