Последната актуализация на Metasploit Framework въвежда седем нови експлойт модула, насочени към широко използван корпоративен софтуер. Фокусът е върху FreePBX, Cacti и SmarterMail, като обновлението ясно демонстрира колко опасно остава верижното комбиниране на уязвимости – особено когато bypass на автентикация се използва като входна точка за пълно компрометиране на системата.
FreePBX: верижна експлоатация от неавтентифициран достъп до RCE
Най-сериозното допълнение в Metasploit е триада от модули за FreePBX – популярния open-source GUI за управление на Asterisk (PBX). Изследователите Noah King и msutovsky-r7 демонстрират как няколко уязвимости могат да бъдат комбинирани в ефективна атакуваща верига.
Начална точка: bypass на автентикация
Атаката започва с CVE-2025-66039 – уязвимост, която позволява заобикаляне на механизмите за вход и осигурява неоторизиран достъп до административни функции.
Два пътя към Remote Code Execution
След успешния bypass, атакуващият може да избере между два различни сценария за RCE:
-
SQL Injection (CVE-2025-61675)
Чрез инжектиране на злонамерени SQL заявки, атакуващият може да манипулира базата данни и да добави нов запис в таблицатаcron_job. Това позволява планирано изпълнение на произволен код с привилегии на системата. -
Неограничено качване на файлове (CVE-2025-61678)
Уязвимост във функцията за качване на firmware позволява директно качване на webshell върху сървъра и незабавен контрол.
Допълнителен модул: създаване на фалшив администратор
Третият модул използва същата SQLi уязвимост, но с по-тиха цел – създаване на rogue администраторски акаунт, което улеснява дългосрочен достъп без видима експлоатация.
Критични RCE уязвимости в Cacti и SmarterMail
Cacti: RCE без автентикация
Нов модул засяга Cacti – широко използван инструмент за мрежов мониторинг.
Уязвимостта CVE-2025-24367 засяга версии преди 1.2.29 и позволява неавтентифицирано remote code execution чрез механизма за graph templates.
Тъй като Cacti често има достъп до чувствителна инфраструктурна информация, тази уязвимост представлява висок приоритет за администратори и SOC екипи.
SmarterMail: RCE чрез file upload и path traversal
Metasploit вече поддържа експлоатация на CVE-2025-52691 в SmarterTools SmarterMail. Уязвимостта комбинира неавтентифицирано качване на файлове с path traversal чрез параметъра guid.
-
Windows среди – webshell се записва директно в webroot директорията.
-
Linux среди – експлойтът създава cron задача в
/etc/cron.d, осигурявайки персистентност и изпълнение.
Нови инструменти за персистентност и подобрения в ядрото
Персистентност
Актуализацията разширява възможностите за post-exploitation:
-
Burp Suite persistence модул – инсталира злонамерено разширение както в Pro, така и в Community версията, което се изпълнява при всяко стартиране.
-
Унифициран SSH key persistence модул – обединява поддръжката за Linux и Windows, улеснявайки операциите на red team екипите.
Корекции и стабилност
-
Отстранен е проблем с форматирането на hash данни, които преди това не са били съвместими с John the Ripper.
-
Поправена е логическа грешка в SSH login scanner, която погрешно отчита успешни логини като неуспешни при проблем с отварянето на сесия.
Обобщение на новите модули
| Име на модула | CVE ID | Целева система | Въздействие |
|---|---|---|---|
| FreePBX Endpoint SQLi | CVE-2025-66039, CVE-2025-61675 | FreePBX | Remote Code Execution |
| FreePBX Firmware Upload | CVE-2025-66039, CVE-2025-61678 | FreePBX | Remote Code Execution |
| FreePBX Admin Creation | CVE-2025-66039, CVE-2025-61675 | FreePBX | Ескалация на привилегии |
| Cacti Graph Template RCE | CVE-2025-24367 | Cacti (< 1.2.29) | Remote Code Execution |
| SmarterMail GUID Upload | CVE-2025-52691 | SmarterMail | Remote Code Execution |
| Burp Extension Persistence | N/A | Burp Suite | Персистентност |
| SSH Key Persistence | N/A | Linux / Windows | Персистентност |
Тази актуализация на Metasploit ясно показва, че комбинирането на уязвимости остава една от най-ефективните техники за компрометиране на системи. За защитните екипи това е силен сигнал за необходимост от незабавни ъпдейти, сегментация, мониторинг и редовни penetration тестове, особено при критични услуги като VoIP, мониторинг и корпоративна поща.









