Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Scanning — 网络扫描结果分析、服务漏洞、操作系统指纹识别以及包括 Ghostcat (CVE-2020-1938) 在内的关键 Nessus 发现。 | Kitploit
工具/GitHubGitHub/aidilzlkfli/scanning
OSINT (开源情报)数据包嗅探与分析漏洞分析漏洞利用取证分析网络安全CTF渗透测试学习与教育
GitHubaidilzlkfli/scanning

Scanning

网络扫描结果分析、服务漏洞、操作系统指纹识别以及包括 Ghostcat (CVE-2020-1938) 在内的关键 Nessus 发现。

144个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

漏洞分析 - 实验课 W7

描述

课程代码IKB21004 & IKB21403
任务文件分析 - 扫描结果解读
难度中级
类别漏洞评估, 网络分析
使用技术数据包分析, 操作系统指纹识别, 漏洞解读, Nessus 分析
使用工具Wireshark, Nmap, Nessus

概述

本实验专注于分析网络扫描结果、解读 Nmap 输出以识别脆弱服务、利用 TTL 值进行操作系统指纹识别,以及分析 Nessus 扫描发现(包括关键的 Ghostcat 漏洞)。

问题 1:分析 packet1.pcap 并找到 flag。

说明: 在 Wireshark 中打开 packet1.pcap,分析捕获的数据包以定位 flag。

步骤:

  1. 在 Wireshark 中打开 packet1.pcap
  2. 追踪 TCP 流或检查数据包详情
  3. 查找隐藏字符串或 flag 模式
图片 图片

问题 2:分析 packet2.pcap 并找到 flag。

说明: 在 Wireshark 中打开 packet2.pcap,分析捕获的数据包以定位 flag。

步骤:

  1. 在 Wireshark 中打开 packet2.pcap
  2. 追踪 TCP 流或检查数据包详情
  3. 查找隐藏字符串或 flag 模式
图片 图片 图片 图片 图片

Flag 为 SUCTF2023{EXMACHINAAVA}


问题 3:解读 Nmap 输出

Nmap 扫描结果

PORT     STATE SERVICE       VERSION
21/tcp   open  ftp           vsftpd 2.3.4
22/tcp   open  ssh           OpenSSH 5.3p1
80/tcp   open  http          Apache 2.2.8
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds  Windows 7 Professional 7601 Service Pack 1

1. 攻击者可以利用每个端口做什么?

端口服务版本攻击向量
21/tcpFTPvsftpd 2.3.4后门命令执行: 发送包含 :) 的用户名可获取 Shell 访问
22/tcpSSHOpenSSH 5.3p1暴力破解: 用户枚举和凭据暴力破解
80/tcpHTTPApache 2.2.8Web 利用: 路径遍历、目录列表、CGI 漏洞利用
139/445SMBWindows 7 SP1远程代码执行: EternalBlue (MS17-010) 和 SMB 中继攻击

2. 根据版本,可能存在哪些漏洞?

  • vsftpd 2.3.4:后门命令执行漏洞
  • Windows 7 SP1:MS17-010 (EternalBlue) 漏洞
  • Apache 2.2.8:HTTP 请求走私和拒绝服务 (CVE-2007-6750)

3. 哪个风险最高?为什么?

端口 21 (FTP) 最危险。后门易于利用,无需凭证,且能立即获得 Shell 访问。

4. 可以构建怎样的攻击路径?

  • 步骤 1: 利用端口 21 的 vsftpd 后门获取初始 Shell 访问
  • 步骤 2: 使用 ms16-032 将权限提升至 SYSTEM
  • 步骤 3: 转储凭据或攻击 SMB 端口 (MS17-010) 以实现持久化

5. 应如何修复?

  • 如果不需 FTP,请移除/阻止它。立即修补 vsftpd
  • 更新或淘汰 Windows 7(已停止支持)。更新 Apache
  • 应用 SMB 补丁 (KB4012212) 或禁用 SMBv1

截图 - Nmap 分析


问题 4:识别操作系统(操作系统指纹识别)- TTL

样本 1

图片

答案:Linux 操作系统

样本 2

图片

答案:Windows 7

样本 3

图片

答案:Windows 10/11

TTL 参考指南

TTL 值典型操作系统
64Linux / Unix
128Windows 7 / 8 / 10 / 11
255Cisco / Solaris

截图 - 操作系统指纹识别


问题 5:分析 Nessus 文件

Ghostcat 漏洞分析

将 Network_Scan.nessus 上传到 Nessus 并分析发现结果。重点关注分析中标识为 "Ghostcat" 的严重或高危发现。

发现

1. 受影响的端口号是?

端口 6667/tcp/icp

2. 受影响的协议是?

AJP (Apache JServ 协议) / TCP

3. 该漏洞的 CVSS 评分为多少?

10.0(严重)- CVSS v3.0 基本评分

4. 你能找到与此漏洞相关的任何利用代码吗?

是的 - 公开利用代码可用:

  • Exploit-DB (EDB-49039)
  • GitHub

5. 查找此漏洞的 CVE。

CVE-2020-1938(相关:CVE-2020-1745)

Ghostcat 漏洞概述

属性值
漏洞名称Ghostcat
受影响组件Apache Tomcat AJP 协议
CVSS 评分10.0(严重)
CVE IDCVE-2020-1938
影响文件读取,远程代码执行
图片

总结

问题任务关键发现
Q1packet1.pcap 分析找到 Flag
Q2packet2.pcap 分析找到 Flag
Q3Nmap 解读vsftpd 后门,EternalBlue 漏洞
Q4操作系统指纹识别Linux (TTL=64), Windows (TTL=128)
Q5Nessus 分析Ghostcat (CVE-2020-1938), CVSS 10.0

修复总结

漏洞受影响服务CVSS修复措施
vsftpd 后门FTP 21/tcp严重更新 vsftpd 或移除服务
EternalBlue (MS17-010)SMB 139/445严重应用 KB4012212,禁用 SMBv1
HTTP 请求走私HTTP 80/tcp中等更新 Apache 至最新版本
GhostcatAJP 6667/tcp严重 (10.0)更新 Tomcat,如不使用则禁用 AJP

使用的工具

  • Wireshark - 数据包分析
  • Nmap - 网络扫描和操作系统指纹识别
  • Nessus - 漏洞扫描
  • TTL 分析 - 操作系统识别
下载工具