RitaNoble/chester-ltd-penetration-test

GitHub: RitaNoble/chester-ltd-penetration-test

一个基于 Metasploitable2 的渗透测试实践项目,完整记录了漏洞评估、利用、后渗透及修复建议的全流程。

Stars: 2 | Forks: 0

# Chester Ltd 渗透测试评估 ## 概述 本项目记录了针对模拟 Chester Ltd 基础设施的漏洞实验室环境(使用 Metasploitable2)进行的全面渗透测试评估。 本次评估侧重于识别漏洞,通过漏洞利用验证安全缺陷,并根据行业最佳实践提供修复建议。 ## 目标 - 执行侦察和枚举 - 识别暴露的服务和漏洞 - 利用存在漏洞的服务 - 演示权限提升 - 进行后渗透活动 - 提供修复建议 ## 范围 | 目标 | 详情 | |---|---| | 目标机器 | Metasploitable2 | | 操作系统 | Linux | | 目标 IP | 192.168.211.133 | ## 展示的技能 - 网络侦察 - Nmap 枚举 - 漏洞评估 - 使用 Metasploit 进行漏洞利用 - SMB 漏洞利用 - FTP 漏洞利用 - SSH 访问与权限提升 - 使用 JohnTheRipper 破解密码 - 风险分析与报告 - 安全文档编写 ## 使用的工具 - Nmap - Metasploit Framework - Nikto - JohnTheRipper - Linux 终端 - FTP - SSH - Telnet ## 发现的主要漏洞 | 服务 | 漏洞 | 严重性 | |---|---|---| | FTP | vsftpd 2.3.4 后门 (CVE-2011-2523) | 严重 | | SMB | Samba usermap_script RCE (CVE-2007-2447) | 严重 | | SSH | 默认凭据 | 高 | | Telnet | 明文认证 | 高 | | VNC | 弱密码 | 高 | | HTTP | 信息泄露 | 中 | ## 漏洞利用亮点 ### FTP 漏洞利用 - 识别出存在漏洞的 vsftpd 2.3.4 服务 - 利用后门漏洞 - 获得 root shell 访问权限 ### SMB 漏洞利用 - 利用 Samba usermap_script 漏洞 - 实现整个系统沦陷 ### 密码破解 - 从 `/etc/shadow` 中提取密码哈希 - 使用 JohnTheRipper 破解了多个哈希 ## 截图 ### Nmap 枚举 ![Nmap 扫描](https://static.pigsec.cn/wp-content/uploads/repos/cas/e0/e0b44fde3473b4a8922a18c184e348bc20452553e23b2667de763dff60206ed9.png) ### FTP 漏洞利用 ![FTP 漏洞利用](https://static.pigsec.cn/wp-content/uploads/repos/cas/bc/bc4a5dc947bd7541fa55ca0802e22b6d28738a1e166b0f2511500ef171aa3721.png) ### Samba 漏洞利用 ![SMB 漏洞利用](https://static.pigsec.cn/wp-content/uploads/repos/cas/75/75b5149a873ba72acea18c35828cd2fef3cc5166721d7b0b8b9fe4563bc72e8f.png) ### Root Shell 访问 ![Root 访问权限](https://static.pigsec.cn/wp-content/uploads/repos/cas/f8/f82b0526943bf14e53b1c4a71a63299c34f713530f5d38f02914a2075848bd52.png) ## 风险评估 本次评估揭示了多个可能导致系统被完全控制的关键漏洞。 主要风险包括: - 远程代码执行 - 权限提升 - 凭据泄露 - 弘认证 - 信息泄露 ## 建议 - 修补过时的服务 - 禁用不安全的协议 (Telnet/FTP) - 执行强密码策略 - 保护远程访问服务 - 定期进行漏洞评估 - 实施日志监控 ## 道德声明 该项目仅在受控的实验室环境中进行,仅供教育和道德安全研究目的使用。 ## 参考文献 - Nmap 项目 - Offensive Security - Rapid7 漏洞数据库 - CVE 详情
标签:AES-256, CTI, Metasploitable2, XXE攻击, 协议分析, 威胁模拟, 密码管理, 插件系统, 权限提升, 漏洞评估