Metasploit Pro 5.1.0-2026093001 (Linux, Windows) - 专业渗透测试框架

0 阅读1分钟

Metasploit Pro 5.1.0-2026093001 (Linux, Windows) - 专业渗透测试框架

Rapid7 Penetration testing, released October 2026

请访问原文链接:sysin.org/blog/metasp… 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


sysin

世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);更重要的是,它赋能防御者,使其能够始终在攻防博弈中领先一步(甚至两步)。

Dashboard

欢迎来到 Metasploit 的世界。你是否是一名 Metasploit 用户,想要开始使用它,或者提升你的漏洞利用与渗透能力(前提是对你有授权的目标进行测试)?最快的入门方式是下载 Metasploit 每夜构建安装包(nightly installers)。通过它,你可以同时获得免费的开源 Metasploit Framework,以及 Metasploit Pro 的免费试用版。

新增功能

Metasploit Pro Version 5.1.0-2026093001

公布日期:2026 年 10 月 1 日

新增模块内容(41 项)

#21234 - 新增针对 Ghost CMS(CVE-2026-29053)的漏洞利用模块,通过上传恶意主题实现远程代码执行。Ghost 的主题渲染器会通过 {{#get}} 辅助函数计算不受信任的 JSONPath 表达式,因此该模块可以在主题上传并激活后注入并触发任意代码。需要使用有效的管理员或员工凭据进行身份验证。

#21445 - 新增 MIPS64 exec payload,更新 MIPSEL 和 MIPSBE exec payload,并为这三种 payload 添加 prepends。

#21461 - 新增适用于 Kate 的多平台持久化模块。

#21551 - 新增扫描器模块,用于枚举主机上的端口,以确定每个端口是否为 Metasploit reverse handler (s);如果是,则进一步确定其预期接收哪种类型的 shell。

#21603 - 新增辅助扫描器模块,通过探测未经身份验证的信息端点,对 Inductive Automation Ignition 网关的所有主要版本系列进行指纹识别。

#21610 - 新增辅助扫描器模块,用于安全检测 CVE-2026-0265。该漏洞影响启用了 Clientless Application Services(CAS)身份验证的 PAN-OS GlobalProtect 门户。

#21612 - 新增 auxiliary/scanner/scada/opcua_enum 扫描器模块,用于检测使用 OPC-UA TCP 二进制传输协议(opc.tcp://)通信的 OPC-UA 服务器。

#21616 - 新增针对 CVE-2026-56274 的漏洞利用模块。该漏洞是 Flowise 3.1.2 之前版本中的远程代码执行漏洞。

#21630 - 新增针对 CVE-2026-27760 的漏洞利用模块,该漏洞是 OpenCATS 中的 PHP 代码注入漏洞。

#21642 - 新增 Linux x64 沙箱规避模块,该模块执行轻量级运行时环境检查,并在检测到可能存在沙箱或虚拟机时中止执行。

#21655 - 新增针对 CVE-2026-23744 的漏洞利用模块。该漏洞是 MCPJam Inspector 中一个无需身份验证即可执行命令的漏洞。该模块针对 /api/mcp/connect 端点。存在漏洞的版本接受包含 command 和 args 数组的 JSON serverConfig 对象,然后使用这些值启动 MCP 服务器。当 MCPJam Inspector 暴露在可路由的网络接口上时,未经身份验证的远程攻击者可以滥用这一行为,以运行 MCPJam Inspector 的用户身份执行操作系统命令。

#21678 - 新增针对 CVE-2026-15409 的漏洞利用模块。该漏洞是 SonicWall SMA1000 WorkPlace wsproxy 服务中的服务器端请求伪造(SSRF)漏洞。

