20232409 2025-2026-1 《网络与系统攻防技术》实验六实验报告

news/2025/11/3 17:08:07/文章来源:https://www.cnblogs.com/zjhzbyc/p/19187524

Metasploit攻击渗透实践

1.实验内容

    1.1发现Metasploitable2靶机,并对其进行端口扫描、漏洞扫描;

    1.2利用Vsftpd源码包后门漏洞;

    1.3利用SambaMS-RPC Shell命令注入漏洞;

    1.4利用Java RMI SERVER命令执行漏洞;

    1.5利用PHP CGI参数执行注入漏洞。

2.实验目的

    通过端口扫描发现靶机漏洞,掌握metasploit的用法,实现多种漏洞的渗透利用。

3.实验环境

    安装Kali镜像VMware虚拟机以及Metasploitable2虚拟机,具体配置如图1、2所示:

(图1,实验环境Kali虚拟机)
(图2,实验环境Metasploitable2虚拟机)

4.实验过程与分析

    4.1 前期渗透

    4.1.1 主机发现

    查看靶机的IP地址用于后续扫描,其IP地址为为192.168.3.41。如图3所示:

(图3,查询靶机IP地址)

    在kali虚拟机中打开msfconsole,执行ARP扫描,注意需切换到root用户下。具体命令如下,如图4所示:

search arp_sweep #ARP扫描的辅助模块
use 0 #使用arp_sweep模块
set RHOSTS 192.168.3.0/24 #指定扫描网段
run

  

 

(图4,主机发现命令)

从扫描结果来看,靶机处于在线状态,且标识为VMware, Inc.,说明这是一台VMware虚拟机。如图5所示:

(图5,主机发现结果)

    4.1.2 端口扫描

    使用nmap进行端口扫描,通过命令nmap -sS -sV 192.168.3.41进行SYN扫描并进行版本探测。根据nmap的扫描结果可以看出靶机上开放了大量的端口,同时存在有很多漏洞。扫描过程与结果如图6所示:

(图6,nmap端口扫描结果)

    在Metasploit中使用portscan/tcp扫描,同样能够扫描到靶机开放的端口。具体命令如下,如图7所示:

use auxiliary/scanner/portscan/tcp #TCP端口扫描模块
set RHOSTS 192.168.3.41 #设置目的IP
set THREADS 10 #并发线程,提升扫描速度
run

  

(图7,portscan/tcp端口扫描结果)

    4.1.3 漏洞扫描

    通过nmap -script=vuln 192.168.3.41对靶机进行漏洞扫描。扫描结果发现靶机上存在大量漏洞。

    对于21端口的FTP服务存在vsFTPd 2.3.4版本后门漏洞(CVE-2011-2523),可直接获取root权限,属于高危漏洞。如图8所示:

(图8,21端口漏洞)

    对于25端口的SMTP服务存在匿名Diffie-Hellman密钥交换漏洞和DHE_EXPORT降级漏洞。其中匿名Diffie-Hellman密钥交换漏洞会导致中间人攻击,破坏通信的机密性和完整性。DHE_EXPORT降级漏洞因为它支持TLS_DHE_RSA_EXPORT_WITH_DES40_CBC_SHA弱密码套件,使得攻击者可将加密强度降级至512位导致敏感信息泄露。如图9所示:

(图9,25端口漏洞)

    对于80端口的HTTP服务存在敏感目录与文件暴露风险,Slowloris DoS漏洞和跨站请求伪造漏洞。如图10、11所示:

(图10,80端口漏洞一)
(图11,80端口漏洞二)

    对于1099端口的远程方法调用服务也存在漏洞,RMI注册表的默认配置允许从远程URL加载类,可导致远程代码执行。如图12所示:

(图12,1099端口漏洞)

    对于5432端口的PostgreSQL数据库存在Diffie-Hellman密钥交换强度不足,CCS注入漏洞以及POODLE漏洞。这些漏洞使得攻击者能够解密数据库通信,劫持TLS会话,最终解密数据。如图13所示:

(图13,5432端口漏洞)

    对于6667端口的IRC服务存在UnrealIRCd后门。该漏洞使得攻击者可以直接获取系统权限。如图14所示:

