Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Vulnerability-Assessment-Exploitation-Lab — 对在 Apple Silicon 上模拟的遗留 Linux 环境(Metasploitable 2)进行全生命周期渗透测试。演示网络侦察、通过服务后门实现的远程代码执行(CVE-2011-2523)以及加密凭据恢复。 | Kitploit
工具/GitHubGitHub/mirza-22144/vulnerability-assessment-exploitation-lab
密码破解权限提升侦察漏洞利用框架网络映射漏洞分析漏洞利用后渗透利用密码学

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
渗透测试
学习与教育
实验室与实践
GitHubmirza-22144/vulnerability-assessment-exploitation-lab

Vulnerability-Assessment-Exploitation-Lab

对在 Apple Silicon 上模拟的遗留 Linux 环境(Metasploitable 2)进行全生命周期渗透测试。演示网络侦察、通过服务后门实现的远程代码执行(CVE-2011-2523)以及加密凭据恢复。

查看仓库
48个月前尚未审核

漏洞评估与利用实验环境

Metasploitable 2 渗透测试实验室

执行摘要

本项目记录了一次针对 Metasploitable 2 Linux 环境的成功、全生命周期渗透测试。评估过程遵循 渗透测试执行标准(PTES),涵盖初始侦察、漏洞利用以及后渗透凭据恢复。主要目标是展示未修补遗留服务及弱密码策略所导致的安全风险。

技术实验架构

执行本实验需要专门的虚拟化策略,以桥接 Apple Silicon M5 芯片 上的架构差异:

  • 攻击机: Kali Linux(ARM 版),通过 UTM 虚拟化。
  • 目标机: Metasploitable 2(x86 架构),通过 UTM/QEMU 模拟。
  • 网络: 配置为 桥接接口,以实现 ARM 与 x86 环境之间的直接、隔离通信。
会话

阶段 1:侦察与高级枚举

初始发现通过 ICMP "ping" 扫描验证主机可用性,随后进行深度服务扫描以映射目标的攻击面。

命令: sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt

关键发现

扫描发现 30 多个开放端口。识别出的最关键入口点是 vsftpd 2.3.4(端口 21)。

Nmap 扫描结果

阶段 2:漏洞利用(CVE-2011-2523)

枚举阶段识别出 vsftpd 2.3.4 服务中存在一个臭名昭著的后门。该漏洞允许未经身份验证的远程代码执行(RCE)。

执行流程

  • 框架: Metasploit 框架(msfconsole)。
  • 漏洞利用: exploit/unix/ftp/vsftpd_234_backdoor。
  • 载荷: cmd/unix/interact。
  • 结果: 初次因仿真延迟超时后,第二次尝试成功触发后门,并获得 Root(UID 0) 权限的命令 Shell。
搜索 vsftpd 载荷已配置 漏洞利用成功

阶段 3:后渗透与凭据恢复

获得 root 访问权限后,重点转向展示数据窃取和凭据窃取的影响。

数据窃取

  • 文件访问: 成功访问 /etc/shadow 文件,该文件包含所有系统用户的加密密码哈希。
  • 记录: 这证明了任何拥有 root 权限的攻击者都可以通过破解或替换用户密码来获得持久访问权限。

使用 John the Ripper 进行离线破解

执行离线字典攻击以恢复明文凭据。使用过时的 MD5-crypt($1$) 算法使得系统账户几乎立即被恢复。

cat etcshadow John the Ripper 结果 终端显示

补救策略

基于发现,建议采取以下安全控制措施:

  • 更新服务: 停用 vsftpd 2.3.4,并替换为现代安全的文件传输协议,如 SFTP。
  • 密码策略: 强制要求密码长度至少 12 个字符,并包含复杂度要求,以缓解字典攻击。
  • 升级哈希算法: 将系统密码存储从 MD5 迁移至 SHA-512($6$) 或 Yescrypt。
  • 网络分段: 实施防火墙,关闭 Telnet、RSH 等不必要的管理端口。

展示的技能

  • 虚拟化与仿真(UTM/QEMU)
  • 网络协议分析(Nmap)
  • 漏洞评估与 CVE 研究
  • 远程代码执行(Metasploit)
  • 密码学与密码哈希分析(John the Ripper)
下载工具
账户密码状态
msfadminmsfadmin已破解
useruser已破解
sysbatman已破解
postgrespostgres已破解