受控渗透测试实验室,演示CVE-2011-2523的利用与缓解技术。
一个受控的网络安全实验室项目,演示在隔离虚拟环境中的漏洞发现、利用、后利用验证和防御缓解措施。
该项目模拟在受控虚拟实验室中进行的真实世界渗透测试活动。
目标是识别易受攻击系统上暴露的服务,检测关键漏洞,进行受控利用,验证系统被攻破,并实施缓解策略。
该项目展示了进攻性和防御性网络安全能力。
主机系统: Windows 11
虚拟化平台: VMware Workstation Pro 17
攻击机: Kali Linux
目标机: Metasploitable 2
网络模式: NAT(隔离内部网络)
子网: 192.168.163.0/24
架构图位于 /architecture 目录中。
该项目遵循结构化的渗透测试生命周期:
每个阶段都记录了命令输出和证据。
服务: vsFTPd 2.3.4
CVE: CVE-2011-2523
严重性: 严重
类型: 远程命令执行(后门)
由于恶意修改的FTP服务,该漏洞允许攻击者以root权限执行任意命令。
使用Metasploit框架模块利用该漏洞:
exploit/unix/ftp/vsftpd_234_backdoor
uid=0(root))证据截图位于 /evidence 目录中。
为确认完全系统被攻破,执行了以下操作:
whoami, id)uname -a)根级别控制确认了在授权实验室范围内对系统的完全访问权限。
为减少攻击面,使用了以下防火墙规则:
iptables -A INPUT -p tcp --dport 21 -j DROP
这阻止了外部对易受攻击的FTP服务(端口21)的访问。
如果存在于生产环境中,此漏洞可能导致:
该项目强调了主动安全管理和分层防御策略的重要性。
本项目由以下成员协作完成:
所有测试均在合法授权且隔离的虚拟实验室环境中进行,仅用于教育目的。
未针对任何外部系统或真实网络。
README.md
/report
/architecture
/Screenshots
网络安全本科生
网络安全理学学士
专注于实际安全评估和防御安全技术