Metasploit Pro 5.1.0-2026093001 (Linux, Windows) - 专业渗透测试框架
Rapid7 Penetration testing, released October 2026
请访问原文链接:sysin.org/blog/metasp… 查看最新版。原创作品,转载请保留出处。
作者主页:sysin.org
世界上最广泛使用的渗透测试框架
知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);更重要的是,它赋能防御者,使其能够始终在攻防博弈中领先一步(甚至两步)。
欢迎来到 Metasploit 的世界。你是否是一名 Metasploit 用户,想要开始使用它,或者提升你的漏洞利用与渗透能力(前提是对你有授权的目标进行测试)?最快的入门方式是下载 Metasploit 每夜构建安装包(nightly installers)。通过它,你可以同时获得免费的开源 Metasploit Framework,以及 Metasploit Pro 的免费试用版。
新增功能
Metasploit Pro Version 5.1.0-2026093001
公布日期:2026 年 10 月 1 日
新增模块内容(41 项)
#21234 - 新增针对 Ghost CMS(CVE-2026-29053)的漏洞利用模块,通过上传恶意主题实现远程代码执行。Ghost 的主题渲染器会通过 {{#get}} 辅助函数计算不受信任的 JSONPath 表达式,因此该模块可以在主题上传并激活后注入并触发任意代码。需要使用有效的管理员或员工凭据进行身份验证。
#21445 - 新增 MIPS64 exec payload,更新 MIPSEL 和 MIPSBE exec payload,并为这三种 payload 添加 prepends。
#21461 - 新增适用于 Kate 的多平台持久化模块。
#21551 - 新增扫描器模块,用于枚举主机上的端口,以确定每个端口是否为 Metasploit reverse handler (s);如果是,则进一步确定其预期接收哪种类型的 shell。
#21603 - 新增辅助扫描器模块,通过探测未经身份验证的信息端点,对 Inductive Automation Ignition 网关的所有主要版本系列进行指纹识别。
#21610 - 新增辅助扫描器模块,用于安全检测 CVE-2026-0265。该漏洞影响启用了 Clientless Application Services(CAS)身份验证的 PAN-OS GlobalProtect 门户。
#21612 - 新增 auxiliary/scanner/scada/opcua_enum 扫描器模块,用于检测使用 OPC-UA TCP 二进制传输协议(opc.tcp://)通信的 OPC-UA 服务器。
#21616 - 新增针对 CVE-2026-56274 的漏洞利用模块。该漏洞是 Flowise 3.1.2 之前版本中的远程代码执行漏洞。
#21630 - 新增针对 CVE-2026-27760 的漏洞利用模块,该漏洞是 OpenCATS 中的 PHP 代码注入漏洞。
#21642 - 新增 Linux x64 沙箱规避模块,该模块执行轻量级运行时环境检查,并在检测到可能存在沙箱或虚拟机时中止执行。
#21655 - 新增针对 CVE-2026-23744 的漏洞利用模块。该漏洞是 MCPJam Inspector 中一个无需身份验证即可执行命令的漏洞。该模块针对 /api/mcp/connect 端点。存在漏洞的版本接受包含 command 和 args 数组的 JSON serverConfig 对象,然后使用这些值启动 MCP 服务器。当 MCPJam Inspector 暴露在可路由的网络接口上时,未经身份验证的远程攻击者可以滥用这一行为,以运行 MCPJam Inspector 的用户身份执行操作系统命令。
#21678 - 新增针对 CVE-2026-15409 的漏洞利用模块。该漏洞是 SonicWall SMA1000 WorkPlace wsproxy 服务中的服务器端请求伪造(SSRF)漏洞。
#21681 - 新增辅助模块,利用 Ray 中的路径遍历漏洞列出本地目录内容。该漏洞目前尚未分配 CVE 编号,正在等待 MITRE 发布。
#21686 - 新增针对 WP2Shell 的漏洞利用模块。WP2Shell 是一个影响 WordPress 核心 6.9.0-6.9.4 和 7.0.0-7.0.1 版本的预认证远程代码执行漏洞 (y)。该模块将 REST API 路由混淆漏洞(CVE-2026-63030)与 SQL 注入漏洞(CVE-2026-60137)串联起来,以提升权限,通过自定义插件部署 payload,并执行远程会话。
