Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
metasploit-lab-report — 教育性渗透测试实验室报告,记录了在 Metasploitable 2 上使用 Metasploit 利用 vsftpd 2.3.4 后门(CVE-2011-2523)的过程,涵盖侦察、漏洞分析和后渗透阶段。 | Kitploit
工具/GitHubGitHub/samirchapagain/metasploit-lab-report
侦察漏洞利用框架漏洞分析漏洞利用渗透测试学习与教育实验室与实践
GitHubsamirchapagain/metasploit-lab-report

metasploit-lab-report

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

教育性渗透测试实验室报告,记录了在 Metasploitable 2 上使用 Metasploit 利用 vsftpd 2.3.4 后门(CVE-2011-2523)的过程,涵盖侦察、漏洞分析和后渗透阶段。

查看仓库
6小时6分前尚未审核

Metasploit 渗透测试实验室报告

📋 概述

本仓库包含一份全面的渗透测试实验室报告,演示了使用 Metasploit 框架利用 Metasploitable 2 中已知漏洞的过程。这是一份教育资源,记录了在受控实验室环境中进行正确渗透测试的方法论。


⚠️ 免责声明

使用本内容前请阅读

  • 仅限授权实验室测试
  • 目标系统: Metasploitable 2(故意存在漏洞的训练虚拟机)
  • 目的: 仅用于教育和培训目的
  • 未经授权访问计算机系统是非法的
  • 遵守所有适用的法律、法规和道德准则
  • 在测试任何系统之前获得书面授权
  • 作者对滥用或损害不承担任何责任

完整法律免责声明请参阅 DISCLAIMER.md。


🎯 实验室详情

项目详情
目标系统Metasploitable 2
目标 IP 地址192.168.167.130
攻击者 IP 地址192.168.167.131
评估类型授权内部实验室安全审计
漏洞利用模块exploit/unix/ftp/vsftpd_234_backdoor
漏洞vsftpd 2.3.4 后门
CVE 参考CVE-2011-2523
目标端口21/tcp (FTP)
后门端口TCP 6200

📑 报告阶段

阶段 1:服务发现与侦察

  • 初始 Nmap 服务版本扫描
  • 枚举目标主机上的开放端口
  • 识别正在运行的服务版本
  • 对每个发现的服务进行风险评估

识别到的服务:

  • FTP (vsftpd 2.3.4) - 严重
  • SSH (OpenSSH 4.7p1)
  • Telnet
  • SMTP (Postfix)
  • HTTP (Apache 2.2.8)
  • Samba (SMB)
  • MySQL
  • PostgreSQL
  • VNC

阶段 2:漏洞分析与模块信息

  • Metasploit 框架模块搜索
  • 模块规格和漏洞详情
  • CVE-2011-2523 漏洞分析
  • 模块评级:优秀

阶段 3:模块配置

  • 加载漏洞利用模块
  • 配置目标主机 (RHOSTS)
  • 配置本地处理程序主机 (LHOST)
  • 设置目标 FTP 端口 (RPORT)

阶段 4:利用前验证

  • 非破坏性横幅检查
  • 验证目标漏洞状态
  • vsFTPd 2.3.4 横幅确认

阶段 5:漏洞利用与利用后验证

  • 针对已验证目标执行漏洞利用
  • 在 TCP 端口 6200 上生成后门
  • 建立 Meterpreter 反向会话
  • 捕获原始 shell 会话输出

📚 学习资源

官方文档

  • Metasploitable 2 可利用性指南
  • Metasploit 框架文档
  • Rapid7 漏洞数据库

安全标准

  • OWASP Top 10
  • OWASP 测试指南
  • NIST 网络安全框架

培训平台

  • HackTheBox
  • TryHackMe
  • OWASP WebGoat

CVE 信息

  • CVE-2011-2523 详情
  • NVD 数据库

🛠️ 复现要求

虚拟实验室设置

  • 虚拟机管理程序: VirtualBox、VMware 或 Hyper-V
  • Metasploitable 2 虚拟机 - 从 Rapid7 下载
  • 攻击者虚拟机(Kali Linux 或类似系统)

软件

  • Metasploit 框架(Kali Linux 预装)
  • Nmap 用于服务扫描
  • SSH 客户端用于远程访问

网络

  • 仅主机或 NAT 网络(与生产环境隔离)
  • 无需互联网连接

📂 仓库结构

root@kitploit:~
metasploit-lab-report/
├── README.md                      # 本文件
├── DISCLAIMER.md                  # 法律免责声明
├── Metasploit_Lab_Report.pdf      # 完整实验室报告
├── Metasploit.doc                 # 原始 Word 文档
└── resources/
    └── references.md              # 附加学习资源

🔍 主要发现

漏洞详情

  • 服务: vsftpd(Very Secure FTP Daemon)
  • 受影响版本: 2.3.4
  • 问题: 源代码中包含隐藏后门
  • CVSS 评分: 高
  • 影响: 以 root 身份远程执行代码
  • 认证: 不需要

利用方法

vsftpd 2.3.4 后门通过在用户名字段中发送包含 :) 文本的精心构造的 FTP 命令触发,导致服务在端口 6200 上生成一个 shell。


📊 实验室方法论

  1. 信息收集: Nmap 侦察
  2. 漏洞识别: 服务版本分析
  3. 漏洞利用选择: Metasploit 模块识别
  4. 利用前测试: 验证检查
  5. 漏洞利用: 模块执行
  6. 利用后分析: 系统证据收集

✅ 测试清单

  • 侦察完成
  • 漏洞已识别
  • 漏洞利用模块已选择并配置
  • 利用前验证已执行
  • 漏洞利用成功
  • 利用后证据已记录

📝 备注

  • 本实验室演示了一个已知的、存在 15 年之久的漏洞
  • 现实世界的渗透测试需要适当的范围界定和授权
  • Metasploitable 2 故意存在漏洞,用于教育目的
  • 始终遵守您所在组织的安全策略和法律要求

🤝 贡献

这是一个教育性仓库。欢迎贡献:

  • 额外的实验室场景
  • 修复建议
  • 防御策略
  • 相关 CVE 文档

📄 许可证

本教育内容仅供学习目的使用。


👤 作者

姓名:samir Chapagain

创建日期:2026 年 9 月 8 日


⚡ 快速开始

  1. 下载 Metasploitable 2 虚拟机
  2. 设置隔离的实验室网络
  3. 运行 Nmap 侦察
  4. 按照 PDF 报告中的阶段 1-5 流程操作
  5. 查看漏洞利用结果

⚠️ 请记住: 在对您不拥有或未经明确许可测试的任何系统进行安全测试之前,务必获得书面授权。

如有疑问或需要澄清,请参阅官方 Metasploit 文档或 OWASP 资源。

下载工具