#21681 - 新增辅助模块,利用 Ray 中的路径遍历漏洞列出本地目录内容。该漏洞目前尚未分配 CVE 编号,正在等待 MITRE 发布。

#21686 - 新增针对 WP2Shell 的漏洞利用模块。WP2Shell 是一个影响 WordPress 核心 6.9.0-6.9.4 和 7.0.0-7.0.1 版本的预认证远程代码执行漏洞 (y)。该模块将 REST API 路由混淆漏洞(CVE-2026-63030)与 SQL 注入漏洞(CVE-2026-60137)串联起来,以提升权限,通过自定义插件部署 payload,并执行远程会话。

#21694 - 新增针对 WP2Shell WordPress 核心未经身份验证 SQL 注入漏洞的辅助扫描器模块。该模块将 REST 批处理路由混淆(CVE-2026-63030)与 WP_Query 的 author__not_in 字符串插值(CVE-2026-60137)串联利用。该漏洞影响 WordPress 核心 6.9.0-6.9.4 和 7.0.0-7.0.1,并已在 6.9.5 和 7.0.2 中修复。

#21695 - 新增针对 CVE-2026-6826 的辅助扫描器模块。在 Concrete CMS 9.x 的 9.5.1 之前版本中,文件使用情况对话框控制器 /ccm/system/dialogs/file/usage/<fID> 暴露在外,且没有执行视图权限检查。

#21700 - 新增 multi/http/langflow_unauth_rce_cve_2026_33017 漏洞利用模块,针对 Langflow 1.9.0 之前版本 /api/v1/build_public_tmp/{flow_id}/flow 端点中的未经身份验证远程代码执行(RCE)漏洞。

#21709 - 为框架的 relay stack 引入原生 Kerberos 身份验证中继能力。新增辅助模块 esc8_kerberos,利用 CVE-2026-20929 针对 AD CS Web Enrollment(ESC8)进行攻击。该模块捕获被强制连接的客户端发送的 SMB2 AP-REQ,并通过 HTTP 无缝地将身份验证重放到目标证书服务器。最终,攻击者可以为被强制连接的受害者签发证书,并获取有效的 Kerberos TGT (s),而无需获得其凭据。

#21725 - 新增 auxiliary/spoof/ipv6/ipv6_ra_dns_takeover 和 auxiliary/spoof/dhcp/dhcpv6_dns_takeover 模块,用于在 Kerberos 身份验证中继攻击链中实现原生 IPv6 DNS 接管诱导。两个模块分别作为恶意 IPv6 路由器和恶意 DHCPv6 服务器运行,诱骗现代 Windows 客户端以及符合 RFC 8106 的客户端,将攻击者指定为其递归 DNS 服务器。

#21731 - 新增覆盖 CVE-2026-16232 的模块。该漏洞是 SmartConsole 登录流程中的身份验证绕过漏洞,影响 Check Point Security Management Server 和 Multi-Domain Security Management Server(MDS)。

#21733 - 新增针对 CVE-2026-66066 的漏洞利用模块。该漏洞是 Ruby on Rails Active Storage 中的远程代码执行漏洞。该模块通过精心构造的 HDF5/MATLAB 图像利用 libvips 任意文件读取漏洞,恢复 secret_key_base,再通过 ImageProcessing gem 实现 RCE,并支持 Unix command、Linux fetch 和原生 Ruby payload 目标。

#21739 - 新增针对 CVE-2025-54988 和 CVE-2025-66516 的辅助扫描器模块。该模块用于验证 Apache Tika XFA 解析器中的 XML 外部实体(XXE)漏洞,该解析器通过 Elasticsearch attachment ingest processor 暴露。

#21744 - 新增 Windows AArch64 staged shell payload。

#21753 - 新增针对 CVE-2026-9198 的漏洞利用模块。该漏洞是 Langflow 1.10.0 及以下版本中的未经身份验证远程代码执行漏洞。

#21765 - 新增 drupal_pgsql_entityquery_sqli 模块,用于针对 CVE-2026-9082。该漏洞是 Drupal 核心 PostgreSQL EntityQuery 条件处理器中的未经身份验证 SQL 注入漏洞。该模块使用框架的 PostgreSQL 基于时间的盲 SQL 注入实现来确认注入。

