Metasploit发布了新版本6.0.18
metasploit吧
全部回复
仅看楼主
level 15
在该版本中,新增加了以下模块:
(1)apache_nifi_processor_rce模块:该模块利用Apache NiFi中的虚弱配置可以实现远程执行命令。
(2)kong_gateway_admin_api_rce模块:该模块可以利用Admin API创建路由,然后为该路由分配一个pre-function serverless插件。
(3)wp_simple_file_list_rce模块:该模块利用WordPress插件简单文件列表的未认证用户上传文件漏洞,可以执行任意代码。
(4)openmediavault_rpc_rce模块:该模块利用OpenMediaVault已验证的PHP代码注入漏洞,实现远程执行代码。
(5)rockwell_factorytalk_rce模块:该模块利用Rockwell FactoryTalk View SE 2020的漏洞,实现远程攻击。
加强和改进:
(1)更新了外部脚本检查。
(2)Metasploit技巧在60字节处进行了换行。
(3)更新了cmd_upload和cmd_download函数,支持扩展本地路径,如~。
修复了以下Bug:
(1)修复了python/shell_reverse_tcp在Python3中不能工作问题。
(2)修复了shell到meterpreter会话的编码和规范。
(3)修复了ssh_login模块使用低权限用户收集认证信息的问题。
(4)修改了TARGETURI默认值。
2020年11月30日 07点11分 1
1