#21694 - 新增针对 WP2Shell WordPress 核心未经身份验证 SQL 注入漏洞的辅助扫描器模块。该模块将 REST 批处理路由混淆(CVE-2026-63030)与 WP_Query 的 author__not_in 字符串插值(CVE-2026-60137)串联利用。该漏洞影响 WordPress 核心 6.9.0-6.9.4 和 7.0.0-7.0.1,并已在 6.9.5 和 7.0.2 中修复。
#21695 - 新增针对 CVE-2026-6826 的辅助扫描器模块。在 Concrete CMS 9.x 的 9.5.1 之前版本中,文件使用情况对话框控制器 /ccm/system/dialogs/file/usage/<fID> 暴露在外,且没有执行视图权限检查。
#21700 - 新增 multi/http/langflow_unauth_rce_cve_2026_33017 漏洞利用模块,针对 Langflow 1.9.0 之前版本 /api/v1/build_public_tmp/{flow_id}/flow 端点中的未经身份验证远程代码执行(RCE)漏洞。
#21709 - 为框架的 relay stack 引入原生 Kerberos 身份验证中继能力。新增辅助模块 esc8_kerberos,利用 CVE-2026-20929 针对 AD CS Web Enrollment(ESC8)进行攻击。该模块捕获被强制连接的客户端发送的 SMB2 AP-REQ,并通过 HTTP 无缝地将身份验证重放到目标证书服务器。最终,攻击者可以为被强制连接的受害者签发证书,并获取有效的 Kerberos TGT (s),而无需获得其凭据。
#21725 - 新增 auxiliary/spoof/ipv6/ipv6_ra_dns_takeover 和 auxiliary/spoof/dhcp/dhcpv6_dns_takeover 模块,用于在 Kerberos 身份验证中继攻击链中实现原生 IPv6 DNS 接管诱导。两个模块分别作为恶意 IPv6 路由器和恶意 DHCPv6 服务器运行,诱骗现代 Windows 客户端以及符合 RFC 8106 的客户端,将攻击者指定为其递归 DNS 服务器。
#21731 - 新增覆盖 CVE-2026-16232 的模块。该漏洞是 SmartConsole 登录流程中的身份验证绕过漏洞,影响 Check Point Security Management Server 和 Multi-Domain Security Management Server(MDS)。
#21733 - 新增针对 CVE-2026-66066 的漏洞利用模块。该漏洞是 Ruby on Rails Active Storage 中的远程代码执行漏洞。该模块通过精心构造的 HDF5/MATLAB 图像利用 libvips 任意文件读取漏洞,恢复 secret_key_base,再通过 ImageProcessing gem 实现 RCE,并支持 Unix command、Linux fetch 和原生 Ruby payload 目标。
#21739 - 新增针对 CVE-2025-54988 和 CVE-2025-66516 的辅助扫描器模块。该模块用于验证 Apache Tika XFA 解析器中的 XML 外部实体(XXE)漏洞,该解析器通过 Elasticsearch attachment ingest processor 暴露。
#21744 - 新增 Windows AArch64 staged shell payload。
#21753 - 新增针对 CVE-2026-9198 的漏洞利用模块。该漏洞是 Langflow 1.10.0 及以下版本中的未经身份验证远程代码执行漏洞。
#21765 - 新增 drupal_pgsql_entityquery_sqli 模块,用于针对 CVE-2026-9082。该漏洞是 Drupal 核心 PostgreSQL EntityQuery 条件处理器中的未经身份验证 SQL 注入漏洞。该模块使用框架的 PostgreSQL 基于时间的盲 SQL 注入实现来确认注入。
#21769 - 新增针对 CVE-2026-3576 的模块。该漏洞是 WordPress Planyo Online Reservation System 插件 3.1 之前版本中通过服务器端请求伪造实现的本地文件包含漏洞。该插件的 AJAX 代理 ulap.php 未验证所提供 URL 的 scheme,导致未经身份验证的攻击者可以提供 file:// URL,并从目标系统读取任意本地文件内容。
