news 2026/5/6 15:37:19

Metasploit 发布 7 个新漏洞利用模块 覆盖FreePBX、Cacti和SmarterMail

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Metasploit 发布 7 个新漏洞利用模块 覆盖FreePBX、Cacti和SmarterMail

本周 Metasploit 框架的最新更新为渗透测试人员和红队成员带来重大增强,新增了七个针对常用企业软件的漏洞利用模块。本次更新的亮点包括三个针对 FreePBX 的复杂模块,以及针对 Cacti 和 SmarterMail 的关键远程代码执行(RCE)功能。

此次更新凸显了通过将认证绕过漏洞与次要漏洞串联实现完全系统入侵的持续风险。

FreePBX 漏洞串联攻击

框架最重要的新增功能涉及三个针对 FreePBX 的不同模块。FreePBX 是控制 Asterisk(PBX)的开源图形界面。研究人员 Noah King 和 msutovsky-r7 开发了一种方法,通过串联多个漏洞将权限从未认证状态提升至远程代码执行。

攻击链始于(CVE-2025-66039),这是一个认证绕过漏洞,允许未授权攻击者绕过登录协议。一旦突破认证屏障,框架提供两条不同的 RCE 路径。

第一条利用路径利用了被标识为(CVE-2025-61675)的 SQL 注入漏洞。通过注入恶意 SQL 命令,攻击者可操纵数据库向cron_job表插入新任务,从而有效安排任意代码的执行。

第二条路径则利用(CVE-2025-61678),这是固件上传功能中存在的不受限制文件上传漏洞。攻击者可借此直接向服务器上传 webshell,立即获得控制权。

该系列中的第三个辅助模块利用相同的 SQL 注入漏洞创建恶意管理员账户,展示了该漏洞利用链的多功能性。

Cacti 和 SmarterMail 的关键 RCE 漏洞

除 VoIP 领域外,本次更新还涉及监控和通信平台的严重漏洞。新模块针对流行网络监控工具 Cacti,专门利用(CVE-2025-24367)。该漏洞影响 1.2.29 之前版本,允许通过图形模板机制进行未认证远程代码执行。鉴于 Cacti 在基础设施监控中的广泛使用,该模块成为网络管理员需优先测试的案例。

同时,框架新增了对 SmarterTools SmarterMail 中(CVE-2025-52691)的利用支持。这一未认证文件上传漏洞依赖于对guid变量的路径遍历操作。该模块显著特点是兼容不同操作系统:针对 Windows 目标时,漏洞利用会在 webroot 目录部署 webshell;针对 Linux 环境时,则通过创建/etc/cron.d定时任务实现持久化和执行。

持久化工具与核心修复

本次发布还通过新增持久化模块增强了攻击后能力。新的 Burp Suite 扩展持久化模块允许攻击者在专业版和社区版上安装恶意扩展,使其在用户启动应用时自动执行。此外,团队将 Windows 和 Linux 的 SSH 密钥持久化功能整合为统一模块以简化操作。

在维护方面,修复了若干关键错误。包括导致哈希数据与 John the Ripper 密码破解工具不兼容的格式问题,以及 SSH 登录扫描器中存在的逻辑错误(该错误曾将会话无法开启的成功登录误报为失败),现已修复以确保测试期间报告的准确性。

模块名称CVE 编号目标系统影响
FreePBX 端点 SQL 注入CVE-2025-66039, CVE-2025-61675FreePBX远程代码执行
FreePBX 固件上传CVE-2025-66039, CVE-2025-61678FreePBX远程代码执行
FreePBX 管理员创建CVE-2025-66039, CVE-2025-61675FreePBX权限提升
Cacti 图形模板 RCECVE-2025-24367Cacti (< 1.2.29)远程代码执行
SmarterMail GUID 上传CVE-2025-52691SmarterMail远程代码执行
Burp 扩展持久化Burp Suite持久化
SSH 密钥持久化Linux / Windows持久化
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/4 13:59:01

冷库里的利润革命:当智能系统成为连锁超市的“第二财务部”

深夜十一点&#xff0c;某连锁超市区域总监的手机再次响起——又一家门店冷库温度异常告警。这已是本月第七次&#xff0c;意味着至少又有一批价值数万元的冷冻商品面临报废风险。与此同时&#xff0c;财务部门刚刚提交的报告显示&#xff0c;冷链相关能耗已占门店总运营成本的…

作者头像 李华
网站建设 2026/4/30 13:56:48

软考高项:第5章:信息系统工程(占分分析/考点/题)

软考高项&#xff1a;信息项目管理师第5章&#xff1a;信息系统工程考试的核心考点指南&#xff0c;掌握软件工程、数据工程、系统集成和安全工程四大技术领域。文章通过梳理UML建模图示、软件设计原则及架构风格等关键知识&#xff0c;明确了从需求分析到测试运维的全生命周期…

作者头像 李华
网站建设 2026/5/2 18:31:49

一次 Agent Skill 的实战体验,以及 MCP 和 Skill 的区别

本周通过一个小需求尝试了下 Agent Skill&#xff0c;效果还不错。 比如你要做一个网站&#xff0c;以前没装技能的时候&#xff0c;AI 生成的代码又是那个熟悉的&#xff1a; 蓝紫渐变色 千篇一律的布局 明显的 AI 审美&#xff08;不同的模型&#xff0c;产生的结果不同&am…

作者头像 李华
网站建设 2026/5/3 13:24:28

多品牌、多品类如何高效协同?国产PLM如何统一日化研发标准与流程

引言&#xff1a;日化行业进入协同内卷时代&#xff0c;研发标准化成破局关键 随着消费需求的多元化升级&#xff0c;日化行业已从“单一品牌单品突围”迈入“多品牌、多品类协同发展”的新阶段&#xff0c;护肤、彩妆、家清、个护等品类交叉布局&#xff0c;多品牌矩阵成为头…

作者头像 李华
网站建设 2026/5/4 3:57:48

【dz-700】基于STM32智能水族箱的设计

摘要 在水族饲养日益普及的当下&#xff0c;水族箱环境的精准调控对保障水生生物的健康生长至关重要。传统的水族箱管理依赖人工操作&#xff0c;存在监测不及时、调控精度低、劳动强度大等问题&#xff0c;难以满足现代化、精细化饲养的需求。​ 基于 STM32F103C9T6 单片机的…

作者头像 李华