news 2026/6/18 13:20:02

Metasploit 发布 7 个新漏洞利用模块 覆盖FreePBX、Cacti和SmarterMail

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Metasploit 发布 7 个新漏洞利用模块 覆盖FreePBX、Cacti和SmarterMail

本周 Metasploit 框架的最新更新为渗透测试人员和红队成员带来重大增强,新增了七个针对常用企业软件的漏洞利用模块。本次更新的亮点包括三个针对 FreePBX 的复杂模块,以及针对 Cacti 和 SmarterMail 的关键远程代码执行(RCE)功能。

此次更新凸显了通过将认证绕过漏洞与次要漏洞串联实现完全系统入侵的持续风险。

FreePBX 漏洞串联攻击

框架最重要的新增功能涉及三个针对 FreePBX 的不同模块。FreePBX 是控制 Asterisk(PBX)的开源图形界面。研究人员 Noah King 和 msutovsky-r7 开发了一种方法,通过串联多个漏洞将权限从未认证状态提升至远程代码执行。

攻击链始于(CVE-2025-66039),这是一个认证绕过漏洞,允许未授权攻击者绕过登录协议。一旦突破认证屏障,框架提供两条不同的 RCE 路径。

第一条利用路径利用了被标识为(CVE-2025-61675)的 SQL 注入漏洞。通过注入恶意 SQL 命令,攻击者可操纵数据库向cron_job表插入新任务,从而有效安排任意代码的执行。

第二条路径则利用(CVE-2025-61678),这是固件上传功能中存在的不受限制文件上传漏洞。攻击者可借此直接向服务器上传 webshell,立即获得控制权。

该系列中的第三个辅助模块利用相同的 SQL 注入漏洞创建恶意管理员账户,展示了该漏洞利用链的多功能性。

Cacti 和 SmarterMail 的关键 RCE 漏洞

除 VoIP 领域外,本次更新还涉及监控和通信平台的严重漏洞。新模块针对流行网络监控工具 Cacti,专门利用(CVE-2025-24367)。该漏洞影响 1.2.29 之前版本,允许通过图形模板机制进行未认证远程代码执行。鉴于 Cacti 在基础设施监控中的广泛使用,该模块成为网络管理员需优先测试的案例。

同时,框架新增了对 SmarterTools SmarterMail 中(CVE-2025-52691)的利用支持。这一未认证文件上传漏洞依赖于对guid变量的路径遍历操作。该模块显著特点是兼容不同操作系统:针对 Windows 目标时,漏洞利用会在 webroot 目录部署 webshell;针对 Linux 环境时,则通过创建/etc/cron.d定时任务实现持久化和执行。

持久化工具与核心修复

本次发布还通过新增持久化模块增强了攻击后能力。新的 Burp Suite 扩展持久化模块允许攻击者在专业版和社区版上安装恶意扩展,使其在用户启动应用时自动执行。此外,团队将 Windows 和 Linux 的 SSH 密钥持久化功能整合为统一模块以简化操作。

在维护方面,修复了若干关键错误。包括导致哈希数据与 John the Ripper 密码破解工具不兼容的格式问题,以及 SSH 登录扫描器中存在的逻辑错误(该错误曾将会话无法开启的成功登录误报为失败),现已修复以确保测试期间报告的准确性。

模块名称CVE 编号目标系统影响
FreePBX 端点 SQL 注入CVE-2025-66039, CVE-2025-61675FreePBX远程代码执行
FreePBX 固件上传CVE-2025-66039, CVE-2025-61678FreePBX远程代码执行
FreePBX 管理员创建CVE-2025-66039, CVE-2025-61675FreePBX权限提升
Cacti 图形模板 RCECVE-2025-24367Cacti (< 1.2.29)远程代码执行
SmarterMail GUID 上传CVE-2025-52691SmarterMail远程代码执行
Burp 扩展持久化Burp Suite持久化
SSH 密钥持久化Linux / Windows持久化
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 18:11:14

工厂老板犹豫不签单?用这招击中他的决策要点

很多销售在面对工厂老板的时候&#xff0c;常常会陷入到“反复沟通却迟迟不能做出决定”的困境之中。对方看了报价、试了样品、方案也进行了修改&#xff0c;但总说&#xff1a;“再看看”“不急”“等资金到位”。其实事实上&#xff0c;老板不是不想合作&#xff0c;而是你没…

作者头像 李华
网站建设 2026/6/13 19:13:30

公链钱包开发:跨链通信、量子安全与DeFi生态的“三重革命”

引言&#xff1a;数字钱包——区块链世界的“入口之战” 2025年&#xff0c;全球加密货币用户突破5亿&#xff0c;链上资产总价值超8万亿美元。在这场金融革命中&#xff0c;数字钱包作为用户与区块链交互的核心工具&#xff0c;正经历从“存储工具”到“生态入口”的范式转变…

作者头像 李华
网站建设 2026/6/17 7:48:41

(修复方案)CVE-2021-29441: Alibaba Nacos User-Agent 存在鉴权绕过

&#xff08;修复方案&#xff09;CVE-2021-29441: Alibaba Nacos User-Agent 存在鉴权绕过 1. 升级 Nacos 版本2. 修改配置文件 以下修复方案 1 和 2 必须同时执行 1. 升级 Nacos 版本 该漏洞受影响版本&#xff1a; Nacos ≤ 2.0.0-ALPHA.1&#xff08;ALPHA是预发布版本&a…

作者头像 李华
网站建设 2026/6/10 19:24:21

【收藏】35岁程序员怕被淘汰?2026AI时代反迎黄金期,解锁这些技能薪资翻番不是空想!

“人工智能”早已深度融入国家战略核心布局&#xff0c;连续多年写入政府工作报告的背后&#xff0c;是各行业数字化、智能化转型的全面提速与深化落地。在这场技术革命的浪潮中&#xff0c;程序员群体并非被颠覆的对象&#xff0c;反而站在了时代机遇的核心路口——最新行业数…

作者头像 李华