
A documented penetration testing lab built on Kali Linux and Metasploitable2, walking through a full attack chain from network traffic analysis and service enumeration through to exploiting the vsftpd 2.3.4 backdoor (CVE-2011-2523) and achieving root access. Includes blue team detection notes and MITRE ATT&CK mapping throughout.
免责声明: 本实验完全在本地托管的两个虚拟机之间的隔离虚拟网络中进行。
从未针对任何外部系统、实时网络或真实基础设施。所有演示的技术仅用于教育目的,
并以结构化讲座的形式向同行展示。
本仓库记录了一场结构化的渗透测试讲座,使用 Kali Linux 攻击虚拟机和 Metasploitable2 目标虚拟机进行。目标是模拟一条真实的攻击链 —— 从被动网络观察到目标机上的 root 级访问 —— 使用真实 SOC 和红队环境中常见的行业标准工具。
该实验室旨在弥合理论与实践之间的差距,展示攻击生命周期的每个阶段如何与下一阶段相连接。网络在两个虚拟机之间完全隔离,以包含所有流量,防止对主机网络的任何意外扫描,并确保 Wireshark 捕获保持干净和受控。
讲座面向同行进行,获得了强烈的好评,特别是攻击链演示的清晰度以及实时 Wireshark 演示。
[Phase 1] 网络隔离与流量观察 → Wireshark on eth0
[Phase 2] 侦察 → nmap -sV 服务版本扫描
[Phase 3] 目标枚举 → Metasploitable2 网页界面审查
[Phase 4] 利用 → vsftpd 2.3.4 后门 via Metasploit
[Phase 5] 后期利用 → 确认 Root Shell, wall 广播
| 组件 | 详情 |
|---|
| 攻击虚拟机 | Kali Linux (192.168.56.102) |
| 目标虚拟机 | Metasploitable2 Ubuntu (192.168.56.101) |
| 网络 | 仅主机隔离适配器(无互联网) |
| 使用工具 | Wireshark, Nmap, Metasploit Framework |
| 漏洞利用 | unix/ftp/vsftpd_234_backdoor |
| 结果 | 目标机 Root Shell (uid=0(root)) |
Wireshark — 理解如何隔离和过滤流量以观察两个主机之间的 TCP 握手、HTTP 请求和响应以及 DHCP 活动。这是支撑事件响应和网络取证的数据包分析类型。
Nmap — 使用服务版本检测 (-sV) 构建目标上运行内容的准确画像。SOC 分析师需要了解攻击者在侦察期间看到什么,以便有效检测和分类。
Metasploit — 理解已知 CVE(vsftpd 2.3.4 后门)如何被武器化以及框架如何自动化载荷投递。识别日志和网络流量中此攻击的指标是一项直接的 SOC 技能。
后期利用 — 理解攻击者获得 root shell 后所采取的行动,以及这些行动的痕迹如何在系统中显现。
皇家海军转型进入网络安全领域
认证:CompTIA Security+ | Splunk Core Certified User (SPLK-1001)
目前学习:Blue Team Labs (BTL1) — 考试目标 2026 年 8 月