Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hacktivity-vulns-exploits-lab — # 漏洞分析报告 + CVE 分析 + 针对 Hacktivity「漏洞、利用与远程访问载荷」实验的应对措施(netcat 反弹 Shell、Metasploit、CVE-2010-1240、CVE-2004-2687) | Kitploit
工具/GitHubGitHub/ocfagb/hacktivity-vulns-exploits-lab
漏洞分析漏洞利用后渗透利用渗透测试学习与教育红队Payload 开发实验室与实践
GitHub
ocfagb/hacktivity-vulns-exploits-lab

hacktivity-vulns-exploits-lab

# 漏洞分析报告 + CVE 分析 + 针对 Hacktivity「漏洞、利用与远程访问载荷」实验的应对措施(netcat 反弹 Shell、Metasploit、CVE-2010-1240、CVE-2004-2687)

查看仓库
6小时51分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

漏洞、漏洞利用与远程访问载荷 — 实验报告

我对 Hacktivity 网络安全实验室工作表 "漏洞、漏洞利用与远程访问载荷"(利兹贝克特大学道德黑客与渗透测试课程)的演练与分析。

内容涵盖软件漏洞如何导致任意代码执行、绑定型与反弹型 Shell 的区别、Metasploit 框架,以及两个真实 CVE 在刻意配置为易受攻击的训练虚拟机上的端到端利用过程:

CVE目标攻击向量
CVE-2010-1240Adobe Reader < 8.1.2(Windows)客户端 — 包含嵌入可执行文件的恶意 PDF,通过社会工程学诱导启动
CVE-2004-2687distcc(Linux)远程 — 网络服务中未经身份验证的命令执行

目录

  • writeup.md — 完整的分步演练,每条命令均附有功能说明及预期输出
  • analysis/ — 深入笔记:绑定型与反弹型 Shell,以及每个 CVE 的详细分析(根本原因、为何有效、检测方法)
  • defence/countermeasures.md — 如何预防、检测并限制每次攻击的爆炸半径(回答实验中"应采取哪些对策?"的自学问题)
  • reference/commands.md — 精简命令参考
  • evidence/ — 存放运行截图与操作记录的位置

实验环境

三台虚拟机位于隔离的主机专用网络(10.x.x.x/24)上,由 Hacktivity 平台按实验组配置:

主机角色本次运行
Kali Linux攻击机10.252.0.4
Windows 受害者Adobe Reader < 8.1.2、Netcat10.252.0.2
Linux 受害者服务器distcc10.252.0.3

最后一个八位组按角色固定(.2 / .3 / .4);前三个八位组随每个实验组变化。

展示的技能

  • 载荷理论:shellcode、分阶段与不分阶段、绑定型与反弹型 Shell,以及为何反弹型 Shell 能突破入站拦截防火墙和 NAT
  • 使用 Netcat 手动处理 Shell
  • Metasploit 框架 — msfconsole、模块搜索、info / show options / set / check / run、multi/handler、msfvenom
  • 客户端漏洞利用 — 生成武器化文档并通过自建 Web 服务器投递
  • 远程服务漏洞利用 — distcc_exec、使用 python -c 'import pty; pty.spawn("/bin/bash")' 升级 TTY、基础后渗透操作
  • 将每个步骤映射到防御控制措施和 MITRE ATT&CK 技术

授权声明

此处所有操作均针对我自己分配到的、刻意配置为易受攻击的训练虚拟机,在隔离网络上进行,属于结构化安全教育实验的一部分。未涉及任何第三方系统。相关 CVE 分别来自 2004 年和 2010 年,早已修复。

署名与许可

原始实验工作表:"漏洞、漏洞利用与远程访问载荷" 作者:Z. Cliffe Schreuders、Anatoliy Gorbenko 和 Thalita Vergilio — Hacktivity 网络安全实验室,利兹贝克特大学网络犯罪与安全创新中心。来源:https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets

本报告是我在完成该实验过程中撰写的个人说明文字与分析。采用 CC BY-SA 4.0 许可以与原始内容保持一致 — 详见 LICENSE。

下载工具