#21775 - 新增针对 JetBrains TeamCity 的未经身份验证远程代码执行(RCE)漏洞利用模块,目标漏洞为 CVE-2026-63077。该模块利用 agent polling protocol 中不安全的 XStream 反序列化漏洞,在服务器上投递并执行一次性 JSP payload。支持 Windows 和 Linux 目标,并包含内置清理逻辑,可在利用完成后自动注销并删除攻击过程中创建的伪造构建代理。
#21778 - 新增针对 CVE-2026-59774 的模块。该漏洞是 Forgejo 7.0 至 15.0.5 以及 16.0.0 至 16.0.1 中的任意文件读取漏洞。
#21790 - 新增模块,利用 SPIP 4.4.21 之前版本模板引擎中的 PHP 函数调用注入漏洞,实现未经身份验证的 RCE。analyse_resultat_skel() 函数会从渲染后的页面正文中提取 <?php header("X-Spip-Filtre: ..."); ?> 模式,并将其中列出的函数作为模板过滤器调用。
#21791 - 新增 auxiliary/scanner/http/spip_annee_sqli,利用 SPIP 日期列转义逻辑中的盲 SQL 注入漏洞。
#21796 - 新增针对 CVE-2026-20079 的漏洞利用模块。该漏洞是 Cisco Secure Firewall Management Center(FMC)中的未经身份验证身份验证绕过漏洞。
#21802 - 新增针对 CVE-2026-19681 的模块。该漏洞是针对 Tenable Security Center 的已认证远程代码执行漏洞。
#21820 - 新增针对 CVE-2026-21820 的模块。该漏洞是 Tenable Security Center 中的已认证远程代码执行漏洞。
#21825 - 新增针对 CVE-2026-48558 的漏洞利用模块。该漏洞是影响 SimpleHelp 5.5.0 至 5.5.15 的 OIDC 身份验证绕过漏洞。
#21834 - 新增针对 CVE-2026-75604 的模块。该漏洞是托管于 Windows 服务器上的 Next.js 应用中的远程代码执行(RCE)漏洞 (i)。通过特制请求,可以在运行 Next.js 13.4.0 至 15.5.24,以及 16.0.0 至 16.3.3 版本的目标服务器上执行任意代码。
#21837 - 新增针对 CVE-2026-19295 的模块。该漏洞是影响 Langflow 1.10.0 及以下版本的已认证远程代码执行漏洞。
#21842 - 新增针对 PaperCut MF 和 PaperCut NG 漏洞利用链的漏洞利用模块(CVE-2026-81578 和 CVE-2026-82078)。该漏洞利用链此前被报告为零日漏洞,并且正在遭受实际攻击。
#21848 - 新增漏洞利用模块,用于检测并利用 CVE-2026-18729。该漏洞是影响 Langflow 1.11.1 及以下版本的已认证远程代码执行漏洞。
#21859 - 新增针对 SPIP 4.4.21 及更早版本中未经身份验证远程代码执行漏洞的模块,该漏洞通过论坛自动保存会话处理器实现。action=session 端点允许任何访问者在会话变量中存储任意 PHP 代码,该代码随后会在渲染文章页面时由模板引擎执行。目前尚未分配 CVE 编号。
#21883 - 新增针对 SonicWall SMA1000 零日漏洞利用链的漏洞利用模块。该漏洞利用链此前已披露正在实际环境中遭受攻击。CVE-2026-83548 是用于绕过身份验证的 SSRF,SMA1000-9427 是通过 CouchDB 读写原语实现的低权限 RCE,而 CVE-2026-83549 则是 cmsSnmpTrap.sh 中的命令注入漏洞,可实现 root 权限下的 RCE。已验证版本 12.5.0-02952 可以成功修复该漏洞利用链。
#21910 - 新增利用 CVE-2026-85706 的模块。该漏洞是 GitLab repository commits 和 files API 中的未经身份验证本地文件读取漏洞。该问题影响 GitLab CE 和 EE 18.7 至 19.1.8 之前、19.2 至 19.2.6 之前,以及 19.3 至 19.3.2 之前的版本。
增强模块(2 项)
已得到增强或重命名的模块:
#21770 - 更新 ZoomEye 搜索模块,避免在遇到空结果页面时出现无限循环和结果截断。新增最多三次的重试限制,超过限制后跳转到下一页;将每页结果数限制为 10,以最大限度减少数据丢失;同时重构模块以支持 ZoomEye v2 API。
