国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號 > 正文 申請入駐

【安全圈】Metasploit 發(fā)布 7 個新漏洞利用模塊 覆蓋 FreePBX、Cacti 和 SmarterMail

0
分享至

關(guān)鍵詞

漏洞


本周 Metasploit 框架的最新更新為滲透測試人員和紅隊成員帶來重大增強,新增了七個針對常用企業(yè)軟件的漏洞利用模塊。本次更新的亮點包括三個針對 FreePBX 的復(fù)雜模塊,以及針對 Cacti 和 SmarterMail 的關(guān)鍵遠程代碼執(zhí)行(RCE)功能。

此次更新凸顯了通過將認證繞過漏洞與次要漏洞串聯(lián)實現(xiàn)完全系統(tǒng)入侵的持續(xù)風(fēng)險。

FreePBX 漏洞串聯(lián)攻擊

框架最重要的新增功能涉及三個針對 FreePBX 的不同模塊。FreePBX 是控制 Asterisk(PBX)的開源圖形界面。研究人員 Noah King 和 msutovsky-r7 開發(fā)了一種方法,通過串聯(lián)多個漏洞將權(quán)限從未認證狀態(tài)提升至遠程代碼執(zhí)行。

攻擊鏈始于(CVE-2025-66039),這是一個認證繞過漏洞,允許未授權(quán)攻擊者繞過登錄協(xié)議。一旦突破認證屏障,框架提供兩條不同的 RCE 路徑。

第一條利用路徑利用了被標識為(CVE-2025-61675)的 SQL 注入漏洞。通過注入惡意 SQL 命令,攻擊者可操縱數(shù)據(jù)庫向cron_job表插入新任務(wù),從而有效安排任意代碼的執(zhí)行。

第二條路徑則利用(CVE-2025-61678),這是固件上傳功能中存在的不受限制文件上傳漏洞。攻擊者可借此直接向服務(wù)器上傳 webshell,立即獲得控制權(quán)。

該系列中的第三個輔助模塊利用相同的 SQL 注入漏洞創(chuàng)建惡意管理員賬戶,展示了該漏洞利用鏈的多功能性。

Cacti 和 SmarterMail 的關(guān)鍵 RCE 漏洞

除 VoIP 領(lǐng)域外,本次更新還涉及監(jiān)控和通信平臺的嚴重漏洞。新模塊針對流行網(wǎng)絡(luò)監(jiān)控工具 Cacti,專門利用(CVE-2025-24367)。該漏洞影響 1.2.29 之前版本,允許通過圖形模板機制進行未認證遠程代碼執(zhí)行。鑒于 Cacti 在基礎(chǔ)設(shè)施監(jiān)控中的廣泛使用,該模塊成為網(wǎng)絡(luò)管理員需優(yōu)先測試的案例。

同時,框架新增了對 SmarterTools SmarterMail 中(CVE-2025-52691)的利用支持。這一未認證文件上傳漏洞依賴于對guid變量的路徑遍歷操作。該模塊顯著特點是兼容不同操作系統(tǒng):針對 Windows 目標時,漏洞利用會在 webroot 目錄部署 webshell;針對 Linux 環(huán)境時,則通過創(chuàng)建/etc/cron.d定時任務(wù)實現(xiàn)持久化和執(zhí)行。

持久化工具與核心修復(fù)

本次發(fā)布還通過新增持久化模塊增強了攻擊后能力。新的 Burp Suite 擴展持久化模塊允許攻擊者在專業(yè)版和社區(qū)版上安裝惡意擴展,使其在用戶啟動應(yīng)用時自動執(zhí)行。此外,團隊將 Windows 和 Linux 的 SSH 密鑰持久化功能整合為統(tǒng)一模塊以簡化操作。

在維護方面,修復(fù)了若干關(guān)鍵錯誤。包括導(dǎo)致哈希數(shù)據(jù)與 John the Ripper 密碼破解工具不兼容的格式問題,以及 SSH 登錄掃描器中存在的邏輯錯誤(該錯誤曾將會話無法開啟的成功登錄誤報為失?。?,現(xiàn)已修復(fù)以確保測試期間報告的準確性。

