teddylevent/Metasploitable-Lab
GitHub: teddylevent/Metasploitable-Lab
一个隔离的授权漏洞评估实验室,使用 Kali Linux 和 Metasploit 对 Metasploitable 靶机完成从扫描发现到漏洞验证再到防御修复的完整安全实践流程。
Stars: 0 | Forks: 0
# 授权的 Metasploitable 实验室
一个隔离的漏洞评估实验室,使用 Kali Linux、Nmap/Zenmap、Metasploitable 和 Metasploit 来理解漏洞利用和防御性修复。
## 道德规范
本项目仅针对我控制的、故意存在漏洞的 Metasploitable 虚拟机进行。目的是了解从防御者角度来看,侦察和漏洞利用是如何呈现的。没有针对任何第三方或生产系统。
## 执行摘要
我构建了一个隔离的攻击者与目标环境,使用 Nmap/Zenmap 扫描目标,研究已识别的服务漏洞,并使用 Metasploit 验证了该暴露情况。然后我回顾了防御方面的经验教训:减少不必要的服务、修补易受攻击的软件、限制网络访问、监控扫描行为,以及捕获调查所需的遥测数据。
## 工作流程
```
flowchart LR
A["Kali Linux VM"] -->|"Nmap / Zenmap discovery"| B["Metasploitable VM"]
A -->|"Authorized validation with Metasploit"| B
B --> C["Observed exposure"]
C --> D["Defensive remediation notes"]
```
## 展示的技能
- 构建隔离的虚拟实验室
- 使用 Nmap/Zenmap 发现主机、端口和服务
- 在验证之前研究已知漏洞
- 在明确授权的范围内使用 Metasploit
- 将攻击行为与检测和加固机会联系起来
- 记录修复措施,而不是停留在成功的漏洞利用上
## 技术
| 功能 | 工具 |
| --- | --- |
| 评估工作站 | Kali Linux |
| 故意存在漏洞的目标 | Metasploitable |
| 网络和服务发现 | Nmap / Zenmap |
| 授权的漏洞利用验证 | Metasploit Framework |
| 虚拟化 | VMware |
## 防御者要点
- 删除或禁用不需要的服务。
- 修补或替换已知存在漏洞的软件。
- 将易受攻击或测试系统与可信网络隔离。
- 对意外的扫描、服务枚举和漏洞利用行为发出警报。
- 保留 endpoint 和网络证据以供事件调查。
## 完整演练
实验室构建过程和截图位于[如何使用 Metasploit exploit 入侵远程服务器](https://medium.com/@uju.woo243/how-to-hack-a-remote-server-with-a-metasploit-exploit-51a4e1ed3898)。
## 下一次迭代
我正在刷新该项目,加入已脱敏的扫描输出、更清晰的漏洞证据、MITRE ATT&CK 映射、修复验证,以及以防御者为中心的事件总结。
标签:AES-256, CTI, Maven, XXE攻击, 云存储安全, 安全实验靶场, 插件系统, 漏洞评估, 漏洞验证, 网络扫描