#21795 - 更新 Ghost CMS 已认证 RCE 模块,使其构造的 Origin header 与 Ghost 的规范站点 URL 匹配:省略标准端口(80/443),但保留非标准端口,从而避免 Ghost 严格的 RFC 6454 origin 验证拒绝请求。
增强功能和特性(11 项)
Pro:解决大型 Metasploit Pro 模块运行过程中发生的资源泄漏问题。
#21402 - 为 auxiliary/scanner/winrm/winrm_login 添加 SessionType 选项,使成功的 WinRM 登录可以创建现有的 cmd-backed shell、PSRP-backed PowerShell session,或者在创建 cmd shell 被拒绝时自动回退到 PowerShell。
#21496 - 更新持久化模块,使用 create_process 替代 cmd_exec。
#21573 - 为 post mixin 增加对 Windows 会话运行 .writable? 方法的支持。
#21644 - 提升 msfconsole 的启动性能。
#21691 - 为 auxiliary/admin/kerberos/forge_ticket 模块添加 KerberosTicketTrace 支持。
#21717 - 引入 Rex::Proto::Gss::KerberosToken,作为用于处理 GSS-API 和 SPNEGO 所携带 Kerberos token 的共享底层实现。
#21748 - 为 msfconsole 添加新的 nyan cat banner,可通过运行 MSFLOGO=nyan-cat.txt ./msfconsole 进行选择。
#21768 - 更新 JSON RPC 支持中的默认身份验证逻辑,现在默认要求进行身份验证 (n),可通过数据库中的用户凭据或 auth token 完成。
#21779 - 扩展 windows/smb/psexec,使其支持 AArch64 目标。
#21789 - 新增命令行标志,用于输出模块数量。
修复的 Bug(26 项)
#21184 - 修复 report_service 和 create_credential 之间的不一致问题。
#21569 - 修复文件描述符泄漏问题。
#21574 - 修复 FTP mixin 的实现,使其能够读取同一 TCP segment 中的多个响应。
#21687 - 更新并集中处理用户设置在当前上下文中无效的 datastore option 时显示的警告消息。同时修复 datastore option 的 tab 补全根据模块注册内容而非当前 datastore 内容进行补全的问题。
#21719 - 修复模块元数据缓存中的竞态条件。
#21742 - 在 TcpServerChannel#accept 中使用 Queue#deq(timeout:) 替换 ::Timeout.timeout 和 Queue#deq(false),以提高 Ruby 3.x 中的可靠性。
#21759 - 修复多个 SMB 模块在尝试注册 SMB 服务时发生崩溃的问题。
#21783 - 升级 rex-bin_tools,引入 rex-bin_tools#16 中的更改,从而修复 section size 计算中的错误。
#21784 - 修复默认 DNS forward/cache 路径中的两个未捕获异常。这些异常会在处理空响应时静默终止 listener thread。崩溃原因是对 Dnsruby 库进行了错误的方法调用,现已更新为使用正确的 rcode= setter 和 #encode serializer。因此,DNS 服务器现在能够正确处理并转发超出范围的查询,而不会终止。
#21793 - 修复 rsync banner grab 在 rsync 将 protocol 更新至 32 后失效的问题。
#21797 - 修正错误的 check 方法。此前该方法未包含 Windows Server 2019,尽管该版本存在漏洞。
#21799 - 在切换目标时添加自动 payload 选择功能。
#21804 - 修复 shellcode prepends 被添加到 fetch command payload 开头,而不是添加到由 fetch command payload 传送的 binary payload 开头的问题。
#21816 - 修复 SSH version scanner,使其能够在非常旧版本的 SSH 上正常工作。
#21832 - 修复 ldap_esc_vulnerable_cert_finder 模块的问题。当域控制器的 WinRM 服务无法响应模块的版本检查时,该模块未能正确捕获 HTTPTimeout 异常。现在模块会捕获并正确处理该异常,使模块能够继续运行而不会崩溃。
