Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
OpenVAS-Vulnerability-Assessment-Incident-Response — 使用OpenVAS对Metasploitable2执行了全面快速的漏洞评估,识别出关键的vsftpd后门漏洞(CVE-2011-2523),并制定了遏制、修复和事件响应文档。 | Kitploit
工具/GitHubGitHub/nitinsukthe-g/openvas-vulnerability-assessment-incident-response
侦察漏洞扫描器漏洞分析渗透测试学习与教育事件响应
GitHubnitinsukthe-g/openvas-vulnerability-assessment-incident-response

OpenVAS-Vulnerability-Assessment-Incident-Response

使用OpenVAS对Metasploitable2执行了全面快速的漏洞评估,识别出关键的vsftpd后门漏洞(CVE-2011-2523),并制定了遏制、修复和事件响应文档。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
2个月前尚未审核

Operation SecureScan — OpenVAS 漏洞评估与事件响应

OpenVAS Kali Linux Cybersecurity MITRE


项目概述

本项目演示了在受控网络安全实验室环境中,使用 OpenVAS(Greenbone 漏洞管理器) 完成的完整 漏洞评估与事件响应工作流。

评估针对 Metasploitable2,发现了一个 关键漏洞——vsftpd 被篡改的源代码包后门(CVE-2011-2523)。

该项目模拟了真实世界中 SOC 分析师、安全分析师 和 漏洞管理 的职责,包括:

  • 漏洞发现
  • 风险评估
  • 关键漏洞分析
  • 事件遏制
  • 修复规划
  • 安全报告

目标

✔ 配置 OpenVAS 漏洞扫描器

✔ 执行漏洞评估

✔ 分析关键安全问题

✔ 调查 CVE-2011-2523

✔ 评估风险与安全影响

✔ 制定修复策略

✔ 生成事件响应文档


实验室环境

组件

架构图

root@kitploit:~
Host Machine
│
├── Kali Linux
│      └── OpenVAS Scanner
│
└── Metasploitable2
       └── Vulnerable Target

使用的技术

  • Kali Linux
  • OpenVAS / Greenbone
  • Metasploitable2
  • Linux Networking
  • CVE Analysis
  • MITRE ATT&CK
  • Incident Response
  • Vulnerability Management

方法论


步骤 1 — 识别 Metasploitable2 IP 地址

识别目标 IP 地址。

截图

Metasploitable IP


步骤 2 — 验证网络连通性

验证 Kali Linux 与漏洞目标之间的连通性。

截图

Ping Test


步骤 3 — 在 OpenVAS 中添加目标

导航:

root@kitploit:~
Configuration → Targets

使用 Metasploitable2 IP 地址创建目标。

截图

Add Target


步骤 4 — 启动漏洞扫描

导航:

root@kitploit:~
Scans → Tasks

创建并启动漏洞扫描。

使用的配置:

root@kitploit:~
Full and Fast

截图

Quick Scan


步骤 5 — 监控扫描进度

跟踪:

  • 扫描进度
  • 严重性结果
  • 运行状态

截图

Scan Progress


步骤 6 — 分析扫描报告

审查漏洞发现和已识别的安全问题。

导航:

root@kitploit:~
Scans → Reports

截图

Analyze Report


漏洞评估发现


结果严重性分析

审查扫描期间识别的严重性分布。

截图

Results Severity


端口严重性分析

分析脆弱的网络服务和暴露的端口。

截图

Ports Severity


应用严重性分析

审查 OpenVAS 检测到的脆弱应用程序。

截图

Applications Severity


CVE 严重性分析

审查发现的 CVE 及其严重性评分。

截图

CVE Severity


关键漏洞调查

vsftpd 被篡改的源代码包后门

漏洞详情

字段

技术描述

该漏洞影响了一个被恶意修改的 Very Secure FTP Daemon (vsftpd) 版本。

被篡改的源代码包在 FTP 服务中引入了隐藏的后门功能。

触发后,该服务会在 TCP 端口 6200 上创建一个未授权的 shell 监听器,使攻击者能够获得:

  • 远程 Shell 访问
  • 未授权的命令执行
  • 服务劫持
  • 潜在的持久性

攻击流程

root@kitploit:~
Reconnaissance
      ↓
FTP Enumeration
      ↓
Backdoor Trigger
      ↓
TCP/6200 Listener Activation
      ↓
Remote Command Execution
      ↓
System Compromise

安全影响

成功利用可能导致:

  • 远程代码执行
  • 未授权访问
  • 权限滥用
  • 恶意软件部署
  • 横向移动
  • 持久化建立

漏洞证据

截图

vsftpd Vulnerability


MITRE ATT&CK 映射

技术描述
T1190利用面向公众的应用程序
T1059命令执行
T1105工具传输

事件响应工作流

该项目遵循 NIST 风格的事件响应生命周期。


识别

OpenVAS 识别到一个影响目标主机的 关键 FTP 服务漏洞。


遏制

建议操作:

  • 禁用脆弱的 FTP 服务
  • 隔离受影响系统
  • 限制受影响端口
  • 保存证据

根除

建议修复操作:

  • 移除被篡改的软件包
  • 安装受信任的软件版本
  • 应用补丁
  • 验证软件包完整性

恢复

执行:

  • 服务验证
  • 修复后扫描
  • 安全监控

经验教训

实施:

  • 持续漏洞管理
  • 补丁治理
  • 网络分段
  • 安全加固

修复建议

立即行动

✔ 禁用脆弱的 FTP 服务

✔ 限制端口 21/TCP 和 6200/TCP

✔ 审查系统和认证日志

✔ 验证软件包完整性

✔ 修复后重新扫描


长期安全改进

  • 持续监控
  • 补丁管理生命周期
  • 威胁检测
  • 资产库存管理
  • 事件响应就绪

总结与清理

最终验证和项目清理活动。

截图

Cleanup


展示的技能

  • Vulnerability Assessment
  • OpenVAS Administration
  • Security Operations
  • CVE Analysis
  • Incident Response
  • Risk Assessment
  • Threat Analysis
  • MITRE ATT&CK
  • Security Documentation

文档

附加支持文档:

  • CVE 研究
  • 修复计划

参考

  • OpenVAS 文档
  • MITRE ATT&CK 框架
  • NIST SP 800-61 事件响应指南
  • CVE-2011-2523 安全公告

作者

Nitin Sukthe

网络安全 | 云安全 | AI 安全 | 漏洞管理

下载工具
技术
主机平台VirtualBox / VMware
攻击机Kali Linux
漏洞扫描器OpenVAS / Greenbone
目标机Metasploitable2
评估类型内部漏洞评估
扫描配置完整和快速
值
漏洞vsftpd 被篡改的源代码包后门
CVECVE-2011-2523
严重性严重
CVSS 评分9.8
端口21/TCP, 6200/TCP
服务FTP / vsftpd