RitaNoble/chester-ltd-penetration-test
GitHub: RitaNoble/chester-ltd-penetration-test
一个基于 Metasploitable2 的渗透测试实践项目,完整记录了漏洞评估、利用、后渗透及修复建议的全流程。
Stars: 2 | Forks: 0
# Chester Ltd 渗透测试评估
## 概述
本项目记录了针对模拟 Chester Ltd 基础设施的漏洞实验室环境(使用 Metasploitable2)进行的全面渗透测试评估。
本次评估侧重于识别漏洞,通过漏洞利用验证安全缺陷,并根据行业最佳实践提供修复建议。
## 目标
- 执行侦察和枚举
- 识别暴露的服务和漏洞
- 利用存在漏洞的服务
- 演示权限提升
- 进行后渗透活动
- 提供修复建议
## 范围
| 目标 | 详情 |
|---|---|
| 目标机器 | Metasploitable2 |
| 操作系统 | Linux |
| 目标 IP | 192.168.211.133 |
## 展示的技能
- 网络侦察
- Nmap 枚举
- 漏洞评估
- 使用 Metasploit 进行漏洞利用
- SMB 漏洞利用
- FTP 漏洞利用
- SSH 访问与权限提升
- 使用 JohnTheRipper 破解密码
- 风险分析与报告
- 安全文档编写
## 使用的工具
- Nmap
- Metasploit Framework
- Nikto
- JohnTheRipper
- Linux 终端
- FTP
- SSH
- Telnet
## 发现的主要漏洞
| 服务 | 漏洞 | 严重性 |
|---|---|---|
| FTP | vsftpd 2.3.4 后门 (CVE-2011-2523) | 严重 |
| SMB | Samba usermap_script RCE (CVE-2007-2447) | 严重 |
| SSH | 默认凭据 | 高 |
| Telnet | 明文认证 | 高 |
| VNC | 弱密码 | 高 |
| HTTP | 信息泄露 | 中 |
## 漏洞利用亮点
### FTP 漏洞利用
- 识别出存在漏洞的 vsftpd 2.3.4 服务
- 利用后门漏洞
- 获得 root shell 访问权限
### SMB 漏洞利用
- 利用 Samba usermap_script 漏洞
- 实现整个系统沦陷
### 密码破解
- 从 `/etc/shadow` 中提取密码哈希
- 使用 JohnTheRipper 破解了多个哈希
## 截图
### Nmap 枚举

### FTP 漏洞利用

### Samba 漏洞利用

### Root Shell 访问

## 风险评估
本次评估揭示了多个可能导致系统被完全控制的关键漏洞。
主要风险包括:
- 远程代码执行
- 权限提升
- 凭据泄露
- 弘认证
- 信息泄露
## 建议
- 修补过时的服务
- 禁用不安全的协议 (Telnet/FTP)
- 执行强密码策略
- 保护远程访问服务
- 定期进行漏洞评估
- 实施日志监控
## 道德声明
该项目仅在受控的实验室环境中进行,仅供教育和道德安全研究目的使用。
## 参考文献
- Nmap 项目
- Offensive Security
- Rapid7 漏洞数据库
- CVE 详情
标签:AES-256, CTI, Metasploitable2, XXE攻击, 协议分析, 威胁模拟, 密码管理, 插件系统, 权限提升, 漏洞评估