Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/bcononugbor-source/openvas-vulnerability-analysis-incident-response-report
侦察漏洞扫描器漏洞分析漏洞利用网络安全渗透测试学习与教育事件响应实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubbcononugbor-source/openvas-vulnerability-analysis-incident-response-report

OpenVAS-Vulnerability-Analysis-Incident-Response-Report

实际模拟:FTP 服务利用 (ProFTPD CVE-2015-3306)

查看仓库
133个月前尚未审核

OpenVAS-漏洞分析-事件响应报告

真实场景模拟:FTP服务漏洞利用(ProFTPD CVE-2015-3306)

真实场景模拟:FTP服务漏洞利用(ProFTPD CVE-2015-3306)

📌 概述

本项目演示了在受控实验室环境中使用 OpenVAS (Greenbone Vulnerability Manager) 进行全周期漏洞评估和事件响应的工作流程。

目标是识别一个已知的FTP漏洞(vsftpd 后门)。然而,通过实际分析和验证,发现并调查了一个不同的严重漏洞——这展示了基于真实分析而非假设的报告方式,体现了真实分析师决策过程。

🎯 关键成果

  • 识别了 ProFTPD 中的一个严重漏洞 (CVE-2015-3306)
  • 通过手动验证 (Netcat) 确认了发现结果
  • 进行了基于风险的分析和修复规划
  • 将活动映射到 MITRE ATT&CK 技术
  • 撰写了结构化的事件响应报告

💡 本项目为何重要

在真实环境中,漏洞并不总是符合预期。

本项目展示了:

  • 基于证据而非假设的分析
  • 使用手动技术验证扫描结果
  • 将技术发现转化为业务风险
  • 为利益相关者提供清晰、专业的报告

🖥️ 实验室环境

组件描述
攻击机Kali Linux
目标系统Metasploitable (192.168.56.123)
扫描器OpenVAS (Greenbone)
验证工具Netcat
识别到的服务ProFTPD 1.3.5

🔍 识别到的漏洞

CVE-2015-3306 – ProFTPD mod_copy 未授权文件复制

📊 详情

  • 服务: FTP (ProFTPD)
  • 端口: 21/tcp
  • 严重程度: 严重
  • 利用类型: 未授权文件访问

⚠️ 影响

  • 未授权文件复制(例如 /etc/passwd)
  • 潜在的数据泄露
  • 可能升级为远程代码执行 (RCE)

🕵️ 检测与验证

OpenVAS 检测

  • 通过 mod_copy 利用测试 确认漏洞

  • 执行文件复制尝试:

    root@kitploit:~
    /etc/passwd → /tmp/passwd.copy
    

手动验证

root@kitploit:~
nc 192.168.56.123 21

结果:

root@kitploit:~
220 ProFTPD 1.3.5 Server

✅ 确认系统运行的是 ProFTPD,而非 vsftpd

🧠 关键洞察(批判性思维)

尽管实验室预期检测 vsftpd 后门,但实际上该后门并不存在。

本项目没有强行与预期结果对齐,而是:

  • 识别了实际运行的服务
  • 调查了存在的真实漏洞
  • 基于证据而非假设进行报告

这反映了真实 SOC 分析师的行为。

📋 MITRE ATT&CK 映射

战术阶段技术ID
初始访问利用面向公众的应用T1190
收集从本地系统获取数据T1005
命令与控制入口工具传输T1105

🚫 遏制措施

  • 限制 FTP 访问(端口 21)
  • 应用防火墙规则阻止不安全命令
  • 限制暴露于内部网络
  • 启动日志监控以发现可疑活动

🔧 修复措施

  • 禁用存在漏洞的 mod_copy 模块
  • 升级/修补 ProFTPD
  • 用安全替代方案 (SFTP) 替换 FTP
  • 强制执行身份验证控制
  • 重新扫描系统以验证修复

📚 经验教训

  • 切勿依赖预期漏洞 — 验证一切
  • 服务枚举在分析前至关重要
  • 默认或配置不当的服务会带来重大风险
  • 漏洞扫描必须配合手动验证

💡 建议

战术层面

  • 在 72 小时内 修补严重漏洞
  • 禁用 FTP 等不安全服务
  • 限制不必要的外部暴露

战略层面

  • 实施经过身份验证的漏洞扫描
  • 集成 SIEM(例如 Splunk) 进行监控
  • 应用网络分段
  • 建立漏洞管理生命周期

📄 支持证据

  • OpenVAS 扫描结果
  • Netcat 服务验证
  • CVE 文档 (CVE-2015-3306)
  • 检测 OID: 1.3.6.1.4.1.25623.1.0.105254

💭 最终思考

本项目超越了工具的使用——它展示了以下能力:

像分析师一样思考,像工程师一样验证,像专业人士一样沟通。

🚀 后续步骤

  • 集成 Splunk 进行日志关联
  • 模拟利用+检测工作流程
  • 扩展为完整的威胁狩猎场景

✍️ 作者

网络安全分析师(持续训练中) 专注于 SOC 运营、威胁检测和漏洞管理

下载工具