#21769 - 新增针对 CVE-2026-3576 的模块。该漏洞是 WordPress Planyo Online Reservation System 插件 3.1 之前版本中通过服务器端请求伪造实现的本地文件包含漏洞。该插件的 AJAX 代理 ulap.php 未验证所提供 URL 的 scheme,导致未经身份验证的攻击者可以提供 file:// URL,并从目标系统读取任意本地文件内容。

#21775 - 新增针对 JetBrains TeamCity 的未经身份验证远程代码执行(RCE)漏洞利用模块,目标漏洞为 CVE-2026-63077。该模块利用 agent polling protocol 中不安全的 XStream 反序列化漏洞,在服务器上投递并执行一次性 JSP payload。支持 Windows 和 Linux 目标,并包含内置清理逻辑,可在利用完成后自动注销并删除攻击过程中创建的伪造构建代理。

#21778 - 新增针对 CVE-2026-59774 的模块。该漏洞是 Forgejo 7.0 至 15.0.5 以及 16.0.0 至 16.0.1 中的任意文件读取漏洞。

#21790 - 新增模块,利用 SPIP 4.4.21 之前版本模板引擎中的 PHP 函数调用注入漏洞,实现未经身份验证的 RCE。analyse_resultat_skel() 函数会从渲染后的页面正文中提取 <?php header("X-Spip-Filtre: ..."); ?> 模式,并将其中列出的函数作为模板过滤器调用。

#21791 - 新增 auxiliary/scanner/http/spip_annee_sqli,利用 SPIP 日期列转义逻辑中的盲 SQL 注入漏洞。

#21796 - 新增针对 CVE-2026-20079 的漏洞利用模块。该漏洞是 Cisco Secure Firewall Management Center(FMC)中的未经身份验证身份验证绕过漏洞。

#21802 - 新增针对 CVE-2026-19681 的模块。该漏洞是针对 Tenable Security Center 的已认证远程代码执行漏洞。

#21820 - 新增针对 CVE-2026-21820 的模块。该漏洞是 Tenable Security Center 中的已认证远程代码执行漏洞。

#21825 - 新增针对 CVE-2026-48558 的漏洞利用模块。该漏洞是影响 SimpleHelp 5.5.0 至 5.5.15 的 OIDC 身份验证绕过漏洞。

#21834 - 新增针对 CVE-2026-75604 的模块。该漏洞是托管于 Windows 服务器上的 Next.js 应用中的远程代码执行(RCE)漏洞 (i)。通过特制请求,可以在运行 Next.js 13.4.0 至 15.5.24,以及 16.0.0 至 16.3.3 版本的目标服务器上执行任意代码。

#21837 - 新增针对 CVE-2026-19295 的模块。该漏洞是影响 Langflow 1.10.0 及以下版本的已认证远程代码执行漏洞。

#21842 - 新增针对 PaperCut MF 和 PaperCut NG 漏洞利用链的漏洞利用模块(CVE-2026-81578 和 CVE-2026-82078)。该漏洞利用链此前被报告为零日漏洞,并且正在遭受实际攻击。

#21848 - 新增漏洞利用模块,用于检测并利用 CVE-2026-18729。该漏洞是影响 Langflow 1.11.1 及以下版本的已认证远程代码执行漏洞。

#21859 - 新增针对 SPIP 4.4.21 及更早版本中未经身份验证远程代码执行漏洞的模块,该漏洞通过论坛自动保存会话处理器实现。action=session 端点允许任何访问者在会话变量中存储任意 PHP 代码,该代码随后会在渲染文章页面时由模板引擎执行。目前尚未分配 CVE 编号。

