国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網易首頁 > 網易號 > 正文 申請入駐

【安全圈】Metasploit 發(fā)布 7 個新漏洞利用模塊 覆蓋 FreePBX、Cacti 和 SmarterMail

0
分享至

關鍵詞

漏洞


本周 Metasploit 框架的最新更新為滲透測試人員和紅隊成員帶來重大增強,新增了七個針對常用企業(yè)軟件的漏洞利用模塊。本次更新的亮點包括三個針對 FreePBX 的復雜模塊,以及針對 Cacti 和 SmarterMail 的關鍵遠程代碼執(zhí)行(RCE)功能。

此次更新凸顯了通過將認證繞過漏洞與次要漏洞串聯(lián)實現完全系統(tǒng)入侵的持續(xù)風險。

FreePBX 漏洞串聯(lián)攻擊

框架最重要的新增功能涉及三個針對 FreePBX 的不同模塊。FreePBX 是控制 Asterisk(PBX)的開源圖形界面。研究人員 Noah King 和 msutovsky-r7 開發(fā)了一種方法,通過串聯(lián)多個漏洞將權限從未認證狀態(tài)提升至遠程代碼執(zhí)行。

攻擊鏈始于(CVE-2025-66039),這是一個認證繞過漏洞,允許未授權攻擊者繞過登錄協(xié)議。一旦突破認證屏障,框架提供兩條不同的 RCE 路徑。

第一條利用路徑利用了被標識為(CVE-2025-61675)的 SQL 注入漏洞。通過注入惡意 SQL 命令,攻擊者可操縱數據庫向cron_job表插入新任務,從而有效安排任意代碼的執(zhí)行。

第二條路徑則利用(CVE-2025-61678),這是固件上傳功能中存在的不受限制文件上傳漏洞。攻擊者可借此直接向服務器上傳 webshell,立即獲得控制權。

該系列中的第三個輔助模塊利用相同的 SQL 注入漏洞創(chuàng)建惡意管理員賬戶,展示了該漏洞利用鏈的多功能性。

Cacti 和 SmarterMail 的關鍵 RCE 漏洞

除 VoIP 領域外,本次更新還涉及監(jiān)控和通信平臺的嚴重漏洞。新模塊針對流行網絡監(jiān)控工具 Cacti,專門利用(CVE-2025-24367)。該漏洞影響 1.2.29 之前版本,允許通過圖形模板機制進行未認證遠程代碼執(zhí)行。鑒于 Cacti 在基礎設施監(jiān)控中的廣泛使用,該模塊成為網絡管理員需優(yōu)先測試的案例。

同時,框架新增了對 SmarterTools SmarterMail 中(CVE-2025-52691)的利用支持。這一未認證文件上傳漏洞依賴于對guid變量的路徑遍歷操作。該模塊顯著特點是兼容不同操作系統(tǒng):針對 Windows 目標時,漏洞利用會在 webroot 目錄部署 webshell;針對 Linux 環(huán)境時,則通過創(chuàng)建/etc/cron.d定時任務實現持久化和執(zhí)行。

持久化工具與核心修復

本次發(fā)布還通過新增持久化模塊增強了攻擊后能力。新的 Burp Suite 擴展持久化模塊允許攻擊者在專業(yè)版和社區(qū)版上安裝惡意擴展,使其在用戶啟動應用時自動執(zhí)行。此外,團隊將 Windows 和 Linux 的 SSH 密鑰持久化功能整合為統(tǒng)一模塊以簡化操作。

在維護方面,修復了若干關鍵錯誤。包括導致哈希數據與 John the Ripper 密碼破解工具不兼容的格式問題,以及 SSH 登錄掃描器中存在的邏輯錯誤(該錯誤曾將會話無法開啟的成功登錄誤報為失?。?,現已修復以確保測試期間報告的準確性。

模塊名稱

CVE 編號

目標系統(tǒng)

影響

FreePBX 端點 SQL 注入

CVE-2025-66039, CVE-2025-61675

FreePBX

遠程代碼執(zhí)行

FreePBX 固件上傳

CVE-2025-66039, CVE-2025-61678

FreePBX

遠程代碼執(zhí)行

FreePBX 管理員創(chuàng)建

CVE-2025-66039, CVE-2025-61675

FreePBX

權限提升

Cacti 圖形模板 RCE

CVE-2025-24367

Cacti (< 1.2.29)

遠程代碼執(zhí)行

SmarterMail GUID 上傳

CVE-2025-52691

SmarterMail

遠程代碼執(zhí)行

Burp 擴展持久化

Burp Suite

持久化

SSH 密鑰持久化

Linux / Windows

持久化


安全圈


網羅圈內熱點 專注網絡安全

實時資訊一手掌握!

好看你就分享 有用就點個贊

支持「安全圈」就點個三連吧!

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
突然宣布大裁員!至少5萬人將失業(yè)

突然宣布大裁員!至少5萬人將失業(yè)

江南晚報
2026-03-11 08:07:28
中國專家早預言!美國必打伊朗,原因不止石油,下一目標也已鎖定

中國專家早預言!美國必打伊朗,原因不止石油,下一目標也已鎖定

阿雹娛樂
2026-03-08 21:28:13
首戰(zhàn)打贏日軍后,粟裕卻盯上一個細節(jié):鬼子的槍法為什么這么準?

