Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SystemVulnerabilityChecklist_Project4_Decodelabs — 系统漏洞检查清单与网络安全加固项目,涵盖侦察、vsFTPd 后门分析(CVE-2011-2523)以及使用 IPTables 的主动传输层缓解措施。 | Kitploit
工具/GitHubGitHub/irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs
侦察端口扫描漏洞分析配置审计网络安全渗透测试学习与教育实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHub
irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

SystemVulnerabilityChecklist_Project4_Decodelabs

系统漏洞检查清单与网络安全加固项目,涵盖侦察、vsFTPd 后门分析(CVE-2011-2523)以及使用 IPTables 的主动传输层缓解措施。

查看仓库
1062个月前尚未审核

🔐 系统漏洞检查清单

针对一台易受攻击的 Linux 目标机器开展的安全评估与网络加固演练。该项目专注于识别关键漏洞、评估其影响,并使用 IPTables 实施基于防火墙的缓解措施。


📌 项目概述

项目名称: 渗透测试与网络安全加固
角色: 网络安全分析师(DecodeLabs 实习)
目标 IP: 192.168.56.128
日期: 2026 年 8 月 1 日

本项目展示了完整的渗透测试工作流程,包括:

  • 主机发现
  • 服务枚举
  • 漏洞评估
  • 安全分析
  • 防火墙加固
  • 修复后验证

🎯 目标

  • 识别暴露的网络服务。
  • 检测已知漏洞。
  • 分析每项发现的安全影响。
  • 使用 IPTables 缩小攻击面。
  • 验证已实施安全控制措施的有效性。

🛠️ 使用的工具

  • Nmap
  • IPTables
  • Ping
  • Kali Linux
  • Metasploitable 2(目标机器)

阶段 1 – 目标发现

网络可达性

首先验证目标主机以确保其在线。

命令

ping -c 4 192.168.56.128

结果

  • 100% 数据包送达
  • 平均延迟:1.74 ms

这确认了目标机器可达。


服务枚举

命令

nmap -sV -p 21,22,23,80 192.168.56.128

开放服务

端口服务版本
21FTPvsftpd 2.3.4
22SSHOpenSSH 4.7p1
23TelnetLinux telnetd
80HTTPApache 2.2.8

阶段 2 – 漏洞评估

1. 匿名 FTP 登录

命令

nmap --script ftp-anon -p 21 192.168.56.128

风险等级

高

发现

已启用匿名 FTP 登录。

安全影响

  • 未经授权的文件访问
  • 可能造成数据泄露
  • 可能存在未经授权的上传

2. vsFTPd 2.3.4 后门

命令

nmap -sV --script vuln -p 21,23,139,445 192.168.56.128

CVE

CVE-2011-2523

风险等级

严重

发现

已安装的 vsFTPd 2.3.4 版本包含一个众所周知的恶意后门。

安全影响

成功利用可能导致:

  • 远程代码执行(RCE)
  • root 级访问权限
  • 系统完全沦陷

3. Telnet 服务

风险等级

中等

发现

端口 23 正在运行 Telnet 服务。

安全影响

由于 Telnet 以明文发送数据:

  • 凭据可能被截获
  • 会话可能被监控
  • 易遭受中间人攻击

阶段 3 – 网络加固

为缩小攻击面,使用 IPTables 实施了防火墙规则。

阻止 FTP

sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP

阻止 Telnet

sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP

这些规则阻止与易受攻击服务的通信,同时保留其余网络连接。


阶段 4 – 验证

执行了一次后续扫描,以验证防火墙规则是否生效。

命令

sudo nmap -Pn -p 21,23 192.168.56.128

结果

PORT   STATE      SERVICE
21/tcp filtered   ftp
23/tcp filtered   telnet

结论

两个易受攻击的服务均从 OPEN 变为 FILTERED,表明防火墙成功阻止了网络访问。


安全建议

  • 使用 SFTP 替代 FTP。
  • 升级或移除易受攻击的 vsFTPd 2.3.4。
  • 永久禁用 Telnet。
  • 使用 SSH 进行远程管理。
  • 定期执行漏洞扫描。
  • 启用防火墙日志记录和持续监控。

项目工作流程

Target Discovery
        │
        ▼
Port Scanning
        │
        ▼
Service Enumeration
        │
        ▼
Vulnerability Identification
        │
        ▼
Risk Analysis
        │
        ▼
Firewall Hardening (IPTables)
        │
        ▼
Verification Scan
        │
        ▼
Security Recommendations

关键学习成果

  • 使用 Nmap 进行网络侦察
  • 服务与版本枚举
  • 漏洞识别
  • CVE 分析
  • 使用 IPTables 配置防火墙
  • 验证已实施的安全控制措施
  • 安全报告与文档编制

免责声明

本项目仅在受控实验室环境中执行,仅供教育目的。所有测试均在获得适当授权的情况下,针对故意存在漏洞的系统进行。


下载工具