gkur0005-eng/Basic_Pentesting1
GitHub: gkur0005-eng/Basic_Pentesting1
针对 VulnHub Basic Pentesting 1 靶机的完整渗透测试报告,详细记录了从侦察到提权的全流程及三个漏洞的发现与利用过程。
Stars: 0 | Forks: 0
## 概述
对来自 VulnHub 的 Basic Pentesting 1 漏洞靶机进行了一次全面的渗透测试。本报告详细记录了侦察、枚举、漏洞利用和权限提升的完整过程,最终获得了目标的 root 访问权限。
这是为某大学软件安全课程作业制作的作品集版本,分享仅用于演示目的。
## 环境
攻击机是一台位于 192.168.56.102 的 Kali Linux 主机。目标是位于 192.168.56.104 的 Basic Pentesting 1 VulnHub 靶机。网络通过 VirtualBox Host Only 适配器进行配置,因此两台机器共享一个隔离的子网。
## 方法论
本次评估遵循了从主机发现到枚举,再到漏洞利用和后渗透的标准流程。主机发现使用了 netdiscover 在子网中定位目标。枚举使用了 nmap 进行端口和服务发现,nikto 进行 Web 服务器检查,以及 dirb 进行内容发现。漏洞利用结合了手动技术与 Metasploit,使用 Netcat 获取 reverse shell,并使用 John the Ripper 配合 rockyou.txt 字典进行凭据破解。
## 漏洞发现摘要
共发现了三个漏洞。第一个是 WordPress 弱凭据和通过 Theme Editor 实现的远程代码执行,评级为 9.8 Critical。第二个是 ProFTPD 1.3.3c 后门,CVE-2010-4221,评级为 9.8 Critical。第三个是 sudo 配置错误导致的权限提升,评级为 7.8 High。详细信息如下。
### 发现 1:WordPress 弱凭据和通过 Theme Editor 的 RCE
目标运行了一个具有弱管理员凭据的 WordPress 实例。在获得管理面板的访问权限后,利用内置的 Theme Editor 将 PHP 代码注入到主题文件中,将其转变为 web shell,并以 Web 服务器用户身份实现了远程代码执行。
CVSS 3.1:9.8 (Critical) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
影响:导致 Web 应用程序被完全攻破,并在主机上建立了初始立足点。
修复建议:强制执行强密码策略,按 IP 限制对管理面板的访问,并通过在 wp-config.php 中将 DISALLOW_FILE_EDIT 设置为 true 来禁用从仪表板进行文件编辑。
### 发现 2:ProFTPD 1.3.3c 后门 (CVE-2010-4221)
目标暴露了 ProFTPD 1.3.3c 版本,这是一个与已知后门相关联的版本。利用该漏洞在目标上实现了命令执行。
CVSS 3.1:9.8 (Critical) — CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
影响:未经身份验证的远程命令执行。
修复建议:从受信任的来源将 ProFTPD 升级到已修复的版本,并在安装前验证源代码压缩包的完整性。
### 发现 3:sudo 配置错误权限提升
一旦建立了立足点,对本地 sudo 配置的枚举揭示了一个配置错误,该错误允许低权限账户提升至 root 权限。
CVSS 3.1:7.8 (High) — CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
影响:以 root 权限完全接管主机。
修复建议:对 sudoers 应用最小权限原则,仅授予每个账户所需的特定命令,避免使用宽泛或通配符条目。
## 完整报告 (HarsshitKuranii_Vulnerability_Findings.pdf)
包含屏幕截图和详细漏洞利用步骤的完整报告可在 HarsshitKuranii_Vulnerability_Findings.pdf 中查看。
## 免责声明
所有测试均在隔离的实验室环境中针对专为安全练习设计的机器进行。切勿对您不拥有或未获得明确授权评估的系统进行测试。
标签:CTI, Web安全, 协议分析, 威胁模拟, 插件系统, 文件完整性监控, 权限提升, 蓝队分析, 靶机实战