(图14,6667端口漏洞)

    4.2 Vsftpd源码包后门漏洞(21端口)

    通过命令nmap -sV -p 21 192.168.3.41扫描靶机的21端口,查看该端口是否开启以及其上运行的服务与版本。该端口开放,且运行的是vsftpd 2.3.4。如图15所示:

(图15,查看21端口信息)

使用Metasploit框架利用vsftpd 2.3.4版本后门漏洞。具体命令如下,如图16所示:

use exploit/unix/ftp/vsftpd_234_backdoor #利用vsftpd 2.3.4版本后门漏洞
set RHOSTS 192.168.3.41 #设置目的IP
run

  

(图16,利用vsftpd 2.3.4后门漏洞)

    利用vsftpd 2.3.4版本后门漏洞可以获得靶机的shell。能够查看当前路径以及目录中的文件,查看当前用户发现为root用户。如图17所示:

(图17,vsftpd 2.3.4后门漏洞利用成功)

    4.3 SambaMS-RPC Shell命令注入漏洞(端口139)

    通过命令nmap -p 139 192.168.3.41扫描靶机的139端口,查看该端口是否开放。如图18所示:

(图18,查看139端口信息)

使用Metasploit框架利用Samba服务的usermap_script漏洞。具体命令如下,如图19所示:

use exploit/multi/samba/usermap_script #Samba服务的usermap_script漏洞
set RHOST 192.168.3.41 #设置目的IP
run

  

 

(图19,利用SambaMS-RPC Shell命令注入漏洞)

    利用Samba服务的usermap_script漏洞可以获得靶机的shell。能够查看当前路径以及目录中的文件,查看当前用户发现为root用户。

    4.4 Java RMI SERVER命令执行漏洞(1099端口)

    通过命令nmap -p 1099 192.168.3.41扫描靶机的1099端口,查看该端口是否开放。如图15所示:

(图20,查看1099端口信息)

    使用Metasploit框架利用Java RMI服务的远程代码执行漏洞。具体命令如下,如图21所示:

use exploit/multi/misc/java_rmi_server #Java RMI服务的远程代码执行漏洞
set RHOST 192.168.3.41 #设置目的IP
run

  

(图21,利用Java RMI SERVER命令执行漏洞)

    Java RMI服务的远程代码执行漏洞可以得到连接靶机的Meterpreter会话。输入shell后可以切换到交互式Shell中。此实能够查看目标主机的完整系统信息,当前路径以及目录中的文件。查看当前用户发现为root用户。

(图22,Java RMI SERVER命令执行漏洞成功利用)

    4.5 PHP CGI参数执行注入漏洞(80端口)

    通过命令nmap -p 80 192.168.3.41扫描靶机的80端口,查看该端口是否开放。如图15所示:

(图23,查看80端口信息)

    使用Metasploit框架利用PHP-CGI的参数注入漏洞。具体命令如下,如图24所示:

use exploit/multi/http/php_cgi_arg_injection #PHP-CGI的参数注入漏洞
set RHOST 192.168.3.41 #设置目的IP
run

  

(图24,利用PHP-CGI的参数注入漏洞)

    PHP-CGI的参数注入漏洞可以得到连接靶机的Meterpreter会话。输入shell后可以切换到交互式Shell中。此实能够查看目标主机的完整系统信息,当前路径以及目录中的文件。查看当前用户发现为root用户。

(图25,PHP-CGI的参数注入漏洞成功利用)

5.问题及解决

    问题一:在使用search arp_sweep进行ARP扫描时,提示权限不足无法在eth0网络接口上进行数据包捕获。如图26所示:

屏幕截图 2025-11-02 144112
(图26,无权限扫描问题)

    解决一:退出切换为root用户在进行ARP扫描就可以成功。

6.心得体会

    本次实验我学习了Metasploit攻击渗透实践,学习的内容有:主机发现、端口扫描与漏洞扫描的基本流程,通过msf框架对部分端口的漏洞进行利用。通过一系列的实践,我对于metasploit攻击渗透有了一定的了解。

