priyanshudubey454-hue/metasploitable2-vulnerability-assessment
GitHub: priyanshudubey454-hue/metasploitable2-vulnerability-assessment
基于 Nmap 和 Metasploit 对 Metasploitable2 虚拟机进行漏洞评估、利用验证与修复规划的实操安全项目。
Stars: 0 | Forks: 0
Metasploitable2 — 漏洞评估与修复 (VA&R)
这是一个针对 Metasploitable2(一个故意存在漏洞的 Linux 虚拟机)进行的实操漏洞评估与修复项目,在隔离的虚拟实验室中完成。该项目模拟了真实的 SOC/安全分析师工作流程:侦察、漏洞识别、漏洞利用验证和修复规划。
🧪 实验环境
组件
详情
攻击机
Kali Linux (192.168.247.129)
目标机
Metasploitable2 (192.168.247.135)
网络
隔离的 VMware Host-Only 网络(无互联网/生产环境访问权限)
使用工具
Nmap, Metasploit Framework
🔍 方法论
侦察 — 使用 nmap -sV -sC 进行完整的 TCP 服务/版本扫描
分析 — 将发现的服务版本映射到已知的 CVE
漏洞利用 — 使用 Metasploit 验证了 3 个严重漏洞(仅为概念验证,在隔离实验室中进行)
修复 — 记录了针对每个发现的修复方案
框架映射 — 将已利用的漏洞映射到 MITRE ATT&CK 技术
🎯 主要发现
漏洞
CVE
端口
严重程度
结果
vsftpd 2.3.4 后门
CVE-2011-2523
21
严重
已利用 — 获得 root 访问权限
UnrealIRCd 3.2.8.1 后门
CVE-2010-2075
6667
严重
已利用 — 获得 root 访问权限
Samba usermap_script RCE
CVE-2007-2447
139/445
严重
已利用 — 获得 root 访问权限
匿名 FTP 登录
—
21
高危
已确认
未加密的 Telnet
CVE-1999-0619
23
高危
已确认
脆弱的 VNC 身份验证
—
5900
高危
已确认
共发现 13 项漏洞;完整详情见下方的报告。
🛠️ 展示的技能
网络侦察和服务枚举 (Nmap)
漏洞研究和 CVE 分析
使用 Metasploit Framework 进行漏洞利用
MITRE ATT&CK 技术映射
安全报告和修复规划
📄 完整报告
完整的报告 — 包括方法论、所有 13 项发现、带有截图的漏洞利用证据、MITRE ATT&CK 映射以及修复建议 — 可在此处获取:
VA_and_R_Report_Metasploitable2.docx
⚠️ 免责声明
本次评估完全在私人的、隔离的虚拟实验室中针对 Metasploitable2 进行,该系统专为安全培训而设计。未针对任何真实世界或生产环境系统。
标签:AES-256, CTI, Nmap, PE 加载器, XXE攻击, 后端开发, 安全报告, 漏洞评估, 虚拟驱动器, 靶场实验