#21883 - 新增针对 SonicWall SMA1000 零日漏洞利用链的漏洞利用模块。该漏洞利用链此前已披露正在实际环境中遭受攻击。CVE-2026-83548 是用于绕过身份验证的 SSRF,SMA1000-9427 是通过 CouchDB 读写原语实现的低权限 RCE,而 CVE-2026-83549 则是 cmsSnmpTrap.sh 中的命令注入漏洞,可实现 root 权限下的 RCE。已验证版本 12.5.0-02952 可以成功修复该漏洞利用链。

#21910 - 新增利用 CVE-2026-85706 的模块。该漏洞是 GitLab repository commits 和 files API 中的未经身份验证本地文件读取漏洞。该问题影响 GitLab CE 和 EE 18.7 至 19.1.8 之前、19.2 至 19.2.6 之前,以及 19.3 至 19.3.2 之前的版本。

增强模块(2 项)

已得到增强或重命名的模块:

#21770 - 更新 ZoomEye 搜索模块,避免在遇到空结果页面时出现无限循环和结果截断。新增最多三次的重试限制,超过限制后跳转到下一页;将每页结果数限制为 10,以最大限度减少数据丢失;同时重构模块以支持 ZoomEye v2 API。

#21795 - 更新 Ghost CMS 已认证 RCE 模块,使其构造的 Origin header 与 Ghost 的规范站点 URL 匹配:省略标准端口(80/443),但保留非标准端口,从而避免 Ghost 严格的 RFC 6454 origin 验证拒绝请求。

增强功能和特性(11 项)

Pro:解决大型 Metasploit Pro 模块运行过程中发生的资源泄漏问题。

#21402 - 为 auxiliary/scanner/winrm/winrm_login 添加 SessionType 选项,使成功的 WinRM 登录可以创建现有的 cmd-backed shell、PSRP-backed PowerShell session,或者在创建 cmd shell 被拒绝时自动回退到 PowerShell。

#21496 - 更新持久化模块,使用 create_process 替代 cmd_exec。

#21573 - 为 post mixin 增加对 Windows 会话运行 .writable? 方法的支持。

#21644 - 提升 msfconsole 的启动性能。

#21691 - 为 auxiliary/admin/kerberos/forge_ticket 模块添加 KerberosTicketTrace 支持。

#21717 - 引入 Rex::Proto::Gss::KerberosToken,作为用于处理 GSS-API 和 SPNEGO 所携带 Kerberos token 的共享底层实现。

#21748 - 为 msfconsole 添加新的 nyan cat banner,可通过运行 MSFLOGO=nyan-cat.txt ./msfconsole 进行选择。

#21768 - 更新 JSON RPC 支持中的默认身份验证逻辑,现在默认要求进行身份验证 (n),可通过数据库中的用户凭据或 auth token 完成。

#21779 - 扩展 windows/smb/psexec,使其支持 AArch64 目标。

#21789 - 新增命令行标志,用于输出模块数量。

修复的 Bug(26 项)

#21184 - 修复 report_service 和 create_credential 之间的不一致问题。

#21569 - 修复文件描述符泄漏问题。

#21574 - 修复 FTP mixin 的实现,使其能够读取同一 TCP segment 中的多个响应。

#21687 - 更新并集中处理用户设置在当前上下文中无效的 datastore option 时显示的警告消息。同时修复 datastore option 的 tab 补全根据模块注册内容而非当前 datastore 内容进行补全的问题。

#21719 - 修复模块元数据缓存中的竞态条件。

#21742 - 在 TcpServerChannel#accept 中使用 Queue#deq(timeout:) 替换 ::Timeout.timeout 和 Queue#deq(false),以提高 Ruby 3.x 中的可靠性。

