Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pentest-metasploitable2 — A documented penetration testing lab built on Kali Linux and Metasploitable2, walking through a full attack chain from network traffic analysis and service enumeration through to exploiting the vsftpd 2.3.4 backdoor (CVE-2011-2523) and achieving root access. Includes blue team detection notes and MITRE ATT&CK mapping throughout. | Kitploit
工具/GitHubGitHub/emilebarnard242
/pentest-metasploitable2
Packet Sniffing & AnalysisReconnaissanceVulnerability AnalysisExploitationPost-ExploitationNetwork SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubemilebarnard242/pentest-metasploitable2

pentest-metasploitable2

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

关于

A documented penetration testing lab built on Kali Linux and Metasploitable2, walking through a full attack chain from network traffic analysis and service enumeration through to exploiting the vsftpd 2.3.4 backdoor (CVE-2011-2523) and achieving root access. Includes blue team detection notes and MITRE ATT&CK mapping throughout.

分享

渗透测试实验:Kali Linux vs Metasploitable2

免责声明: 本实验完全在本地托管的两个虚拟机之间的隔离虚拟网络中进行。
从未针对任何外部系统、实时网络或真实基础设施。所有演示的技术仅用于教育目的,
并以结构化讲座的形式向同行展示。


概述

本仓库记录了一场结构化的渗透测试讲座,使用 Kali Linux 攻击虚拟机和 Metasploitable2 目标虚拟机进行。目标是模拟一条真实的攻击链 —— 从被动网络观察到目标机上的 root 级访问 —— 使用真实 SOC 和红队环境中常见的行业标准工具。

该实验室旨在弥合理论与实践之间的差距,展示攻击生命周期的每个阶段如何与下一阶段相连接。网络在两个虚拟机之间完全隔离,以包含所有流量,防止对主机网络的任何意外扫描,并确保 Wireshark 捕获保持干净和受控。

讲座面向同行进行,获得了强烈的好评,特别是攻击链演示的清晰度以及实时 Wireshark 演示。


攻击链摘要

[Phase 1] 网络隔离与流量观察 → Wireshark on eth0
[Phase 2] 侦察 → nmap -sV 服务版本扫描
[Phase 3] 目标枚举 → Metasploitable2 网页界面审查
[Phase 4] 利用 → vsftpd 2.3.4 后门 via Metasploit
[Phase 5] 后期利用 → 确认 Root Shell, wall 广播


实验环境

组件详情
攻击虚拟机Kali Linux (192.168.56.102)
目标虚拟机Metasploitable2 Ubuntu (192.168.56.101)
网络仅主机隔离适配器(无互联网)
使用工具Wireshark, Nmap, Metasploit Framework
漏洞利用unix/ftp/vsftpd_234_backdoor
结果目标机 Root Shell (uid=0(root))

关键学习成果

Wireshark — 理解如何隔离和过滤流量以观察两个主机之间的 TCP 握手、HTTP 请求和响应以及 DHCP 活动。这是支撑事件响应和网络取证的数据包分析类型。

Nmap — 使用服务版本检测 (-sV) 构建目标上运行内容的准确画像。SOC 分析师需要了解攻击者在侦察期间看到什么,以便有效检测和分类。

Metasploit — 理解已知 CVE(vsftpd 2.3.4 后门)如何被武器化以及框架如何自动化载荷投递。识别日志和网络流量中此攻击的指标是一项直接的 SOC 技能。

后期利用 — 理解攻击者获得 root shell 后所采取的行动,以及这些行动的痕迹如何在系统中显现。


作者

皇家海军转型进入网络安全领域
认证:CompTIA Security+ | Splunk Core Certified User (SPLK-1001)
目前学习:Blue Team Labs (BTL1) — 考试目标 2026 年 8 月

下载工具