teddylevent/Metasploitable-Lab

GitHub: teddylevent/Metasploitable-Lab

一个隔离的授权漏洞评估实验室,使用 Kali Linux 和 Metasploit 对 Metasploitable 靶机完成从扫描发现到漏洞验证再到防御修复的完整安全实践流程。

Stars: 0 | Forks: 0

# 授权的 Metasploitable 实验室 一个隔离的漏洞评估实验室,使用 Kali Linux、Nmap/Zenmap、Metasploitable 和 Metasploit 来理解漏洞利用和防御性修复。 ## 道德规范 本项目仅针对我控制的、故意存在漏洞的 Metasploitable 虚拟机进行。目的是了解从防御者角度来看,侦察和漏洞利用是如何呈现的。没有针对任何第三方或生产系统。 ## 执行摘要 我构建了一个隔离的攻击者与目标环境,使用 Nmap/Zenmap 扫描目标,研究已识别的服务漏洞,并使用 Metasploit 验证了该暴露情况。然后我回顾了防御方面的经验教训:减少不必要的服务、修补易受攻击的软件、限制网络访问、监控扫描行为,以及捕获调查所需的遥测数据。 ## 工作流程 ``` flowchart LR A["Kali Linux VM"] -->|"Nmap / Zenmap discovery"| B["Metasploitable VM"] A -->|"Authorized validation with Metasploit"| B B --> C["Observed exposure"] C --> D["Defensive remediation notes"] ``` ## 展示的技能 - 构建隔离的虚拟实验室 - 使用 Nmap/Zenmap 发现主机、端口和服务 - 在验证之前研究已知漏洞 - 在明确授权的范围内使用 Metasploit - 将攻击行为与检测和加固机会联系起来 - 记录修复措施,而不是停留在成功的漏洞利用上 ## 技术 | 功能 | 工具 | | --- | --- | | 评估工作站 | Kali Linux | | 故意存在漏洞的目标 | Metasploitable | | 网络和服务发现 | Nmap / Zenmap | | 授权的漏洞利用验证 | Metasploit Framework | | 虚拟化 | VMware | ## 防御者要点 - 删除或禁用不需要的服务。 - 修补或替换已知存在漏洞的软件。 - 将易受攻击或测试系统与可信网络隔离。 - 对意外的扫描、服务枚举和漏洞利用行为发出警报。 - 保留 endpoint 和网络证据以供事件调查。 ## 完整演练 实验室构建过程和截图位于[如何使用 Metasploit exploit 入侵远程服务器](https://medium.com/@uju.woo243/how-to-hack-a-remote-server-with-a-metasploit-exploit-51a4e1ed3898)。 ## 下一次迭代 我正在刷新该项目,加入已脱敏的扫描输出、更清晰的漏洞证据、MITRE ATT&CK 映射、修复验证,以及以防御者为中心的事件总结。
标签:AES-256, CTI, Maven, XXE攻击, 云存储安全, 安全实验靶场, 插件系统, 漏洞评估, 漏洞验证, 网络扫描