Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Itogi metasploit belgiyskie vafli shokolad i moduli frity
Dev48

© 2026 · All rights reserved.

Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?

Источник: Rapid7

Итоги Metasploit: бельгийские вафли, шоколад и… модули-фриты?

Источник: Rapid7

Сайт Rapid7

25 сентября 2026 г.

Этот выпуск итогов подготовлен в прекрасной Бельгии, где команда Metasploit занимается тимбилдингом и совместным поеданием вкусностей, одновременно болея за наших коллег, выступающих с докладами. Отдельный привет @jburgess-r7, который представил замечательное выступление о своих исследованиях уязвимостей нулевого дня.

Тимбилдинг — это прекрасный корпоративный ритуал, в ходе которого исследователи безопасности (люди, чья работа заключается в том, чтобы ломать вещи и находить лазейки там, где их быть не должно) оказываются в отелях, полных сомнительных технологий, после чего все делают вид, что удивлены тем, что происходит дальше. Пока что единственной «утечкой» стал писающий мальчик (Manneken Pis).

Впрочем, пока мы были заняты выяснением того, что в стране с тремя официальными языками до сих пор нет ни одного слова для выражения «одной вафли вполне достаточно», интернет продолжал полыхать.

Мы сразу перейдем к самому сложному. GitLab. Без аутентификации. Произвольное чтение файлов. Эксплуатируется «в дикой природе». На этом всё. Если вы читаете это и ваш сервер GitLab запущен на любой версии от 18.7 до исправленных версий, пожалуйста, прекратите чтение и примените патч.

Далее: для всех, кто когда-либо хотел стать DNS-сервером для всей сети Windows без лишних хлопот с запросом разрешений, теперь доступны встроенные модули перехвата DNS в стиле mitm6 для DHCPv6 и IPv6 RA. Помните тот стек IPv6, который вы никогда не настраивали, никогда не использовали и уж точно никогда не отключали? Windows помнит. Windows с огромной радостью примет нового DNS-сервера от незнакомца, который вежливо об этом попросит.

И наконец, Langflow приносит нам удаленное выполнение кода (RCE) с аутентификацией через пользовательские компоненты, продолжая славную традицию индустрии искусственного интеллекта создавать функционал, позволяющий пользователям запускать произвольный код на Python, а затем искренне удивляться, когда пользователи действительно запускают произвольный код на Python.

Новые модули (5)

Произвольное чтение файлов в GitLab без аутентификации

Авторы: guneykabel, jheysel-r7 и s3ntago

Тип: Вспомогательный (Auxiliary)

Пул-реквест: #21910, автор — jheysel-r7

Путь: gather/gitlab_file_read_cve_2026_85706

Ссылка CVE: CVE-2026-85706

Описание: Добавляет модуль, который эксплуатирует уязвимость CVE-2026-85706 — чтение локальных файлов без аутентификации через API репозитория коммитов и файлов GitLab. Проблема затрагивает версии GitLab CE и EE от 18.7 до 19.1.8, с 19.2 до 19.2.6 и с 19.3 до 19.3.2.

Перехват DNS в DHCPv6 (принудительное использование IPv6 DNS в стиле mitm6)

Автор: Pushpender Rathore

Тип: Вспомогательный (Auxiliary)

Пул-реквест: #21725, автор — Pushpenderrathore

Ссылка CVE: CVE-2026-20929

Описание: Добавляет модули auxiliary/spoof/ipv6/ipv6_ra_dns_takeover и auxiliary/spoof/dhcp/dhcpv6_dns_takeover для реализации принудительного перехвата IPv6 DNS в рамках цепочки атак с ретрансляцией аутентификации Kerberos. Действуя соответственно как поддельный IPv6-роутер и поддельный DHCPv6-сервер, эти модули обманом заставляют современные клиенты Windows и клиенты по стандарту RFC 8106 выбрать атакующего в качестве своего рекурсивного DNS-сервера.

Этот пул-реквест добавляет следующие модули:

  • spoof/dhcp/dhcpv6_dns_takeover
  • spoof/ipv6/ipv6_ra_dns_takeover

RCE с аутентификацией через кастомный компонент Langflow AI

Автор: Richard Howe <rhowe425>

Тип: Эксплойт

Пул-реквест: #21848, автор — rmhowe425

Путь: multi/http/langflow_auth_rce_cve_2026_18729

Ссылка CVE: CVE-2026-18729

Описание: Добавляет новый модуль эксплойта, который обнаруживает и эксплуатирует уязвимость удаленного выполнения кода с аутентификацией (CVE-2026-18729), затрагивающую Langflow версий 1.11.1 и ниже.

