JeniferD29/Enterprise-Security-Assessment-and-Hardening-Lab

GitHub: JeniferD29/Enterprise-Security-Assessment-and-Hardening-Lab

一个基于虚拟化环境的企业级漏洞评估与渗透测试实验项目,涵盖从侦察到提权的完整 VAPT 流程及专业报告输出。

Stars: 0 | Forks: 0

# 企业安全评估与加固实验室 ## 项目概述 本项目演示了模拟企业环境的设计、部署和安全评估,旨在学习和展示实用的网络安全技能。 该实验室旨在模拟一个名为 **HexaCore Technologies Pvt. Ltd.** 的真实企业基础设施,包含多种服务、故意引入的漏洞以及一次完整的漏洞评估和渗透测试 (VAPT) 工作。 该评估是从一台 Kali Linux 攻击机针对企业服务器进行的,遵循了行业标准的渗透测试方法论。项目涵盖了侦察、枚举、漏洞评估、利用、权限提升、报告和修复规划。 本代码库包含了项目文档、评估报告、相关截图以及在整个评估过程中遵循的方法论。 ## 目标 本项目的主要目标是: - 使用 VirtualBox 设计和部署真实的企业实验室环境。 - 配置多种企业服务,包括 Apache、PHP、MariaDB、SSH、FTP 和 SMB。 - 引入故意设置的脆弱配置,以模拟现实世界中的安全弱点。 - 从 Kali Linux 攻击机执行完整的漏洞评估和渗透测试 (VAPT) 工作。 - 使用行业标准工具识别、验证和记录安全漏洞。 - 在受控的实验室环境中演示利用技术和权限提升。 - 制作包含技术发现、风险评级、证据和修复建议的专业 VAPT 报告。 ## 实验室环境 评估是在一个受控的虚拟化企业环境中进行的,旨在模拟真实的企业网络。 **宿主机** - Windows 11 **虚拟化平台** - Oracle VirtualBox **攻击机** - Kali Linux **目标机** - Ubuntu Server 24.04 LTS **已配置的服务** - Apache2 Web 服务器 - PHP - MariaDB - OpenSSH - vsftpd (FTP) - Samba (SMB) 该环境被故意配置了多个安全弱点,以模拟适合进行漏洞评估、渗透测试和修复练习的企业基础设施。 这个存在漏洞的企业环境旨在模拟真实的企业基础设施,其中多项服务被故意配置了安全弱点,以供评估和修复练习使用。 ## 使用的工具 在整个漏洞评估和渗透测试 (VAPT) 过程中使用了以下工具。 **侦察与枚举** - Nmap - Gobuster - Nikto **Web 应用测试** - Burp Suite Community Edition - Firefox - curl **身份验证测试** - Hydra **SMB 枚举** - NetExec (CrackMapExec) - enum4linux **权限提升** - LinPEAS - Linux 终端 **报告与文档** - Microsoft Word - GitHub ## 评估方法论 本次评估遵循结构化的渗透测试方法论,以识别、验证和记录模拟企业环境中的安全漏洞。 该方法论包含以下几个阶段: 1. **实验室设计与部署** - 使用 Oracle VirtualBox 构建虚拟企业基础设施。 - 将 Ubuntu Server 配置为目标机,Kali Linux 配置为攻击机。 - 安装并配置企业服务,如 Apache、PHP、MariaDB、SSH、FTP 和 SMB。 2. **侦察** - 识别活动主机并发现暴露的网络服务。 - 执行端口扫描以识别攻击面。 3. **枚举** - 枚举 Web 目录、文件、SMB 共享、FTP 服务和应用 endpoint。 - 收集进一步利用所需的信息。 4. **漏洞评估** - 通过自动化扫描和手动验证识别安全弱点。 - 验证漏洞以消除误报。 5. **利用** - 以受控的方式利用已识别的漏洞,以展示其影响。 - 获取对目标系统的初始访问权限。 6. **权限提升** - 枚举已入侵的系统。 - 识别权限提升向量并获取管理员 (root) 权限。 7. **报告** - 记录所有发现及相关证据。 - 分配风险评级并提供修复建议。 ## 攻击工作流 以下工作流展示了在漏洞评估和渗透测试 (VAPT) 工作中遵循的方法。 ``` Enterprise Lab Design │ ▼ Service Configuration (Apache, PHP, MariaDB, SSH, FTP, SMB) │ ▼ Vulnerability Creation │ ▼ Reconnaissance (Nmap) │ ▼ Enumeration (Gobuster, SMB, FTP) │ ▼ Vulnerability Assessment │ ▼ Exploitation │ ▼ Privilege Escalation │ ▼ Evidence Collection │ ▼ Professional VAPT Report ``` 本次评估遵循了系统化的方法,从侦察和枚举开始,随后是漏洞验证、受控利用、权限提升、证据收集,最后准备了包含修复建议的专业 VAPT 报告。 ## 识别出的漏洞 以下漏洞是被故意引入到模拟企业环境中的,并在 VAPT 评估期间被成功识别。 ### HC-VULN-01 – 开启目录列出 - 敏感目录可以通过目录列出功能访问,从而将内部文件暴露给未经授权的用户。 ### HC-VULN-02 – 备份文件泄露 - 包含敏感应用程序配置和数据库凭证的备份文件可以被公开访问。 ### HC-VULN-03 – SQL 注入 - 该 Web 应用程序存在 SQL 注入漏洞,允许未经授权访问后端数据库信息。 ### HC-VULN-04 – 无限制文件上传 - 该应用程序允许无限制的文件上传,从而产生了上传恶意文件的可能性。 ### HC-VULN-05 – 脆弱的 FTP 配置 - FTP 服务包含脆弱的身份验证和配置问题,可能导致未经授权的访问。 ### HC-VULN-06 – SMB 信息泄露 - 配置不当的 SMB 共享在枚举期间允许了过度的信息泄露。 ### HC-VULN-07 – Linux 权限提升 - 识别出了一条本地权限提升路径,允许从标准用户账户提升至 root 权限。 ## 评估截图 以下截图捕捉了针对模拟企业环境进行的漏洞评估和渗透测试 (VAPT) 工作的关键阶段。 ### 1. 