Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Vulnerable-Lab-Exploitation — 一个实战项目,演示了虚拟安全实验室的搭建、网络侦察以及利用CVE-2012-1823进行漏洞利用。 | Kitploit
工具/GitHubGitHub/hackhermind-pixel/vulnerable-lab-exploitation
权限提升侦察网络映射漏洞分析漏洞利用Web应用程序漏洞利用信息收集后渗透利用渗透测试

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
学习与教育
实验室与实践
GitHubhackhermind-pixel/vulnerable-lab-exploitation

Vulnerable-Lab-Exploitation

一个实战项目,演示了虚拟安全实验室的搭建、网络侦察以及利用CVE-2012-1823进行漏洞利用。

查看仓库
157个月前尚未审核

Vulnerable-Lab-Exploitation

一个动手实践项目,演示了虚拟安全实验室的搭建、网络侦察以及对 CVE-2012-1823 的利用过程。

易受攻击实验室搭建与 PHP CGI 利用(CVE-2012-1823)

🎯 项目概述

本项目演示了如何创建一个隔离的虚拟实验室环境,用于执行全流程渗透测试。我模拟了一场针对过时 Linux 服务器的真实攻击,从网络发现到获取未经授权的远程访问权。

🛠️ 工具与技术

  • 虚拟机管理程序: VirtualBox
  • 攻击机操作系统: Kali Linux
  • 靶机操作系统: Metasploitable 2
  • 网络: 虚拟仅主机适配器(隔离沙箱)
  • 使用的工具: Nmap、Netcat、Metasploit Framework、Searchsploit

🚀 执行步骤

1. 实验室架构

我配置了一个隔离的虚拟网络,以确保安全的测试环境。该实验室由一台 Kali Linux 机器和一个位于私有子网中的 Metasploitable 2 实例组成。

2. 侦察

使用 Nmap 执行服务版本扫描,以识别开放端口: nmap -sV 192.168.**.***

  • 发现: 端口 80 上运行着已过时(超过15年)的 Apache 2.2.8,意味着它没有针对现代威胁的安全补丁。 Nmap 扫描结果显示为 Dav/2,它配置了 WebDav,如果配置不当,有时可能允许攻击者上传或删除文件。nmap_scan

3. 漏洞研究

我使用了 Searchsploit 和 CVE 数据库 来识别 CVE-2012-1823,这是 PHP-CGI 中的一个严重漏洞,可导致远程代码执行(RCE)。 一个存在 RCE(远程代码执行)漏洞的旧版 PHP。Screenshot 2026-01-21 215702

4. 利用

使用 Metasploit Framework,我配置了一个反向 TCP 处理程序:

  • 模块: exploit/multi/http/php_cgi_arg_injection
  • 载荷: php/meterpreter/reverse_tcp
  • 结果: 以 www-data 身份获得了 Meterpreter shell。successful_exploit

5. 后渗透

我执行了系统枚举,并在 /var/www/ 目录下发现了包含明文数据库凭据的敏感配置文件。getuid

🛡️ 修复建议

为了缓解此漏洞,建议采取以下措施:

  1. 将 PHP 更新至最新的稳定版本(5.4.3+)。
  2. 配置 Web 服务器,阻止以 -d、-s 或 -t 开头的查询字符串。
  3. 对 Web 服务用户实施最小权限原则。
下载工具