对在 Apple Silicon 上模拟的遗留 Linux 环境(Metasploitable 2)进行全生命周期渗透测试。演示网络侦察、通过服务后门实现的远程代码执行(CVE-2011-2523)以及加密凭据恢复。
本项目记录了一次针对 Metasploitable 2 Linux 环境的成功、全生命周期渗透测试。评估过程遵循 渗透测试执行标准(PTES),涵盖初始侦察、漏洞利用以及后渗透凭据恢复。主要目标是展示未修补遗留服务及弱密码策略所导致的安全风险。
执行本实验需要专门的虚拟化策略,以桥接 Apple Silicon M5 芯片 上的架构差异:
初始发现通过 ICMP "ping" 扫描验证主机可用性,随后进行深度服务扫描以映射目标的攻击面。
命令:
sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt
扫描发现 30 多个开放端口。识别出的最关键入口点是 vsftpd 2.3.4(端口 21)。
枚举阶段识别出 vsftpd 2.3.4 服务中存在一个臭名昭著的后门。该漏洞允许未经身份验证的远程代码执行(RCE)。
exploit/unix/ftp/vsftpd_234_backdoor。cmd/unix/interact。
获得 root 访问权限后,重点转向展示数据窃取和凭据窃取的影响。
/etc/shadow 文件,该文件包含所有系统用户的加密密码哈希。执行离线字典攻击以恢复明文凭据。使用过时的 MD5-crypt($1$) 算法使得系统账户几乎立即被恢复。
基于发现,建议采取以下安全控制措施:
| 账户 | 密码 | 状态 |
|---|
| msfadmin | msfadmin | 已破解 |
| user | user | 已破解 |
| sys | batman | 已破解 |
| postgres | postgres | 已破解 |