网络侦察 #### Nmap 端口扫描 ![Nmap 扫描](https://static.pigsec.cn/wp-content/uploads/repos/cas/79/7908998aa4bfb7a36ac3fc59ba4ecce704ab6d4de9c10ec7f09321abee853fe1.png) ### 2. Web 枚举 #### Gobuster 目录枚举 ![Gobuster 枚举](https://static.pigsec.cn/wp-content/uploads/repos/cas/b1/b13b639f1f96535b0aa4f6f7ecf4e7e1622755f63277407259e9b712596de3ae.png) #### 发现备份目录 ![备份目录](https://static.pigsec.cn/wp-content/uploads/repos/cas/16/16c086df43b62f2168cd7af2cb1eca85b836629f3f4ec6ceb614256acfa64ba5.png) ### 3. 备份文件暴露 #### 暴露的备份文件 ![备份文件暴露](https://static.pigsec.cn/wp-content/uploads/repos/cas/41/418556b065f0e876039e55365c475955c62bbcb0b24e0e6bda9cd0c0e2ce13ef.png) #### 敏感配置泄露 ![备份配置](https://static.pigsec.cn/wp-content/uploads/repos/cas/16/16c086df43b62f2168cd7af2cb1eca85b836629f3f4ec6ceb614256acfa64ba5.png) ### 4. SQL 注入 #### SQL 注入验证 ![SQL 注入](https://static.pigsec.cn/wp-content/uploads/repos/cas/d7/d79836408d68405911b476db42902a7bc16a660bc241eddb32c3c85a18eb9ec1.png) #### 数据库提取 ![SQL 注入结果](https://static.pigsec.cn/wp-content/uploads/repos/cas/9a/9ada417c29abc1620f34dc6d309de381bfdd25f48278bb99b6ec693ad90e80f9.png) ### 5. 无限制文件上传 #### 识别出上传功能 ![文件上传](https://static.pigsec.cn/wp-content/uploads/repos/cas/af/af8ec4bcfdb4ab3d8fedea53379996e8a8f62ff07534256741988e2644a8f9ba.png) #### 恶意文件已上传 ![上传成功](https://static.pigsec.cn/wp-content/uploads/repos/cas/49/492493b7ce40d72959b3aa18f107fbc9050742a7d70449d715198d0dbe97d4e9.png) #### 已上传的文件被执行 ![命令执行](https://static.pigsec.cn/wp-content/uploads/repos/cas/15/155d02663fadaaf3d29602b66197115fe6b05aed1c460776b8eecd4227291716.png) ### 6. 文件访问验证 #### 上传文件访问 ![文件访问](https://static.pigsec.cn/wp-content/uploads/repos/cas/73/73666dde3b950627b1be52335d2739359276c4b8bfe3d19a8eb09a40739a3304.png) ### 7. SMB 枚举 #### SMB 共享发现 ![SMB 共享](https://static.pigsec.cn/wp-content/uploads/repos/cas/4c/4c063dad14ef418f1f4f539c0f2d1b7a088c1df876889dcca723e2760417d55c.png) #### SMB 共享枚举 ![SMB 枚举](https://static.pigsec.cn/wp-content/uploads/repos/cas/83/83cf9f6f190b48297a7c965512402cdf62fba8106f36a156550fd1a353435f28.png) #### 访问敏感文件 ![SMB 文件](https://static.pigsec.cn/wp-content/uploads/repos/cas/d7/d7c81fa6a338e987ef082b5c81dbce0dbe1e88ef8b7c82dbcb60262ebe4e439a.png) ### 8. 权限提升 #### 权限提升枚举 ![权限提升](https://static.pigsec.cn/wp-content/uploads/repos/cas/39/39eb68484bb9caa79b13d0c9f389fd4edd620bdd09ece6ea1c350ca7d46c8429.png) #### 获得 Root 访问权限 ![Root 访问权限](https://static.pigsec.cn/wp-content/uploads/repos/cas/48/48d7fdd80bd20a0b5757a2a85746bc8557a8871c6ae8bec5364c6ac66816f4a4.png) ## 展示的技能 本项目展示了在以下方面的实践经验: - 企业实验室设计与部署 - 漏洞评估和渗透测试 (VAPT) - 网络侦察与枚举 - Web 应用程序安全测试 - SQL 注入测试 - 文件上传安全测试 - FTP 和 SMB 枚举 - Linux 权限提升 - 风险评估与漏洞报告 - 安全文档编写与修复规划 ## 项目报告 本项目的完整专业漏洞评估和渗透测试 (VAPT) 报告可在下方获取。 📄 **报告:** [HexaCore Technologies VAPT 报告](Report/HexaCore_Technologies_VAPT_Report.pdf) ## 作者 **Jenifer Catherine D** 有志向的网络安全专业人员 | VAPT | 应用程序安全 | 网络安全 GitHub: https://github.com/JeniferD29 Linkedin: https://www.linkedin.com/in/jenifercatherined/ TryHackMe: https://tryhackme.com/p/djenifercatherine
标签:AES-256, CTI, VAPT报告, Web报告查看器, XXE攻击, 协议分析, 实时处理, 密码管理, 权限提升, 漏洞评估, 网络安全, 隐私保护, 靶场环境