Персистентность плагина Kate

Автор: h00die

Тип: Эксплойт

Пул-реквест: #21461, автор — h00die

Путь: multi/persistence/kate_plugin

Описание: Добавляет кроссплатформенный модуль персистентности для Kate.

Улучшенные модули (1)

Модули, которые были улучшены или переименованы:

  • #21770 от e2002e — Обновляет поисковый модуль ZoomEye для предотвращения бесконечных циклов и усечения списков при обнаружении пустых страниц с результатами. Вводит ограничение в три попытки повтора с переходом к следующей странице в случае превышения, ограничивает количество результатов на странице до 10 для минимизации потери данных и рефакторит модуль для поддержки ZoomEye v2 API.

Улучшения и функции (1)

  • #21892 от cdelafuente-r7 — Обновляет файл AGENTS.md, добавляя более детальные правила, определяющие порядок написания модулей и сопутствующих файлов документации.

Исправленные ошибки (9)

  • #21823 от DanielSwift1992 — Исправлены опечатки в нескольких рабочих процессах GitHub (workflows).
  • #21880 от adfoster-r7 — Модуль сбора образов iOS обновлен для использования store_loot в целях обеспечения согласованности с другими модулями.
  • #21881 от adfoster-r7 — Обеспечено наличие аутентификации для конечных точек учетных данных (credentials endpoints).
  • #21885 от adfoster-r7 — Добавлена дополнительная проверка для валидатора marshal.
  • #21905 от sjanusz-r7 — Исправлены неработающие энкодеры: ранее и x86/xor_poly, и x86/avoid_underscore_tolower возвращали ошибки при попытке кодирования.
  • #21916 от adfoster-r7 — Логика валидации db_import приведена к единообразию для различных типов импортируемых данных.
  • #21917 от sjanusz-r7 — Добавлена дополнительная валидация при обновлениях модели учетных данных.
  • #21918 от adfoster-r7 — Добавлена дополнительная валидация поддержки протокола RDP для обработки пакетов и ответов неожиданного размера.
  • #21930 от adfoster-r7 — Заменен рекурсивный вызов dn expand.

Документация

Вы можете найти последнюю документацию по Metasploit на нашем сайте документации по адресу docs.metasploit.com.

Получить

Как всегда, вы можете обновиться до последней версии Metasploit Framework с помощью команды msfupdate, а подробности об изменениях с момента последней публикации в блоге можно узнать на GitHub:

  • Пул-реквесты 6.5.4...6.5.5
  • Полный дифф 6.5.4...6.5.5

Если вы используете git, вы можете клонировать репозиторий Metasploit Framework (ветка master), чтобы получить самую свежую версию. Чтобы выполнить чистую установку без использования git, вы можете воспользоваться ночными сборками (Nightly Installers), содержащими только открытый исходный код, или коммерческой редакцией Metasploit Pro

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Защита вашего Smart TV и ТВ-приставки от взлома
Kaspersky

Защита вашего Smart TV и ТВ-приставки от взлома

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания
PwC

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания

Формирование доверия и управления по мере масштабирования агентного ИИ
PwC

Формирование доверия и управления по мере масштабирования агентного ИИ

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev
Check Point

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev

Можем ли мы контролировать каждого ИИ-агента, прежде чем он станет нашим следующим привилегированным инсайдером?
Check Point

Можем ли мы контролировать каждого ИИ-агента, прежде чем он станет нашим следующим привилегированным инсайдером?

Когда компрометация корпоративной почты начинает переписывать реальность
Rapid7

Когда компрометация корпоративной почты начинает переписывать реальность

Ещё от Rapid7

Когда компрометация корпоративной почты начинает переписывать реальность
Rapid7

Когда компрометация корпоративной почты начинает переписывать реальность

Как динамическое тестирование безопасности приложений подтверждает риски во время выполнения
Rapid7

Как динамическое тестирование безопасности приложений подтверждает риски во время выполнения

CVE-2026-94127: Критическая уязвимость удаленного выполнения кода без аутентификации в F5 BIG-IP APM
Rapid7

CVE-2026-94127: Критическая уязвимость удаленного выполнения кода без аутентификации в F5 BIG-IP APM

CVE-2026-76461: Критическая уязвимость в Cisco Secure Email Gateway активно эксплуатируется
Rapid7

CVE-2026-76461: Критическая уязвимость в Cisco Secure Email Gateway активно эксплуатируется