Metasploit 6.5: 13 новых эксплойтов и поддержка Windows на ARM
Metasploit 6.5 добавил 13 новых эксплойтов
Metasploit Framework выпустил версию 6.5. Обновление включает 13 новых модулей, поддержку Windows на ARM и новые возможности для HTTP-трафика Meterpreter. Разработчики добавили модули для эксплуатации уязвимостей в WordPress, Ghost CMS, Joomla, SonicWall SMA1000 и Linux-ядре.
Metasploit Framework распределяет трафик и выполняет код
Metasploit Framework — это платформа для разработки и выполнения эксплойтов. Ее используют специалисты по кибербезопасности для тестирования защищенности систем и поиска уязвимостей. В версии 6.5 появились новые модули, расширяющие возможности фреймворка. Среди них — эксплойты для удаленного выполнения кода (RCE) в различных приложениях и системах. Также добавлена возможность эксплуатации уязвимостей через трассировку путей и внедрение кода. Поддержка Windows на архитектуре ARM (AArch64) расширена новыми reverse-TCP шеллами.
Новые эксплойты нацелены на версии до 2.9.99.4 и ядро Linux
Обновление 6.5 включает эксплойты для Pterodactyl Panel до версии 1.11.11 (CVE-2025-49132), Joomla Content Editor до версии 2.9.99.4 (CVE-2026-48907) и Langflow до версии 1.9.0 (CVE-2026-33017). Также представлен эксплойт для уязвимости в службе wsproxy SonicWall SMA1000 (CVE-2026-15409). Для Linux-систем добавлен модуль Fragnesia LPE (CVE-2026-46300), эксплуатирующий уязвимость подсистемы IPsec. В WordPress появились эксплойты для плагина Pix for WooCommerce (CVE-2026-3891) и уязвимости WP2Shell (CVE-2026-60137, CVE-2026-63030).
Обновиться до 6.5 или использовать msfupdate
Пользователям Metasploit рекомендуется обновить фреймворк до последней версии 6.5. Обновление можно выполнить командой msfupdate. Для пользователей Git доступно клонирование репозитория с основной веткой. Также доступны ночные установщики с открытым исходным кодом и коммерческая версия Metasploit Pro.
Опубликовано в канале 15 августа, 15:31
Каждый материал сайта выходит в канале в тот же момент.
Источник: Rapid7