Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
metasploitable-pentest-report — 针对 Metasploitable 2 的黑盒渗透测试 — 识别出 3 个严重漏洞,包括 CVE-2011-2523。在隔离的 VMware 实验环境中进行。工具:Nmap、Metasploit、Netcat。 | Kitploit
工具/GitHubGitHub/prafullya-shandilya/metasploitable-pentest-report
侦察漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubprafullya-shandilya/metasploitable-pentest-report

metasploitable-pentest-report

针对 Metasploitable 2 的黑盒渗透测试 — 识别出 3 个严重漏洞,包括 CVE-2011-2523。在隔离的 VMware 实验环境中进行。工具:Nmap、Metasploit、Netcat。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
14个月前尚未审核

Metasploitable 2 — 渗透测试报告

免责声明: 本次渗透测试仅在私有的、隔离的 VMware 实验室环境中进行,仅供教育目的。未访问任何真实系统。所有 IP 地址均已匿名化处理。


概述

字段详情
测试人员Prafullya Shandilya
目标Metasploitable 2(故意存在漏洞的虚拟机)
攻击机Kali Linux
网络隔离的 VMware 仅主机模式实验室
日期2026年5月9日
工具Nmap 7.95, Metasploit v6.4.94, Netcat

发现摘要


方法

root@kitploit:~
Phase 1 — Reconnaissance     →  Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID   →  Analysed 23 open ports
Phase 3 — Exploitation       →  Metasploit + manual Netcat
Phase 4 — Post Exploitation  →  whoami, id, uname, passwd dump
Phase 5 — Documentation      →  Full report with evidence

主要结果

  • 侦察阶段识别出 23 个开放端口
  • 通过不同攻击途径获取了 2 个独立的 Root Shell
  • 从 /etc/passwd 中提取了 30 个用户账户
  • 识别出 5 个额外的严重 CVE,但未加以利用

仓库结构

root@kitploit:~
metasploitable-pentest-report/
├── README.md                          ← This file
├── pentest-report.docx                ← Full professional report
├── nmap_results.txt                   ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt  ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
    ├── 01_nmap_scan.png               ← Nmap terminal output
    ├── 02_bindshell_root.png          ← Root shell via netcat
    └── 03_vsftpd_exploit.png          ← Root shell via Metasploit

实验环境

机器

关于测试人员

  • 姓名: Prafullya Shandilya
  • 教育背景: 计算机科学学士(B.Tech)— BRCM CET,MDU 大学
  • 认证: 认证道德黑客(CEH)— Ducat India
  • 实习经历: 网络安全工程师 — Unityfusion Tech Solution Pvt. Ltd.
  • 所在地: 印度班加罗尔
  • 邮箱: [email protected]
  • 领英: [Your LinkedIn URL]

所有测试均在私有实验室中合法进行。未对任何真实系统造成损害。

下载工具
#漏洞端口CVE严重程度结果
1开放 Root Bindshell1524/tcpN/A🔴 严重已获取 Root Shell
2vsftpd 2.3.4 后门21/tcpCVE-2011-2523🔴 严重已获取 Root Shell
3敏感数据泄露N/AN/A🟠 高危已导出 30 个用户账户
角色
操作系统
攻击机Kali Linux基于 Debian 的 Linux
目标机Metasploitable 2Ubuntu 8.04(故意存在漏洞)
宿主机VMware WorkstationWindows 11
网络仅主机模式(隔离)无互联网连接