首戰(zhàn)打贏日軍后,粟裕卻盯上一個細節(jié):鬼子的槍法為什么這么準?

歷史的煙火
2026-03-10 05:36:46
中國月薪過萬到底有多少人? Deepseek的回答直接讓人破防

中國月薪過萬到底有多少人? Deepseek的回答直接讓人破防

蜉蝣說
2026-03-08 16:49:27
李小萌幸福肥來得好猛,和王雷度假看著胖了有30斤,大象腿搶鏡

李小萌幸福肥來得好猛,和王雷度假看著胖了有30斤,大象腿搶鏡

柒佰娛
2026-03-11 15:14:27
伊朗教育部長:美以襲擊已致206名師生遇難

伊朗教育部長:美以襲擊已致206名師生遇難

國際在線
2026-03-11 22:17:03
再讀《滕王閣序》才明白,一個人命里的富貴,是有定數的

再讀《滕王閣序》才明白,一個人命里的富貴,是有定數的

布衣粗食68
2026-03-05 11:52:41
郭梓閣救過毛主席命,建國后卻被劃成地主,寫信求助后收到的回信讓所有人沉默了

郭梓閣救過毛主席命,建國后卻被劃成地主,寫信求助后收到的回信讓所有人沉默了

歷史回憶室
2026-03-10 23:33:10
從碾壓變消耗,超級大國露怯,美伊沖突照見美國真實力

從碾壓變消耗,超級大國露怯,美伊沖突照見美國真實力

華山穹劍
2026-03-11 21:27:05
風暴眼丨直擊西貝閉店最后一夜,“我們也不知道會被安排去哪兒”

風暴眼丨直擊西貝閉店最后一夜,“我們也不知道會被安排去哪兒”

鳳凰網財經
2026-03-10 21:12:40
宋同志的兒子宋宜昌,是下鄉(xiāng)務農的紅二代,現今是軍事專家

宋同志的兒子宋宜昌,是下鄉(xiāng)務農的紅二代,現今是軍事專家

混沌錄
2026-03-05 21:57:05
伊朗導彈擊中耶路撒冷,駐有美軍基地多國傳出爆炸聲

伊朗導彈擊中耶路撒冷,駐有美軍基地多國傳出爆炸聲

界面新聞
2026-03-02 15:09:03
1400億,春節(jié)山姆賺瘋了!寧花260元也不逛免費超市,中產怎么了

1400億,春節(jié)山姆賺瘋了!寧花260元也不逛免費超市,中產怎么了

財叔
2026-03-11 07:50:06
傳奇人物潘漢年的最后歲月:郊區(qū)茶場里,過著“知足”的生活

傳奇人物潘漢年的最后歲月:郊區(qū)茶場里,過著“知足”的生活

抽象派大師
2026-03-10 16:30:47
特朗普還是認慫了

特朗普還是認慫了

燕梳樓頻道
2026-03-10 17:30:08
廣廈113-80大勝同曦,塔克33+9,桑普森22+8

廣廈113-80大勝同曦,塔克33+9,桑普森22+8

懂球帝
2026-03-11 21:45:21
俄烏1460天 vs 中東3天:愛國者攔截彈消耗差距一目了然

俄烏1460天 vs 中東3天:愛國者攔截彈消耗差距一目了然

老馬拉車莫少裝
2026-03-11 21:27:53
回顧“91女神”琪琪:五官出眾,卻因天真讓自己“受傷”

回顧“91女神”琪琪:五官出眾,卻因天真讓自己“受傷”

就一點
2025-11-22 10:36:39
美專家意見罕見一致,中國如果統(tǒng)一兩岸,美國或只剩下1條路可走

美專家意見罕見一致,中國如果統(tǒng)一兩岸,美國或只剩下1條路可走

菲兒愛追電影
2026-03-10 20:21:11
90后常德小伙歷時8天從伊朗回到湖南:此前赴死的心都有了,和平真好

90后常德小伙歷時8天從伊朗回到湖南:此前赴死的心都有了,和平真好

瀟湘晨報
2026-03-10 19:14:12
2026-03-11 22:59:00
安全圈
安全圈
國內首家大安全概念新媒體
6463文章數 4690關注度
往期回顧 全部

科技要聞

騰訊"養(yǎng)蝦"暴漲后,百度急得在門口"裝蝦"

頭條要聞

聯(lián)合國16位專家呼吁日本道歉 外交部回應

頭條要聞

聯(lián)合國16位專家呼吁日本道歉 外交部回應

體育要聞

郭艾倫重傷,CBA下半賽季還能期待些什么

娛樂要聞

蔡少芬曬全家福照,兩女兒成最大亮點

財經要聞

喚醒10萬億存量資金 公積金改革大潮來了

汽車要聞

蓮花糾偏, 馮擎峰的“收”與“守”

態(tài)度原創(chuàng)

本地
藝術
教育
數碼
軍事航空

本地新聞

這檔韓國玄學綜藝,讓多少人看得頭皮發(fā)麻

藝術要聞

這組剪紙?zhí)懒耍?/h3>

教育要聞

頂尖高校,擬削減合同制教師

數碼要聞

分析師“自我辟謠” 第二代MacBook Neo取消換裝觸控屏計劃

軍事要聞

朝鮮"崔賢"號驅逐艦進行戰(zhàn)略巡航導彈試射

無障礙瀏覽 進入關懷版