priyanshudubey454-hue/metasploitable2-vulnerability-assessment

GitHub: priyanshudubey454-hue/metasploitable2-vulnerability-assessment

基于 Nmap 和 Metasploit 对 Metasploitable2 虚拟机进行漏洞评估、利用验证与修复规划的实操安全项目。

Stars: 0 | Forks: 0

Metasploitable2 — 漏洞评估与修复 (VA&R) 这是一个针对 Metasploitable2(一个故意存在漏洞的 Linux 虚拟机)进行的实操漏洞评估与修复项目,在隔离的虚拟实验室中完成。该项目模拟了真实的 SOC/安全分析师工作流程:侦察、漏洞识别、漏洞利用验证和修复规划。 🧪 实验环境 组件 详情 攻击机 Kali Linux (192.168.247.129) 目标机 Metasploitable2 (192.168.247.135) 网络 隔离的 VMware Host-Only 网络(无互联网/生产环境访问权限) 使用工具 Nmap, Metasploit Framework 🔍 方法论 侦察 — 使用 nmap -sV -sC 进行完整的 TCP 服务/版本扫描 分析 — 将发现的服务版本映射到已知的 CVE 漏洞利用 — 使用 Metasploit 验证了 3 个严重漏洞(仅为概念验证,在隔离实验室中进行) 修复 — 记录了针对每个发现的修复方案 框架映射 — 将已利用的漏洞映射到 MITRE ATT&CK 技术 🎯 主要发现 漏洞 CVE 端口 严重程度 结果 vsftpd 2.3.4 后门 CVE-2011-2523 21 严重 已利用 — 获得 root 访问权限 UnrealIRCd 3.2.8.1 后门 CVE-2010-2075 6667 严重 已利用 — 获得 root 访问权限 Samba usermap_script RCE CVE-2007-2447 139/445 严重 已利用 — 获得 root 访问权限 匿名 FTP 登录 — 21 高危 已确认 未加密的 Telnet CVE-1999-0619 23 高危 已确认 脆弱的 VNC 身份验证 — 5900 高危 已确认 共发现 13 项漏洞;完整详情见下方的报告。 🛠️ 展示的技能 网络侦察和服务枚举 (Nmap) 漏洞研究和 CVE 分析 使用 Metasploit Framework 进行漏洞利用 MITRE ATT&CK 技术映射 安全报告和修复规划 📄 完整报告 完整的报告 — 包括方法论、所有 13 项发现、带有截图的漏洞利用证据、MITRE ATT&CK 映射以及修复建议 — 可在此处获取: VA_and_R_Report_Metasploitable2.docx ⚠️ 免责声明 本次评估完全在私人的、隔离的虚拟实验室中针对 Metasploitable2 进行,该系统专为安全培训而设计。未针对任何真实世界或生产环境系统。
标签:AES-256, CTI, Nmap, PE 加载器, XXE攻击, 后端开发, 安全报告, 漏洞评估, 虚拟驱动器, 靶场实验