针对 Metasploitable 2 的全面渗透测试报告与利用链,重点围绕 CVE-2011-2523。
本仓库包含针对 Metasploitable 2 脆弱环境的综合漏洞评估与渗透测试(VAPT)报告。该评估遵循标准五阶段道德黑客方法论,展示了完整的“杀伤链”——从初始侦察到未授权 root 访问以及后渗透持久化。
通过利用 FTP 服务中的后门,成功实现了未授权远程 root 访问。在获得初始访问权限后,我从 /etc/shadow 中进行了凭据收集,并通过 SSH 密钥注入和手动系统加固建立了长期持久化,以实现“隐蔽”访问。本次任务以反取证日志清理和详细的修复路线图告终。
Nmap 进行服务/版本检测和网络映射。Metasploit 实现未授权远程代码执行(RCE)。John the Ripper 配合 rockyou.txt 字典进行凭据外泄和密码破解。authorized_keys 并修改 sshd_config 以实现备用访问。xterm-256color 错误)。auth.log 和清理 shell 命令历史来模拟“反取证”。sessions -l 手动验证活动会话对于任务成功至关重要。免责声明:本项目仅在私有、经授权的实验环境中进行,仅用于教育目的。未经授权的黑客行为是非法的、不道德的。