模塊名稱

CVE 編號

目標系統(tǒng)

影響

FreePBX 端點 SQL 注入

CVE-2025-66039, CVE-2025-61675

FreePBX

遠程代碼執(zhí)行

FreePBX 固件上傳

CVE-2025-66039, CVE-2025-61678

FreePBX

遠程代碼執(zhí)行

FreePBX 管理員創(chuàng)建

CVE-2025-66039, CVE-2025-61675

FreePBX

權(quán)限提升

Cacti 圖形模板 RCE

CVE-2025-24367

Cacti (< 1.2.29)

遠程代碼執(zhí)行

SmarterMail GUID 上傳

CVE-2025-52691

SmarterMail

遠程代碼執(zhí)行

Burp 擴展持久化

Burp Suite

持久化

SSH 密鑰持久化

Linux / Windows

持久化


安全圈


網(wǎng)羅圈內(nèi)熱點 專注網(wǎng)絡(luò)安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點推薦
韓國股市暴跌8%,觸發(fā)熔斷機制,恢復(fù)交易后繼續(xù)下跌超12%!日韓股市持續(xù)下挫,日本東證指數(shù)跌幅擴大至4%

韓國股市暴跌8%,觸發(fā)熔斷機制,恢復(fù)交易后繼續(xù)下跌超12%!日韓股市持續(xù)下挫,日本東證指數(shù)跌幅擴大至4%

每日經(jīng)濟新聞
2026-03-04 17:13:38
美媒:中美可能很快就開戰(zhàn),可中國導(dǎo)彈能淹沒美軍任何防御系統(tǒng)!

美媒:中美可能很快就開戰(zhàn),可中國導(dǎo)彈能淹沒美軍任何防御系統(tǒng)!

一家說
2026-03-03 00:12:34
“91女神”琪琪堪稱該系列知名度最高的女生,男方只給自己打碼

“91女神”琪琪堪稱該系列知名度最高的女生,男方只給自己打碼

挪威森林
2026-03-02 14:18:46
英媒爆出猛料:中國或違反聯(lián)合國規(guī)定,運送超高音速導(dǎo)彈給伊朗!

英媒爆出猛料:中國或違反聯(lián)合國規(guī)定,運送超高音速導(dǎo)彈給伊朗!

始于初見見
2026-03-02 19:33:23
老一輩的眼光究竟能有多毒辣?網(wǎng)友:一個眼神就知道誰跟誰有私請

老一輩的眼光究竟能有多毒辣?網(wǎng)友:一個眼神就知道誰跟誰有私請

另子維愛讀史
2025-12-08 20:57:02
突發(fā)!上海重啟五年限售,為何前腳剛放開又迅速收緊?

突發(fā)!上海重啟五年限售,為何前腳剛放開又迅速收緊?

青梅侃史啊
2026-03-04 17:00:11
權(quán)臣張廷玉被抄家,搜出白銀40萬兩,次日早朝乾?。嚎炜焖瓦€回去

權(quán)臣張廷玉被抄家,搜出白銀40萬兩,次日早朝乾?。嚎炜焖瓦€回去

衍月
2026-03-03 09:30:44
狂轟下129億票房,《哪吒2》都壓不住,2026年最強電影誕生!

狂轟下129億票房,《哪吒2》都壓不住,2026年最強電影誕生!

