Metasploit Framework 4.0发布,开源的安全漏洞检测工具

Metasploit是一款开源的安全漏洞检测工具,由于是免费的,因此常被安全工作人员用来检测系统的安全性。



Metasploit Framework (MSF)是2003 年以开放源代码方式发布、可自由获取的开发框架,这个环境为渗透测试、shellcode 编写和漏洞研究提供了一个可靠的平台。这个框架主要是由Ruby编写的,并带有一些C语言和汇编语言组件。它集成了各平台上常见的溢出漏洞和流行的shellcode,并且不断更新。作为安全工具,它在安全检测中起到不容忽视的作用,使得缓冲区溢出测试变得方便和简单,为漏洞自动化探测和及时检测系统漏洞提供有力的保障。当前最新版本为Metasploit Framework 4.0。

该版本的发布标志着五年以来首次主要版本发生了变化,为了使用Nokogiri来加快大文件的导入过程,该版本重写了好几个导入分析器。

Metasploit Framework 4.0发布,开源的安全漏洞检测工具_第1张图片


该版本重要的新特性和bug修复:
  • Feature #4982 - Support for custom executable with psexec
  • Feature #4856 - RegLoadKey and RegUnLoadKey functions for the Meterpreter stdapi
  • Feature #4578 - Update Nmap XML parsers to support Nokogiri parsing
  • Feature #4417 - Post exploitation module to harvest OpenSSH credentials
  • Feature #4015 - Increase test coverage for railgun
  • Bug #4963 - Rework db_* commands for consistency
  • Bug #4892 - non-windows meterpreters upload into the wrong filename
  • Bug #4296 - Meterpreter stdapi registry functions create key if one doesn't exist
  • Bug #3565 - framework installer fails on RHEL (postgres taking too long to start)
更多详细信息: https://dev.metasploit.com/redmine/projects/framework/wiki/Release_Notes_400

下载地址: http://www.metasploit.com/download/

感谢 lihuapi 投递这篇资讯

声明:本文系ITeye网站发布的原创资讯,严禁任何网站转载本文,否则必将追究法律责任!

已有 6 人发表留言,猛击->>这里<<-参与讨论


ITeye推荐
  • —软件人才免语言低担保 赴美带薪读研!—



你可能感兴趣的:(framework,4.0,metasploit)