Metasploit Framework с ключова актуализация

Последната актуализация на Metasploit Framework въвежда седем нови експлойт модула, насочени към широко използван корпоративен софтуер. Фокусът е върху FreePBX, Cacti и SmarterMail, като обновлението ясно демонстрира колко опасно остава верижното комбиниране на уязвимости – особено когато bypass на автентикация се използва като входна точка за пълно компрометиране на системата.

FreePBX: верижна експлоатация от неавтентифициран достъп до RCE

Най-сериозното допълнение в Metasploit е триада от модули за FreePBX – популярния open-source GUI за управление на Asterisk (PBX). Изследователите Noah King и msutovsky-r7 демонстрират как няколко уязвимости могат да бъдат комбинирани в ефективна атакуваща верига.

Начална точка: bypass на автентикация

Атаката започва с CVE-2025-66039 – уязвимост, която позволява заобикаляне на механизмите за вход и осигурява неоторизиран достъп до административни функции.

Два пътя към Remote Code Execution

След успешния bypass, атакуващият може да избере между два различни сценария за RCE:

  • SQL Injection (CVE-2025-61675)
    Чрез инжектиране на злонамерени SQL заявки, атакуващият може да манипулира базата данни и да добави нов запис в таблицата cron_job. Това позволява планирано изпълнение на произволен код с привилегии на системата.

  • Неограничено качване на файлове (CVE-2025-61678)
    Уязвимост във функцията за качване на firmware позволява директно качване на webshell върху сървъра и незабавен контрол.

Допълнителен модул: създаване на фалшив администратор

Третият модул използва същата SQLi уязвимост, но с по-тиха цел – създаване на rogue администраторски акаунт, което улеснява дългосрочен достъп без видима експлоатация.

Критични RCE уязвимости в Cacti и SmarterMail

Cacti: RCE без автентикация

Нов модул засяга Cacti – широко използван инструмент за мрежов мониторинг.
Уязвимостта CVE-2025-24367 засяга версии преди 1.2.29 и позволява неавтентифицирано remote code execution чрез механизма за graph templates.

Тъй като Cacti често има достъп до чувствителна инфраструктурна информация, тази уязвимост представлява висок приоритет за администратори и SOC екипи.

SmarterMail: RCE чрез file upload и path traversal

Metasploit вече поддържа експлоатация на CVE-2025-52691 в SmarterTools SmarterMail. Уязвимостта комбинира неавтентифицирано качване на файлове с path traversal чрез параметъра guid.

  • Windows среди – webshell се записва директно в webroot директорията.

  • Linux среди – експлойтът създава cron задача в /etc/cron.d, осигурявайки персистентност и изпълнение.

Нови инструменти за персистентност и подобрения в ядрото

Персистентност

Актуализацията разширява възможностите за post-exploitation:

  • Burp Suite persistence модул – инсталира злонамерено разширение както в Pro, така и в Community версията, което се изпълнява при всяко стартиране.

  • Унифициран SSH key persistence модул – обединява поддръжката за Linux и Windows, улеснявайки операциите на red team екипите.

Корекции и стабилност

  • Отстранен е проблем с форматирането на hash данни, които преди това не са били съвместими с John the Ripper.

  • Поправена е логическа грешка в SSH login scanner, която погрешно отчита успешни логини като неуспешни при проблем с отварянето на сесия.

Обобщение на новите модули

Име на модула CVE ID Целева система Въздействие
FreePBX Endpoint SQLi CVE-2025-66039, CVE-2025-61675 FreePBX Remote Code Execution
FreePBX Firmware Upload CVE-2025-66039, CVE-2025-61678 FreePBX Remote Code Execution
FreePBX Admin Creation CVE-2025-66039, CVE-2025-61675 FreePBX Ескалация на привилегии
Cacti Graph Template RCE CVE-2025-24367 Cacti (< 1.2.29) Remote Code Execution
SmarterMail GUID Upload CVE-2025-52691 SmarterMail Remote Code Execution
Burp Extension Persistence N/A Burp Suite Персистентност
SSH Key Persistence N/A Linux / Windows Персистентност

Тази актуализация на Metasploit ясно показва, че комбинирането на уязвимости остава една от най-ефективните техники за компрометиране на системи. За защитните екипи това е силен сигнал за необходимост от незабавни ъпдейти, сегментация, мониторинг и редовни penetration тестове, особено при критични услуги като VoIP, мониторинг и корпоративна поща.

e-security.bg

Подобни

ФБР сменя правилата на кибервойната
11.09.2026
FBI__headpic
NIST предлага нов модел за проследимост на производствените вериги
11.09.2026
NIST
Veradigm пробита през доставчик
11.09.2026
ai-healthcare-9106907_1280
3ащо индустрията се нуждае от „контролна кула“ за OT сигурността
10.09.2026
mustafamakinist-airport-6753084_640
ShinyHunters атакува здравния сектор
10.09.2026
Health-ISAC_default-sharing-image
Windows 11 получи септемврийския Patch Tuesday
9.09.2026
Windows_11_blur

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640