Metasploit Wrap-Up 04/03/2026
🛡 Rapid7 выкатили очередное обновление Metasploit Framework с новыми пейлоадами и эксплойтами. На этот раз добавили HTTP/HTTPS-based CMD пейлоады для Windows x64 и x86, что расширяет арсенал для тестирования на проникновение.
Особенно интересны новые модули для FreeScout и Grav CMS — оба приводят к RCE. Также появился универсальный эксплойт multi/http/os_cmd_exec для атак на веб-приложения с инъекцией команд ОС. Разработчики отмечают, что добавление новых архитектур для адаптированных пейлоадов довольно простое — хорошая точка входа для начинающих контрибьюторов.
→ Новые HTTP/HTTPS CMD пейлоады для Windows x64/x86
→ Эксплойты для FreeScout и Grav CMS (RCE)
→ Универсальный модуль multi/http/os_cmd_exec
Регулярные обновления Metasploit показывают, как быстро развивается ландшафт угроз. Пентестерам стоит обновиться — новые пейлоады могут пригодиться в реальных проектах. А админам напоминаю: если у вас в инфраструктуре есть FreeScout или Grav, самое время проверить версии.
Источник: rapid7_blog
#Metasploit #RCE #FreeScout #GravCMS #pentest
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.