对隔离的 Metasploitable2 虚拟机进行的文档化渗透测试,使用 Metasploit 和 Nmap,涵盖远程利用、权限提升以及结合 MITRE ATT&CK 映射的缓解措施验证。
基于 Metasploit 的渗透测试,针对隔离的 Metasploitable2 实验室虚拟机 —— 通过 DistCC(CVE-2004-2687)远程利用、通过 udev netlink(CVE-2009-1185)权限提升,以及对 vsftpd 2.3.4 后门(CVE-2011-2523)的分析,并端到端验证了防火墙缓解措施。 该仓库记录了在隔离的 QEMU 实验室中针对 Metasploitable2 执行的授权渗透测试,模拟一家私有公司的服务器。本次测试遵循完整的攻击性安全方法论 —— 侦察、利用、权限提升与缓解措施验证 —— 使用 Metasploit Framework 与 Nmap。共串联/测试了三个漏洞:DistCC 远程命令执行漏洞(CVE-2004-2687)、udev netlink 本地权限提升漏洞(CVE-2009-1185)以及 vsftpd 2.3.4 后门(CVE-2011-2523)。每项发现均映射至 MITRE ATT&CK,附有文档化的终端证据,并配有已验证的缓解措施(主机防火墙规则 + 补丁指南)。