使用 Nmap 和 Metasploit 对 Metasploitable2 上已知后门(CVE-2010-2075)进行端到端侦察与利用。
Metasploitable2 是一台故意设计为存在漏洞的虚拟机,专门为安全培训和练习而发布。本项目完全在我拥有并控制的隔离虚拟实验环境中进行,仅用于教育目的。
本项目记录了对 Metasploitable2 的完整攻击链:在网络中发现主机、对其服务进行指纹识别、识别 UnrealIRCd 中的已知后门,并利用该后门获取 shell 访问权限。
练习并记录标准的从侦察到利用的工作流程:找到目标、枚举其服务、识别可利用的漏洞、利用该漏洞,并确认所获得的访问权限级别。
nmap -sn 192.168.245.0/24 以发现子网中的活动主机。nmap -sT -A <target-ip> 以对操作系统进行指纹识别并获取详细的主机信息。ping 确认连通性。nmap -sV <target-ip> 以枚举开放端口和服务版本,从而发现运行在 6667 端口上的 UnrealIRCd。unix/irc/unreal_ircd_3281_backdoor,这是针对 UnrealIRCd 3.2.8.1 中植入的后门(CVE-2010-2075)的已知漏洞利用模块。whoami 确认 shell 访问权限,返回结果为 root。ls -l、cd /etc)并读取 /etc/shadow,以确认所获得的访问权限级别。| 技术 | ID | 描述 |
|---|---|---|
| Network Service Discovery | T1046 | Nmap 主机和服务扫描 |
| Exploit Public-Facing Application | T1190 | UnrealIRCd 后门利用 |
| OS Credential Dumping | T1003.008 | 读取 /etc/shadow |
/etc/shadow 的读取访问都应触发警报。Nmap 的版本检测在此发挥了主要作用。将 UnrealIRCd 3.2.8.1 识别为一个特定的、已知存在漏洞的版本,正是这一点将普通的扫描结果转化为实际的发现。这与漏洞分析师或 SOC 分析师在将扫描输出与 CVE 数据库进行比对时所使用的技能相同。
Metasploitable2 按设计未应用任何补丁或加固措施。这展示的是漏洞利用机制,而非攻陷一个持续维护、受到监控的生产系统所需的条件。
whoami 输出/etc/shadow 哈希转储)