Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Kali-Metasploitable — 漏洞扫描、使用 Wireshark 进行流量分析,以及在安全网络环境中对 CVE-2011-2523(vsftpd 2.3.4)进行受控利用。 | Kitploit
工具/GitHubGitHub/ivoalbacete/kali-metasploitable
数据包嗅探与分析侦察端口扫描漏洞分析漏洞利用网络安全CTF渗透测试学习与教育事件响应日志分析实验室与实践
24个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
GitHub
ivoalbacete/kali-metasploitable

Kali-Metasploitable

漏洞扫描、使用 Wireshark 进行流量分析,以及在安全网络环境中对 CVE-2011-2523(vsftpd 2.3.4)进行受控利用。

查看仓库
分享

安全审计与实验室报告

项目: 安全网络漏洞分析与利用
日期: 2026年4月
作者: Ivo Albacete

1. 执行摘要

本项目部署了一个受控环境,用于练习网络安全技术。使用 NAT 网络 配置了一个虚拟化实验室,以确保测试不会影响外部网络。目标是识别 FTP 协议中的弱点,并验证对 vsftpd 服务中已知后门的利用。

2. 工作环境

  • 虚拟机监控程序: VirtualBox
  • 攻击机: Kali Linux(IP:10.0.2.5)
  • 受害机: Metasploitable 2(IP:10.0.2.4)
  • 网络配置: 专用 NAT 网络。

3. 侦察阶段(Nmap)

使用以下命令对端口和服务进行了全面扫描: sudo nmap -sV -p- 10.0.2.4

识别出多个易受攻击的服务,其中突出的是运行 vsftpd 2.3.4 的 21/tcp 端口。该版本以 CVE-2011-2523 闻名。

Metasploitable 端口扫描结果

4. 流量与协议分析(Wireshark)

使用 Wireshark,分析了攻击机与受害机之间的流量。确认 FTP 协议以明文传输信息,允许拦截凭据。

拦截证据: 通过跟踪 TCP Stream,可以清晰地看到用于触发后门的恶意用户名的发送过程。

在 Wireshark 中拦截的数据包 暴露凭据的 TCP 流跟踪

5. 利用与控制(后门)

攻击向量在于发送一个以 :) 结尾的用户名。

步骤 1:激活后门 尝试使用用户 ivo:) 进行 FTP 连接。尽管客户端报告登录错误,但该操作会触发服务器上隐藏端口 6200 的开放。

通过恶意用户激活漏洞利用

步骤 2:获取 Root 权限 随后,使用 netcat 连接到 6200 端口,获得具有最高权限(root)的 shell。

通过 Netcat 获取 6200 端口的 root 访问权限

6. 防御分析(蓝队)

在受害机上,对连接留下的痕迹进行了审计。对系统日志的分析可以识别出源自攻击 IP(10.0.2.5)的多次连接,验证了日志管理在主动防御中的重要性。

在受害机上检测到的连接日志

7. 结论与缓解措施

被利用的漏洞具有严重级别(CVSS 10.0)。为保障系统安全,建议采取以下措施:

  1. 更新: 迁移到高于 2.3.4 的 vsftpd 版本,该缺陷已在此版本中修复。
  2. 加密: 用 SFTP 或 SSH 等安全协议替代 FTP。
  3. 监控: 对包含异常特殊字符的登录模式实施告警。
下载工具