#21759 - 修复多个 SMB 模块在尝试注册 SMB 服务时发生崩溃的问题。

#21783 - 升级 rex-bin_tools,引入 rex-bin_tools#16 中的更改,从而修复 section size 计算中的错误。

#21784 - 修复默认 DNS forward/cache 路径中的两个未捕获异常。这些异常会在处理空响应时静默终止 listener thread。崩溃原因是对 Dnsruby 库进行了错误的方法调用,现已更新为使用正确的 rcode= setter 和 #encode serializer。因此,DNS 服务器现在能够正确处理并转发超出范围的查询,而不会终止。

#21793 - 修复 rsync banner grab 在 rsync 将 protocol 更新至 32 后失效的问题。

#21797 - 修正错误的 check 方法。此前该方法未包含 Windows Server 2019,尽管该版本存在漏洞。

#21799 - 在切换目标时添加自动 payload 选择功能。

#21804 - 修复 shellcode prepends 被添加到 fetch command payload 开头,而不是添加到由 fetch command payload 传送的 binary payload 开头的问题。

#21816 - 修复 SSH version scanner,使其能够在非常旧版本的 SSH 上正常工作。

#21832 - 修复 ldap_esc_vulnerable_cert_finder 模块的问题。当域控制器的 WinRM 服务无法响应模块的版本检查时,该模块未能正确捕获 HTTPTimeout 异常。现在模块会捕获并正确处理该异常,使模块能够继续运行而不会崩溃。

#21838 - 修复切换目标时的 payload 选择行为,使其能够自动选择最合适的 payload,并且现在也可以包含 Java payload。

#21853 - 为核心 Rex::Proto::DNS forward/cache 路径增加三项修复。这些问题会在 DNS 服务器作为选择性 poisoner 部署于真实上游解析器之前时出现。

#21861 - 修复 vsftpd_234_backdoor 模块中的回归问题。此前添加对 ARCH_CMD payload 的支持时意外移除了对 cmd/unix/interact payload 的支持。现在两种 payload 均得到支持。

#21880 - 更新 iOS image gather 模块,使其使用 store_loot,以与其他模块保持一致。

#21881 - 确保 credentials endpoints 提供身份验证功能。

#21885 - 为 marshal validator 添加额外验证。

#21905 - 修复损坏的 encoder。此前 x86/xor_poly 和 x86/avoid_underscore_tolower 在尝试编码时都会返回错误。

#21916 - 更新 db_import 验证逻辑,使其在不同导入数据类型之间保持一致。

#21917 - 为 credential model 更新添加额外验证。

#21918 - 为 RDP 协议支持添加额外验证,以处理意外的数据包大小和响应。

#21930 - 用非递归方式替换对 DN expand 的递归调用。

版本比较

Open Source: Metasploit Framework

下载:Metasploit Framework 6.4.125 (macOS, Linux, Windows) - 开源渗透测试框架

Commercial Support: Metasploit Pro

All FeaturesProFramework
- Collect
De-facto standard for penetration testing with more than 1,500 exploits✅✅
Import of network data scan✅✅
Network discovery✅❌
Basic exploitation✅❌
MetaModules for discrete tasks such as network segmentation testing✅❌
Integrations via Remote API✅❌
- Automate
Simple web interface✅❌
Smart Exploitation✅❌
Automated credentials brute forcing✅❌
Baseline penetration testing reports✅❌
Wizards for standard baseline audits✅❌
Task chains for automated custom workflows✅❌
Closed-Loop vulnerability validation to prioritize remediation✅❌
- Infiltrate
Basic command-line interface❌✅
Manual exploitation❌✅
Manual credentials brute forcing❌✅
Dynamic payloads to evade leading anti-virus solutions✅❌
Phishing awareness management and spear phishing✅❌
Choice of advance command-line (Pro Console) and web interface✅❌

下载地址

Metasploit Pro 5.1.0-2026093001 for Linux x64

Metasploit Pro 5.1.0-2026093001 for Windows x64

相关产品:Nexpose 8.61.0 for Linux & Windows - 漏洞扫描

更多:HTTP 协议与安全