🛡 Rapid7 выкатили очередное обновление Metasploit Framework с новыми пейлоадами и эксплойтами. На этот раз добавили HTTP/HTTPS-based CMD пейлоады для Windows x64 и x86, что расширяет арсенал для тестирования на проникновение. Особенно интересны новые модули для FreeScout и Grav CMS — оба приводят к RCE. Также появился универсальный эксплойт multi/http/os_cmd_exec для атак на веб-приложения с инъекцией команд ОС. Разработчики отмечают, что добавление новых архитектур для адаптированных пейлоадов довольно простое — хорошая точка входа для начинающих контрибьюторов. → Новые HTTP/HTTPS CMD пейлоады для Windows x64/x86 → Эксплойты для FreeScout и Grav CMS (RCE) → Универсальный модуль multi/http/os_cmd_exec Регулярные обновления Metasploit показывают, как быстро развивается ландшафт угроз. Пентестерам стоит обновиться — новые пейлоады могут пригодиться в реальных проектах. А админам напоминаю: если у вас в инфраструктуре есть FreeScout или Grav, самое время проверить версии. Источник: rapid7_blog #Metasploit #RCE #FreeScout #GravCMS #pentest @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.