尧图网站建设 尧图网络
  • 首页
  • 关于我们
  • 服务项目
  • 案例展示
  • 建站流程
  • 资讯中心
  • 联系我们
首页/资讯中心/详情

Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架

Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架
📅 发布时间:2026/6/19 23:01:23
Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架

Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架

Rapid7 Penetration testing, updated November 15, 2025

请访问原文链接:https://sysin.org/blog/metasploit-framework-6/ 查看最新版。原创作品,转载请保留出处。

作者主页:sysin.org


sysin

世界上最广泛使用的渗透测试框架

知识就是力量,尤其是当它被分享时。作为开源社区和 Rapid7 之间的合作,Metasploit 帮助安全团队做的不仅仅是验证漏洞、管理安全评估和提高安全意识 (sysin);它使防守队员能够始终领先比赛一步(或两步)。

Dashboard

新增功能

Metasploit Framework 6.4 Released Mar 25, 2024.

🛰️ Metasploit 更新报告 · 2025-11-15

📅 发布日期:2025 年 11 月 15 日

名字里带 “SUS”,你还指望什么呢?

本周的版本更新重点是备受关注的 CVE-2025-59287 —— 一个严重等级(Critical-Severity)的 Windows Server Update Service(WSUS) 漏洞,该漏洞允许远程攻击者以 SYSTEM 权限执行代码(RCE)。

该漏洞已被记录在近期多个 Windows 零日漏洞中。它影响运行 WSUS 服务 的 Windows 服务器(该服务默认未启用)。包括 Huntress 和 Eye Security 在内的多家安全厂商报告称 (sysin),该漏洞已在野外被利用。美国 网络安全与基础设施安全局(CISA) 已于上月下令美国政府机构修补受影响的系统。

🆕 新增模块内容(1)

📘 Windows Server Update Service 反序列化远程代码执行漏洞

  • 作者:msutovsky-r7 与 mwulftange
  • 类型:Exploit(漏洞利用)
  • Pull Request:#20674,由 msutovsky-r7 贡献
  • 路径:windows/http/wsus_deserialization_rce
  • AttackerKB 参考:CVE-2025-59287
  • 描述:新增针对 CVE-2025-59287 的模块 (sysin)。该漏洞为 Windows Server Update Service(WSUS)中的未认证反序列化漏洞,可导致以 SYSTEM 权限进行远程代码执行。

✨ 改进与新特性(3)

  • #20576(来自 msutovsky-r7)—— 更新 LINQPad 持久化模块,使其使用新的持久化 mixin。
  • #20669(来自 stfnw)—— 更新 auxiliary/scanner/http/azure_ad_login 模块,使其在错误信息中显示域名和用户名,以便用户了解是哪个账号引发了错误。
  • #20690(来自 dbono-r7)—— 将 “cert” 管道添加到 auxiliary/scanner/smb/pipe_auditor 模块的已知管道列表中。这使用户能够识别 Active Directory 证书服务(AD CS) 是否正在使用,因为这时 MS-ICPR 接口 会可用。

版本比较

Open Source: Metasploit Framework

下载:Metasploit Framework 6.4.99 (macOS, Linux, Windows) - 开源渗透测试框架

Commercial Support: Metasploit Pro

All Features Pro Framework
- Collect
De-facto standard for penetration testing with more than 1,500 exploits ✅ ✅
Import of network data scan ✅ ✅
Network discovery ✅ ❌
Basic exploitation ✅ ❌
MetaModules for discrete tasks such as network segmentation testing ✅ ❌
Integrations via Remote API ✅ ❌
- Automate
Simple web interface ✅ ❌
Smart Exploitation ✅ ❌
Automated credentials brute forcing ✅ ❌
Baseline penetration testing reports ✅ ❌
Wizards for standard baseline audits ✅ ❌
Task chains for automated custom workflows ✅ ❌
Closed-Loop vulnerability validation to prioritize remediation ✅ ❌
- Infiltrate
Basic command-line interface ❌ ✅
Manual exploitation ❌ ✅
Manual credentials brute forcing ❌ ✅
Dynamic payloads to evade leading anti-virus solutions ✅ ❌
Phishing awareness management and spear phishing ✅ ❌
Choice of advance command-line (Pro Console) and web interface ✅ ❌

下载地址

Metasploit Framework 6.4.x (macOS, Linux, Windows)

  • 请访问:https://sysin.org/blog/metasploit-framework-6/

macOS:metasploit-framework-VERSION.x86_64.dmg

Windows:metasploit-framework-VERSION-x64.msi

Debian/Ubuntu:
Linux deb x64:metasploit-framework_VERSION_amd64.deb
Linux deb x86:metasploit-framework_VERSION_i386.deb
Linux deb arm64:metasploit-framework_VERSION_arm64.deb
Linux deb armhf (hard float):metasploit-framework_VERSION_armhf.deb

RHEL/Fedora:
Linux rpm x64:metasploit-framework-VERSION.el6.x86_64.rpm

相关产品:Metasploit Pro 4.22.9 (Linux, Windows) - 专业渗透测试框架

更多:HTTP 协议与安全

相关新闻

  • 小程序获取OCR识别结果,示例代码
  • Acunetix v25.11 发布,新增功能简介
  • MySQL数据过滤与计算字段实战技术指南

最新新闻

  • 大连家电维修平台推荐:本地用户实测较好的几家服务商深度对比——2026年6月最新发布 - 一步到家
  • 3步解锁老旧Mac新生命:OpenCore Legacy Patcher终极升级指南
  • 2026宜昌非急救转运救护车TOP5盘点|宜荆荆同城、长江跨江、三峡山地、院区转诊首选康跃转运 - 吉修匠
  • 2026年湖北百合种植基地推荐排行榜:百合技术/百合回收/百合种苗案例参考 - 新闻快传
  • 告别龟速与超时:全方位解决 git clone 网络难题的实战指南
  • 嵌入式MCU电气特性与FLASH操作深度解析:从数据手册到稳定设计

日新闻

  • 5分钟掌握Python进化算法:Geatpy高性能优化工具完全指南
  • Microchip 24AA044 EEPROM选型与应用全指南:从参数解析到实战编程
  • 华为的鸿蒙到底有多牛?为什么称作遥遥领先?

周新闻

  • 3步解锁iOS设备:applera1n激活锁绕过完全指南
  • 39 2026 人工智能证书终极盘点,普通人选 AI 证书可以从这些方向入手
  • Redis 暴露公网有多危险?从端口检查到补救步骤

月新闻

  • 【总结】入门篇:50句话让你记住架构核心概念
  • WeChatMsg技术方案解析:实现Mac微信数据自主管理的完整解决方案
  • WeChatMsg:革新性微信数据备份方案,打造你的专属数字记忆库

关于尧图

  • 公司简介
  • 团队介绍
  • 企业文化
  • 荣誉资质

服务项目

  • 定制开发
  • 电商建站
  • UI 设计
  • 运维服务

快速链接

  • 案例展示
  • 建站流程
  • 常见问题
  • 资讯中心

联系方式

  • 📍北京市朝阳区互联网产业园 A 座 10 层
  • 📞400-888-8888
  • ✉️contact@rkmt.cn
  • 🕐周一至周日 9:00-21:00

© 2024 北京尧图网络科技有限公司 版权所有 | 京 ICP 备 XXXXXXXX 号