📋 概述
本仓库包含一份全面的渗透测试实验室报告,演示了使用 Metasploit 框架利用 Metasploitable 2 中已知漏洞的过程。这是一份教育资源,记录了在受控实验室环境中进行正确渗透测试的方法论。
⚠️ 免责声明
使用本内容前请阅读
- 仅限授权实验室测试
- 目标系统: Metasploitable 2(故意存在漏洞的训练虚拟机)
- 目的: 仅用于教育和培训目的
- 未经授权访问计算机系统是非法的
- 遵守所有适用的法律、法规和道德准则
- 在测试任何系统之前获得书面授权
- 作者对滥用或损害不承担任何责任
完整法律免责声明请参阅 DISCLAIMER.md。
🎯 实验室详情
| 项目 | 详情 |
|---|
| 目标系统 | Metasploitable 2 |
| 目标 IP 地址 | 192.168.167.130 |
| 攻击者 IP 地址 | 192.168.167.131 |
| 评估类型 | 授权内部实验室安全审计 |
| 漏洞利用模块 | exploit/unix/ftp/vsftpd_234_backdoor |
| 漏洞 | vsftpd 2.3.4 后门 |
| CVE 参考 | CVE-2011-2523 |
| 目标端口 | 21/tcp (FTP) |
| 后门端口 | TCP 6200 |
📑 报告阶段
阶段 1:服务发现与侦察
- 初始 Nmap 服务版本扫描
- 枚举目标主机上的开放端口
- 识别正在运行的服务版本
- 对每个发现的服务进行风险评估
识别到的服务:
- FTP (vsftpd 2.3.4) - 严重
- SSH (OpenSSH 4.7p1)
- Telnet
- SMTP (Postfix)
- HTTP (Apache 2.2.8)
- Samba (SMB)
- MySQL
- PostgreSQL
- VNC
阶段 2:漏洞分析与模块信息
- Metasploit 框架模块搜索
- 模块规格和漏洞详情
- CVE-2011-2523 漏洞分析
- 模块评级:优秀
阶段 3:模块配置
- 加载漏洞利用模块
- 配置目标主机 (RHOSTS)
- 配置本地处理程序主机 (LHOST)
- 设置目标 FTP 端口 (RPORT)
阶段 4:利用前验证
- 非破坏性横幅检查
- 验证目标漏洞状态
- vsFTPd 2.3.4 横幅确认
阶段 5:漏洞利用与利用后验证
- 针对已验证目标执行漏洞利用
- 在 TCP 端口 6200 上生成后门
- 建立 Meterpreter 反向会话
- 捕获原始 shell 会话输出
📚 学习资源
官方文档
安全标准
培训平台
CVE 信息
🛠️ 复现要求
虚拟实验室设置
- 虚拟机管理程序: VirtualBox、VMware 或 Hyper-V
- Metasploitable 2 虚拟机 - 从 Rapid7 下载
- 攻击者虚拟机(Kali Linux 或类似系统)
软件
- Metasploit 框架(Kali Linux 预装)
- Nmap 用于服务扫描
- SSH 客户端用于远程访问
网络
- 仅主机或 NAT 网络(与生产环境隔离)
- 无需互联网连接
📂 仓库结构
metasploit-lab-report/
├── README.md # 本文件
├── DISCLAIMER.md # 法律免责声明
├── Metasploit_Lab_Report.pdf # 完整实验室报告
├── Metasploit.doc # 原始 Word 文档
└── resources/
└── references.md # 附加学习资源
🔍 主要发现
漏洞详情
- 服务: vsftpd(Very Secure FTP Daemon)
- 受影响版本: 2.3.4
- 问题: 源代码中包含隐藏后门
- CVSS 评分: 高
- 影响: 以 root 身份远程执行代码
- 认证: 不需要
利用方法
vsftpd 2.3.4 后门通过在用户名字段中发送包含 :) 文本的精心构造的 FTP 命令触发,导致服务在端口 6200 上生成一个 shell。
📊 实验室方法论
- 信息收集: Nmap 侦察
- 漏洞识别: 服务版本分析
- 漏洞利用选择: Metasploit 模块识别
- 利用前测试: 验证检查
- 漏洞利用: 模块执行
- 利用后分析: 系统证据收集
✅ 测试清单
📝 备注
- 本实验室演示了一个已知的、存在 15 年之久的漏洞
- 现实世界的渗透测试需要适当的范围界定和授权
- Metasploitable 2 故意存在漏洞,用于教育目的
- 始终遵守您所在组织的安全策略和法律要求
🤝 贡献
这是一个教育性仓库。欢迎贡献:
- 额外的实验室场景
- 修复建议
- 防御策略
- 相关 CVE 文档
📄 许可证
本教育内容仅供学习目的使用。
👤 作者
姓名:samir Chapagain
创建日期:2026 年 9 月 8 日
⚡ 快速开始
- 下载
Metasploitable 2 虚拟机
- 设置隔离的实验室网络
- 运行 Nmap 侦察
- 按照 PDF 报告中的阶段 1-5 流程操作
- 查看漏洞利用结果
⚠️ 请记住: 在对您不拥有或未经明确许可测试的任何系统进行安全测试之前,务必获得书面授权。
如有疑问或需要澄清,请参阅官方 Metasploit 文档或 OWASP 资源。