Metasploit улучшил прозрачность проверки уязвимостей
🛡 Разработчики Metasploit улучшили прозрачность check-методов — теперь фреймворк объясняет, почему конкретная цель помечена как уязвимая или нет.
Изменения касаются логики определения статусов уязвимостей. Раньше Metasploit возвращал статус "vulnerable" только при успешной эксплуатации в рамках проверки, а для версионных проверок использовал более осторожный "appears vulnerable". Теперь каждый check-метод дополнен развёрнутым обоснованием своего вердикта — это должно упростить отладку и понимание результатов сканирования. Пока остаётся неясно, затронуты ли облачные версии — вендор хранит молчание с характерной тщательностью. Обновление затрагивает множество эксплойтов массово, что говорит о системном подходе к проблеме.
Грамотное решение — в пентестах часто приходится разбираться, почему сканер считает хост уязвимым. Особенно полезно будет для джуниоров, которые ещё не научились читать между строк логи Metasploit.
Rapid7 Blog
#Metasploit #pentest #vulnerability_assessment
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.