# 漏洞分析报告 + CVE 分析 + 针对 Hacktivity「漏洞、利用与远程访问载荷」实验的应对措施(netcat 反弹 Shell、Metasploit、CVE-2010-1240、CVE-2004-2687)
| CVE | 目标 | 攻击向量 |
|---|
| CVE-2010-1240 | Adobe Reader < 8.1.2(Windows) | 客户端 — 包含嵌入可执行文件的恶意 PDF,通过社会工程学诱导启动 |
| CVE-2004-2687 | distcc(Linux) | 远程 — 网络服务中未经身份验证的命令执行 |
三台虚拟机位于隔离的主机专用网络(10.x.x.x/24)上,由 Hacktivity 平台按实验组配置:
| 主机 | 角色 | 本次运行 |
|---|---|---|
| Kali Linux | 攻击机 | 10.252.0.4 |
| Windows 受害者 | Adobe Reader < 8.1.2、Netcat | 10.252.0.2 |
| Linux 受害者服务器 | distcc | 10.252.0.3 |
最后一个八位组按角色固定(.2 / .3 / .4);前三个八位组随每个实验组变化。
msfconsole、模块搜索、info / show options / set / check / run、multi/handler、msfvenomdistcc_exec、使用 python -c 'import pty; pty.spawn("/bin/bash")' 升级 TTY、基础后渗透操作此处所有操作均针对我自己分配到的、刻意配置为易受攻击的训练虚拟机,在隔离网络上进行,属于结构化安全教育实验的一部分。未涉及任何第三方系统。相关 CVE 分别来自 2004 年和 2010 年,早已修复。
原始实验工作表:"漏洞、漏洞利用与远程访问载荷" 作者:Z. Cliffe Schreuders、Anatoliy Gorbenko 和 Thalita Vergilio — Hacktivity 网络安全实验室,利兹贝克特大学网络犯罪与安全创新中心。来源:https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets
本报告是我在完成该实验过程中撰写的个人说明文字与分析。采用 CC BY-SA 4.0 许可以与原始内容保持一致 — 详见 LICENSE。