Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
metasploitable-penetration-testing-lab — 受控渗透测试实验室,演示CVE-2011-2523的利用与缓解技术。 | Kitploit
工具/GitHubGitHub/yagnikkrish/metasploitable-penetration-testing-lab
防御工具漏洞扫描器漏洞利用框架网络映射漏洞分析漏洞利用后渗透利用渗透测试错误配置

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
学习与教育
实验室与实践
GitHubyagnikkrish/metasploitable-penetration-testing-lab

metasploitable-penetration-testing-lab

受控渗透测试实验室,演示CVE-2011-2523的利用与缓解技术。

查看仓库
5个月前尚未审核

🔐 Metasploitable 2 渗透测试实验室

一个受控的网络安全实验室项目,演示在隔离虚拟环境中的漏洞发现、利用、后利用验证和防御缓解措施。


📌 项目概述

该项目模拟在受控虚拟实验室中进行的真实世界渗透测试活动。

目标是识别易受攻击系统上暴露的服务,检测关键漏洞,进行受控利用,验证系统被攻破,并实施缓解策略。

该项目展示了进攻性和防御性网络安全能力。


🏗 实验室环境

主机系统: Windows 11
虚拟化平台: VMware Workstation Pro 17
攻击机: Kali Linux
目标机: Metasploitable 2
网络模式: NAT(隔离内部网络)
子网: 192.168.163.0/24

架构图位于 /architecture 目录中。


🔎 方法论

该项目遵循结构化的渗透测试生命周期:

  1. 侦察
  2. 扫描与枚举
  3. 漏洞识别
  4. 利用
  5. 后利用验证
  6. 缓解与加固

每个阶段都记录了命令输出和证据。


🚨 已识别漏洞

服务: vsFTPd 2.3.4
CVE: CVE-2011-2523
严重性: 严重
类型: 远程命令执行(后门)

由于恶意修改的FTP服务,该漏洞允许攻击者以root权限执行任意命令。


💥 利用

使用Metasploit框架模块利用该漏洞:

exploit/unix/ftp/vsftpd_234_backdoor

结果:

  • Shell会话已建立
  • 获得root访问权限(uid=0(root))
  • 已验证完全系统被攻破

证据截图位于 /evidence 目录中。


🔐 后利用验证

为确认完全系统被攻破,执行了以下操作:

  • 验证了root权限(whoami, id)
  • 获取了系统信息(uname -a)
  • 访问了敏感系统文件
  • 创建了被攻破证明文件
  • 检查了网络配置

根级别控制确认了在授权实验室范围内对系统的完全访问权限。


🛡 缓解与防御控制

为减少攻击面,使用了以下防火墙规则:

iptables -A INPUT -p tcp --dport 21 -j DROP

这阻止了外部对易受攻击的FTP服务(端口21)的访问。

安全建议:

  • 定期补丁管理
  • 服务加固
  • 网络分段
  • 持续漏洞评估
  • 最小权限实施

📊 安全影响分析

如果存在于生产环境中,此漏洞可能导致:

  • 未授权的root访问
  • 数据泄露
  • 服务中断
  • 系统篡改
  • 法规不合规

该项目强调了主动安全管理和分层防御策略的重要性。


🛠 工具与技术

  • VMware Workstation Pro
  • Kali Linux
  • Metasploitable 2
  • Nmap
  • Nmap NSE脚本
  • Metasploit框架
  • Linux命令行
  • iptables

👥 团队

本项目由以下成员协作完成:

  • Krish Yagnik – 实验室搭建、利用执行、后利用验证
  • Khushi Kotkar – 网络扫描、漏洞评估、CVE分析
  • Abhi Solanki – 缓解实施、防火墙配置、风险文档

⚖ 道德声明

所有测试均在合法授权且隔离的虚拟实验室环境中进行,仅用于教育目的。

未针对任何外部系统或真实网络。


📁 仓库结构

root@kitploit:~
README.md
/report
/architecture
/Screenshots

👨‍💻 作者信息

网络安全本科生
网络安全理学学士
专注于实际安全评估和防御安全技术

下载工具