Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/aish19siddiqua-commits/mtechweek_04
权限提升漏洞分析漏洞利用网络安全渗透测试学习与教育红队实验室与实践
GitHub

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
aish19siddiqua-commits/mtechweek_04

mtechweek_04

对隔离的 Metasploitable2 虚拟机进行的文档化渗透测试,使用 Metasploit 和 Nmap,涵盖远程利用、权限提升以及结合 MITRE ATT&CK 映射的缓解措施验证。

查看仓库
3天前尚未审核

mtechweek_04

基于 Metasploit 的渗透测试,针对隔离的 Metasploitable2 实验室虚拟机 —— 通过 DistCC(CVE-2004-2687)远程利用、通过 udev netlink(CVE-2009-1185)权限提升,以及对 vsftpd 2.3.4 后门(CVE-2011-2523)的分析,并端到端验证了防火墙缓解措施。 该仓库记录了在隔离的 QEMU 实验室中针对 Metasploitable2 执行的授权渗透测试,模拟一家私有公司的服务器。本次测试遵循完整的攻击性安全方法论 —— 侦察、利用、权限提升与缓解措施验证 —— 使用 Metasploit Framework 与 Nmap。共串联/测试了三个漏洞:DistCC 远程命令执行漏洞(CVE-2004-2687)、udev netlink 本地权限提升漏洞(CVE-2009-1185)以及 vsftpd 2.3.4 后门(CVE-2011-2523)。每项发现均映射至 MITRE ATT&CK,附有文档化的终端证据,并配有已验证的缓解措施(主机防火墙规则 + 补丁指南)。

下载工具