    本次实验非常顺利,靶机的安装也很方便,其余的环境在前几次实验中均已配置完成。尽管不同端口的攻击模块有所差异,但整体操作逻辑较为相似,基本遵循模块调用、参数配置与攻击执行的固定模式。

    尽管实验操作本身并不复杂,但我认为我需要在理解层面投入更多时间,去思考每一步操作背后的原理与目的。回顾之前的实验,我发现自己有时过于依赖指导教程,仅满足于按步骤完成任务,而缺乏独立思考的过程。希望我能在若干实验完成之后,重新梳理所学内容,以期得到新的收获。

 

参考资料

安装Metasploitable2

Metasploitable 2 可利用性指南

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/954691.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

vue3+ts+pinia项目实现数据持久化配置

vue3+ts+pinia项目实现数据持久化配置前言: 在AI的协助下,捣鼓了好一会儿才搞定,遇到了配置persist单词拼错的,也有main.ts文件没配的,最后一步步排查所有问题才搞定了。这里就贴下所有相关的配置,也希望其他网友…

2025年金属线材加工设备企业排名:江苏优轧机械有限公司

TOP1推荐:江苏优轧机械有限公司 评价指数:★★★★★ 口碑评分:99分 行业表现:A+++++级 介绍: 江苏优轧机械有限公司电话号码:18934554856 官网:www.youzha.net.cn 在金属线材加工设备领域深耕20余年,专注金属…

手把手搭建Python+Pytest+Selenium自动化环境,从零开始一点都不难!

环境搭建是自动化测试的第一步,也是很多新手容易卡住的地方。希望这篇教程能帮你顺利迈出第一步!今天给大家带来一篇纯干货教程,保证小白也能看懂学会! 最近很多朋友在问:“二黑,我想学自动化测试,但环境都搭不…

成都恒利泰滤波器HT-LFCG-490+

成都恒利泰滤波器HT-LFCG-490+最近终于把一块用了两年的LFCG—490+换下来,替换成国产的HT-LFCG-490+,两块芯片尺寸都是两点零乘一点二五毫米,八脚LTCC封装,厚度不到一毫米,回流焊温度曲线完全不用改,老线路板直接…

2025年甲醛气候箱人造板甲醛释放量检测气候箱定制厂家权威推荐榜单:人造板甲醛检测气候箱/人造板甲醛箱/甲醛检测气候箱源头厂家精选

在人造板、家具及室内装饰材料领域,甲醛释放量检测已成为衡量产品环保品质的重要指标。甲醛气候箱检测设备通过模拟不同温湿度环境条件,能够精确测定材料中甲醛等挥发性有机化合物的释放浓度,检测精度可达0.001mg/m…

Photoshop 新伴侣!ACR 2026 五大新功能实战教学(附使用技巧)

Adobe Camera Raw 2026(简称 ACR 2026) 是 Adobe 推出的新一代 RAW 图像解码与无损编辑引擎,为摄影师、后期设计师与视觉创作者提供高精度的色彩控制与影像优化体验。 作为 Photoshop 与 Lightroom Classic 的核心底…

2025 年塔钟生产厂家最新推荐榜单:电子 / 户外 / 建筑等多类型塔钟品牌实测,核心机芯与服务深度解析

引言 塔钟选购中,计时精度不足、耐用性差、服务断层等问题频发,据行业协会最新测评数据显示,超 60% 的用户曾遭遇机芯寿命短于 5 年、售后响应超 72 小时等问题。为提供权威参考,本次榜单由行业协会联合第三方检测…

2025年钢格栅生产商哪家好?中国十大钢格栅厂家年度排名权威测评与深度解析

TOP1推荐:安平县振邦丝网制品有限公司 评价指数:★★★★★ 口碑评分:99分 行业表现:A+++++级 电话号码:15690197966 官网:https://www.apzhenbang.com/ 介绍: 安平县振邦丝网制品有限公司是中国丝网之乡安平千…

免登录使用 WPS Office 编辑功能

新建文件 .reg 复制粘贴保存 双击打开 是是确定Windows Registry Editor Version 5.00[HKEY_CURRENT_USER\Software\kingsoft\Office\6.0\plugins\officespace\flogin] "alreadyHandleRecordNewDeviceInfo"=…

