🛡 Разработчики Metasploit улучшили прозрачность check-методов — теперь фреймворк объясняет, почему конкретная цель помечена как уязвимая или нет. Изменения касаются логики определения статусов уязвимостей. Раньше Metasploit возвращал статус "vulnerable" только при успешной эксплуатации в рамках проверки, а для версионных проверок использовал более осторожный "appears vulnerable". Теперь каждый check-метод дополнен развёрнутым обоснованием своего вердикта — это должно упростить отладку и понимание результатов сканирования. Пока остаётся неясно, затронуты ли облачные версии — вендор хранит молчание с характерной тщательностью. Обновление затрагивает множество эксплойтов массово, что говорит о системном подходе к проблеме. Грамотное решение — в пентестах часто приходится разбираться, почему сканер считает хост уязвимым. Особенно полезно будет для джуниоров, которые ещё не научились читать между строк логи Metasploit. Rapid7 Blog #Metasploit #pentest #vulnerability_assessment @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.