Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
metasploit-pentest-report — 针对Metasploitable2和TryHackMe Blue的授权渗透测试。利用了3个CVE(CVE-2011-2523、CVE-2007-2447、CVE-2017-0144),4项发现,包含CVSS评分和MITRE ATT&CK映射。 | Kitploit
工具/GitHubGitHub/ronankongala/metasploit-pentest-report
侦察端口扫描漏洞分析漏洞利用CTF渗透测试学习与教育红队精选资源实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubronankongala/metasploit-pentest-report

metasploit-pentest-report

针对Metasploitable2和TryHackMe Blue的授权渗透测试。利用了3个CVE(CVE-2011-2523、CVE-2007-2447、CVE-2017-0144),4项发现,包含CVSS评分和MITRE ATT&CK映射。

查看仓库
14天前尚未审核

授权渗透测试 — Metasploit 实验

范围与授权

本项目使用的所有目标均已获得明确授权:

目标IP授权依据
Metasploitable2192.168.3.130在隔离的仅主机网络上自行托管的虚拟机。按设计故意存在漏洞 — 专为安全培训而创建。
TryHackMe "Blue"10.65.159.150授权实验环境。TryHackMe 服务条款明确允许对实验机器进行完整利用。

在本项目的任何阶段,均未访问任何生产系统、真实组织或未经授权的目标。


目标

对两个故意存在漏洞的目标进行授权渗透测试,使用 Metasploit Framework 利用已知漏洞,并按照专业漏洞披露所使用的相同格式生成结构化渗透测试报告 — 包括 CVSS 评分、MITRE ATT&CK 映射、复现步骤和修复建议。


发现摘要

结果: 两个目标均通过未修补的公开已知漏洞被完全攻陷(root / NT AUTHORITY\SYSTEM)。


使用的工具

  • Metasploit Framework v6.4
  • Nmap 7.99
  • Kali Linux 2026.2
  • TryHackMe AttackBox

侦察

Nmap — 针对性端口扫描

Nmap 针对性扫描

Nmap — 全端口扫描(关键服务)

Nmap 全端口扫描


发现 1 — vsftpd 2.3.4 后门(CVE-2011-2523)

严重性: 严重 | CVSS: 10.0 | MITRE: T1190

vsftpd 2.3.4 包含一个由恶意行为者引入源代码的后门。发送以 :) 结尾的用户名会在端口 6200 上触发 root shell。通过 exploit/unix/ftp/vsftpd_234_backdoor 进行利用。

发现 1 — vsftpd root shell

结果: uid=0(root) gid=0(root)


发现 2 — Samba usermap_script RCE(CVE-2007-2447)

严重性: 严重 | CVSS: 10.0 | MITRE: T1210

Samba 3.0.20 在启用 username map script 时,允许通过用户名字段中的 shell 元字符进行未认证的命令注入。通过 exploit/multi/samba/usermap_script 进行利用。

发现 2 — Samba root shell

结果: uid=0(root) gid=0(root)


发现 3 — rexec 明文认证服务

严重性: 高 | CVSS: 7.5 | MITRE: T1021

rexec 服务(TCP 端口 512)正在运行,并以明文传输凭据。任何网络观察者都可以通过数据包捕获获取凭据。已通过 Metasploit auxiliary/scanner/rservices/rexec_login 确认。

发现 3 — rexec 服务


发现 4 — MS17-010 EternalBlue SMB RCE(CVE-2017-0144)

严重性: 严重 | CVSS: 9.8 | MITRE: T1210

Windows Server 2008 R2 未针对 MS17-010 打补丁。EternalBlue 利用 SMBv1 中的缓冲区溢出,以 SYSTEM 级别实现未认证的远程代码执行。通过 exploit/windows/smb/ms17_010_eternalblue 进行利用。

漏洞已验证

MS17-010 已验证

已获得 SYSTEM 访问权限

EternalBlue SYSTEM

结果: NT AUTHORITY\SYSTEM


仓库结构

root@kitploit:~
metasploit-pentest-report/
├── README.md
├── reports/
│   └── pentest_report_v1.docx
├── metasploitable2/
│   └── screenshots/
│       ├── lab_setup_metasploitable_ip.png
│       ├── nmap_targeted.png
│       ├── nmap_full_scan_top.png
│       ├── nmap_full_scan_bottom.png
│       ├── msfconsole_launch.png
│       ├── finding1_vsftpd_root.png
│       ├── finding2_samba_root.png
│       └── finding3_rexec.png
└── thm_blue/
    └── screenshots/
        ├── thm_blue_nmap.png
        ├── thm_blue_ms17010_verified.png
        └── finding4_eternalblue_system.png

报告

完整的结构化渗透测试报告(包含所有 4 项发现的详细复现步骤、证据、业务影响和修复建议)可在 reports/pentest_report_v1.docx 中获取。

下载工具
#漏洞CVECVSS严重性目标
1vsftpd 2.3.4 后门 RCECVE-2011-252310.0严重192.168.3.130
2Samba usermap_script RCECVE-2007-244710.0严重192.168.3.130
3rexec 明文认证服务不适用7.5高192.168.3.130
4MS17-010 EternalBlue SMB RCECVE-2017-01449.8严重10.65.159.150