八斗小先生
2026-03-04 12:41:42
崇禎問魏忠賢:你的爪牙遍布朝野,為何不反?魏忠賢瞬間凄涼長笑

崇禎問魏忠賢:你的爪牙遍布朝野,為何不反?魏忠賢瞬間凄涼長笑

飯小妹說歷史
2026-03-01 10:59:59
為什么說壞人絞盡腦汁不如蠢人靈機一動?網(wǎng)友:差點讓家里團滅

為什么說壞人絞盡腦汁不如蠢人靈機一動?網(wǎng)友:差點讓家里團滅

夜深愛雜談
2026-03-03 22:08:42
大會發(fā)言人:中國必將是外商理想、安全、有為的投資目的地

大會發(fā)言人:中國必將是外商理想、安全、有為的投資目的地

界面新聞
2026-03-04 13:37:56
韓國股市暴跌逾12%,創(chuàng)史上最大單日跌幅|快訊

韓國股市暴跌逾12%,創(chuàng)史上最大單日跌幅|快訊

華夏時報
2026-03-04 17:32:03
又來一個送人頭的!哈梅內(nèi)伊次子當選伊朗新領(lǐng)袖

又來一個送人頭的!哈梅內(nèi)伊次子當選伊朗新領(lǐng)袖

老馬拉車莫少裝
2026-03-04 09:33:11
委員建議,高考英語降為100分

委員建議,高考英語降為100分

中國新聞周刊
2026-03-04 12:59:21
哈梅內(nèi)伊身亡現(xiàn)場照片曝光

哈梅內(nèi)伊身亡現(xiàn)場照片曝光

名人茍或
2026-03-02 10:37:43
80后被稱為“最慘一代”,負債率高達190%,創(chuàng)下人類歷史罕見水平

80后被稱為“最慘一代”,負債率高達190%,創(chuàng)下人類歷史罕見水平

流蘇晚晴
2026-03-03 19:18:27
郭威過年不去探許敏姚爸,除夕初一初七都在岳父家過,樂不思蜀了

郭威過年不去探許敏姚爸,除夕初一初七都在岳父家過,樂不思蜀了

仙味少女心
2026-03-04 15:56:33
梁洛施疑在北京過元宵,豪宅內(nèi)和愛犬拍照好美!男友馬浴柯很低調(diào)

梁洛施疑在北京過元宵,豪宅內(nèi)和愛犬拍照好美!男友馬浴柯很低調(diào)

娛樂團長
2026-03-04 20:26:10
哈梅死了5天,內(nèi)賈德卻滿血復(fù)生,外媒發(fā)現(xiàn)不對勁:中國被騙了?

哈梅死了5天,內(nèi)賈德卻滿血復(fù)生,外媒發(fā)現(xiàn)不對勁:中國被騙了?

像風(fēng)走了八萬里不問歸期
2026-03-04 21:53:04
警惕!日媒爆料:日防衛(wèi)省決定擴建硫黃島自衛(wèi)隊基地,還考慮擴大“防空識別區(qū)”范圍

警惕!日媒爆料:日防衛(wèi)省決定擴建硫黃島自衛(wèi)隊基地,還考慮擴大“防空識別區(qū)”范圍

環(huán)球網(wǎng)資訊
2026-03-04 16:23:07
2026-03-05 01:31:00
安全圈
安全圈
國內(nèi)首家大安全概念新媒體
6439文章數(shù) 4690關(guān)注度
往期回顧 全部

科技要聞

多位核心離職,阿里親手廢掉最強AI天團?

頭條要聞

外媒稱伊朗封鎖霍爾木茲海峽只讓中俄船通行 中方回應(yīng)

頭條要聞

外媒稱伊朗封鎖霍爾木茲海峽只讓中俄船通行 中方回應(yīng)

體育要聞

2026年中超,為什么值得你多看一眼?

娛樂要聞

謝謝謝娜 貢獻出26年內(nèi)娛的第一個笑話

財經(jīng)要聞

人大代表建議:將農(nóng)民養(yǎng)老金提到500元

汽車要聞

鴻蒙智行首款獵裝車 尚界Z7/Z7T首發(fā)

態(tài)度原創(chuàng)

親子
健康
家居
本地
數(shù)碼

親子要聞

保護孩子寶媽必學(xué),孩子這種行為不是遺傳!

轉(zhuǎn)頭就暈的耳石癥,能開車上班嗎?

家居要聞

極簡無界 靜居自安然

本地新聞

食味印象|一口入魂!康樂烤肉串起千年絲路香

數(shù)碼要聞

蘋果發(fā)布新款Studio Display與Studio Display XDR專業(yè)顯示器

無障礙瀏覽 進入關(guān)懷版