#21838 - 修复切换目标时的 payload 选择行为,使其能够自动选择最合适的 payload,并且现在也可以包含 Java payload。
#21853 - 为核心 Rex::Proto::DNS forward/cache 路径增加三项修复。这些问题会在 DNS 服务器作为选择性 poisoner 部署于真实上游解析器之前时出现。
#21861 - 修复 vsftpd_234_backdoor 模块中的回归问题。此前添加对 ARCH_CMD payload 的支持时意外移除了对 cmd/unix/interact payload 的支持。现在两种 payload 均得到支持。
#21880 - 更新 iOS image gather 模块,使其使用 store_loot,以与其他模块保持一致。
#21881 - 确保 credentials endpoints 提供身份验证功能。
#21885 - 为 marshal validator 添加额外验证。
#21905 - 修复损坏的 encoder。此前 x86/xor_poly 和 x86/avoid_underscore_tolower 在尝试编码时都会返回错误。
#21916 - 更新 db_import 验证逻辑,使其在不同导入数据类型之间保持一致。
#21917 - 为 credential model 更新添加额外验证。
#21918 - 为 RDP 协议支持添加额外验证,以处理意外的数据包大小和响应。
#21930 - 用非递归方式替换对 DN expand 的递归调用。
版本比较
Open Source: Metasploit Framework
下载:Metasploit Framework 6.4.125 (macOS, Linux, Windows) - 开源渗透测试框架
Commercial Support: Metasploit Pro
| All Features | Pro | Framework |
|---|---|---|
| - Collect | ||
| De-facto standard for penetration testing with more than 1,500 exploits | ✅ | ✅ |
| Import of network data scan | ✅ | ✅ |
| Network discovery | ✅ | ❌ |
| Basic exploitation | ✅ | ❌ |
| MetaModules for discrete tasks such as network segmentation testing | ✅ | ❌ |
| Integrations via Remote API | ✅ | ❌ |
| - Automate | ||
| Simple web interface | ✅ | ❌ |
| Smart Exploitation | ✅ | ❌ |
| Automated credentials brute forcing | ✅ | ❌ |
| Baseline penetration testing reports | ✅ | ❌ |
| Wizards for standard baseline audits | ✅ | ❌ |
| Task chains for automated custom workflows | ✅ | ❌ |
| Closed-Loop vulnerability validation to prioritize remediation | ✅ | ❌ |
| - Infiltrate | ||
| Basic command-line interface | ❌ | ✅ |
| Manual exploitation | ❌ | ✅ |
| Manual credentials brute forcing | ❌ | ✅ |
| Dynamic payloads to evade leading anti-virus solutions | ✅ | ❌ |
| Phishing awareness management and spear phishing | ✅ | ❌ |
| Choice of advance command-line (Pro Console) and web interface | ✅ | ❌ |
下载地址
Metasploit Pro 5.1.0-2026093001 for Linux x64
Metasploit Pro 5.1.0-2026093001 for Windows x64
相关产品:Nexpose 8.61.0 for Linux & Windows - 漏洞扫描
更多:HTTP 协议与安全