性能优化:子查询展开导致SQL性能下降

性能优化:子查询展开导致SQL性能下降我们的文章会在微信公众号IT民工的龙马人生和博客网站( www.htz.pw )同步更新 ,欢迎关注收藏,也欢迎大家转载,但是请在文章开始地方标注文章出处,谢谢! 由于博客中有大量代码…

2025 年消防培训学校最新推荐排行榜权威发布,优质机构实力解析及选择指南

引言 近期,消防行业专业协会联合第三方测评机构完成了年度消防培训品牌测评工作,本次测评覆盖全国范围内 200 余家消防培训机构,采用 “资质审核 + 教学评估 + 学员反馈 + 就业追踪” 四维测评体系,最终筛选出综合…

四季南山倍贝高HMO奶粉、奕系列奶粉专业解析

在健康意识觉醒的当下,一罐精准匹配需求的奶粉,早已超越营养补给的基础属性,成为不同年龄段人群守护健康的定制化武器。面对市场上琳琅满目的奶粉品牌,如何找到既符合需求又兼具品质与口碑的产品?以下结合儿童、中…

哪些企业适合做GEO?中国五大有实力的AI搜索优化服务商权威测评与深度解析

TOP1推荐:湖南牵忆科技有限公司 评价指数:★★★★★ 口碑评分:96分 行业表现:A++++级 介绍: 电话号码:13548971518 官网:https://mnemobo.cn/ 湖南牵忆科技有限公司是国内聚焦GEO技术驱动AI搜索精准营销的科技…

CF2125E Sets of Complementary Sums

你仔细想一想,枚举 \(Q\) 好像不太可做。 一个非常牛的操作是考虑构造 \(a\) 与 \(Q\) 形成双射,我们当然希望 \(a\) 能够通过一些简单的基本增量操作得到,这样利于我们统计答案。 然后比较难观察到的一点是,我们一…

专题:2025机器人产业的变革与展望白皮书:人形机器人与工业机器人洞察|附130+份报告PDF、数据、绘图模板汇总下载

原文链接:https://tecdat.cn/?p=44175原文出处:拓端抖音号@拓端tecdat引言 当工业机器人在特斯拉上海工厂完成第100万台车身焊接,当人形机器人在亚马逊仓库精准分拣第10万件包裹,机器人产业正从“车间里的自动化工…

2025年装配式卸落块定做厂家权威推荐榜单:桥梁落架卸落块/100吨卸落块/200吨卸落块源头厂家精选

在桥梁施工领域,装配式卸落块虽是一个看似简单的部件,却直接关系到桥梁施工过程中结构的稳定性和安全性,以及后期的维护与更换。 根据行业研究报告显示,中国基建配套制品市场规模年均增长率稳定在5%以上,其中高性…

2025 年 ROT 厂家最新推荐榜:聚焦 VOCs 治理核心实力,五大优质品牌综合测评出炉江苏 RTO/废气 RTO 炉/蓄热式焚烧炉/RTO 废气处理公司推荐

引言 随着环保产业对有机废气(VOCs)治理需求的持续攀升,ROT 设备作为关键治理工具,其品质与性能备受关注。为帮助企业精准选择靠谱的 ROT 制造商,行业协会联合专业测评机构开展了 2025 年度 ROT 制造商综合测评,…

2025 年优法兰公司最新推荐排行榜:品牌专利技术、全球市场口碑及协会权威测评全景分析指南优法兰骨相塑形/优法兰面部注射填充剂/优法兰骨相支撑公司推荐

引言 当前医美行业发展迅速,但产品质量、技术水平与服务标准存在明显差异,消费者面临选择难题。本次排行榜基于权威医美协会近三年测评数据(涵盖产品合规性、技术创新性、临床效果等 12 项核心指标),联合专业检测…

治愈的极简风大片by NanoBanana

治愈的极简风大片by NanoBanana原始产出整个场景在一个干净柔软的米色工作室,模特穿着轻薄的深海军蓝衬衫和象牙色长裤,赤脚出镜,超有原始简约感。灯光是大柔光主光源在右前方,左边有银色反光板,头顶还有微微的轮…