JeniferD29/Enterprise-Security-Assessment-and-Hardening-Lab
GitHub: JeniferD29/Enterprise-Security-Assessment-and-Hardening-Lab
一个基于虚拟化环境的企业级漏洞评估与渗透测试实验项目,涵盖从侦察到提权的完整 VAPT 流程及专业报告输出。
Stars: 0 | Forks: 0
# 企业安全评估与加固实验室
## 项目概述
本项目演示了模拟企业环境的设计、部署和安全评估,旨在学习和展示实用的网络安全技能。
该实验室旨在模拟一个名为 **HexaCore Technologies Pvt. Ltd.** 的真实企业基础设施,包含多种服务、故意引入的漏洞以及一次完整的漏洞评估和渗透测试 (VAPT) 工作。
该评估是从一台 Kali Linux 攻击机针对企业服务器进行的,遵循了行业标准的渗透测试方法论。项目涵盖了侦察、枚举、漏洞评估、利用、权限提升、报告和修复规划。
本代码库包含了项目文档、评估报告、相关截图以及在整个评估过程中遵循的方法论。
## 目标
本项目的主要目标是:
- 使用 VirtualBox 设计和部署真实的企业实验室环境。
- 配置多种企业服务,包括 Apache、PHP、MariaDB、SSH、FTP 和 SMB。
- 引入故意设置的脆弱配置,以模拟现实世界中的安全弱点。
- 从 Kali Linux 攻击机执行完整的漏洞评估和渗透测试 (VAPT) 工作。
- 使用行业标准工具识别、验证和记录安全漏洞。
- 在受控的实验室环境中演示利用技术和权限提升。
- 制作包含技术发现、风险评级、证据和修复建议的专业 VAPT 报告。
## 实验室环境
评估是在一个受控的虚拟化企业环境中进行的,旨在模拟真实的企业网络。
**宿主机**
- Windows 11
**虚拟化平台**
- Oracle VirtualBox
**攻击机**
- Kali Linux
**目标机**
- Ubuntu Server 24.04 LTS
**已配置的服务**
- Apache2 Web 服务器
- PHP
- MariaDB
- OpenSSH
- vsftpd (FTP)
- Samba (SMB)
该环境被故意配置了多个安全弱点,以模拟适合进行漏洞评估、渗透测试和修复练习的企业基础设施。
这个存在漏洞的企业环境旨在模拟真实的企业基础设施,其中多项服务被故意配置了安全弱点,以供评估和修复练习使用。
## 使用的工具
在整个漏洞评估和渗透测试 (VAPT) 过程中使用了以下工具。
**侦察与枚举**
- Nmap
- Gobuster
- Nikto
**Web 应用测试**
- Burp Suite Community Edition
- Firefox
- curl
**身份验证测试**
- Hydra
**SMB 枚举**
- NetExec (CrackMapExec)
- enum4linux
**权限提升**
- LinPEAS
- Linux 终端
**报告与文档**
- Microsoft Word
- GitHub
## 评估方法论
本次评估遵循结构化的渗透测试方法论,以识别、验证和记录模拟企业环境中的安全漏洞。
该方法论包含以下几个阶段:
1. **实验室设计与部署**
- 使用 Oracle VirtualBox 构建虚拟企业基础设施。
- 将 Ubuntu Server 配置为目标机,Kali Linux 配置为攻击机。
- 安装并配置企业服务,如 Apache、PHP、MariaDB、SSH、FTP 和 SMB。
2. **侦察**
- 识别活动主机并发现暴露的网络服务。
- 执行端口扫描以识别攻击面。
3. **枚举**
- 枚举 Web 目录、文件、SMB 共享、FTP 服务和应用 endpoint。
- 收集进一步利用所需的信息。
4. **漏洞评估**
- 通过自动化扫描和手动验证识别安全弱点。
- 验证漏洞以消除误报。
5. **利用**
- 以受控的方式利用已识别的漏洞,以展示其影响。
- 获取对目标系统的初始访问权限。
6. **权限提升**
- 枚举已入侵的系统。
- 识别权限提升向量并获取管理员 (root) 权限。
7. **报告**
- 记录所有发现及相关证据。
- 分配风险评级并提供修复建议。
## 攻击工作流
以下工作流展示了在漏洞评估和渗透测试 (VAPT) 工作中遵循的方法。
```
Enterprise Lab Design
│
▼
Service Configuration
(Apache, PHP, MariaDB, SSH, FTP, SMB)
│
▼
Vulnerability Creation
│
▼
Reconnaissance
(Nmap)
│
▼
Enumeration
(Gobuster, SMB, FTP)
│
▼
Vulnerability Assessment
│
▼
Exploitation
│
▼
Privilege Escalation
│
▼
Evidence Collection
│
▼
Professional VAPT Report
```
本次评估遵循了系统化的方法,从侦察和枚举开始,随后是漏洞验证、受控利用、权限提升、证据收集,最后准备了包含修复建议的专业 VAPT 报告。
## 识别出的漏洞
以下漏洞是被故意引入到模拟企业环境中的,并在 VAPT 评估期间被成功识别。
### HC-VULN-01 – 开启目录列出
- 敏感目录可以通过目录列出功能访问,从而将内部文件暴露给未经授权的用户。
### HC-VULN-02 – 备份文件泄露
- 包含敏感应用程序配置和数据库凭证的备份文件可以被公开访问。
### HC-VULN-03 – SQL 注入
- 该 Web 应用程序存在 SQL 注入漏洞,允许未经授权访问后端数据库信息。
### HC-VULN-04 – 无限制文件上传
- 该应用程序允许无限制的文件上传,从而产生了上传恶意文件的可能性。
### HC-VULN-05 – 脆弱的 FTP 配置
- FTP 服务包含脆弱的身份验证和配置问题,可能导致未经授权的访问。
### HC-VULN-06 – SMB 信息泄露
- 配置不当的 SMB 共享在枚举期间允许了过度的信息泄露。
### HC-VULN-07 – Linux 权限提升
- 识别出了一条本地权限提升路径,允许从标准用户账户提升至 root 权限。
## 评估截图
以下截图捕捉了针对模拟企业环境进行的漏洞评估和渗透测试 (VAPT) 工作的关键阶段。
### 1. 网络侦察
#### Nmap 端口扫描

### 2. Web 枚举
#### Gobuster 目录枚举

#### 发现备份目录

### 3. 备份文件暴露
#### 暴露的备份文件

#### 敏感配置泄露

### 4. SQL 注入
#### SQL 注入验证

#### 数据库提取

### 5. 无限制文件上传
#### 识别出上传功能

#### 恶意文件已上传

#### 已上传的文件被执行

### 6. 文件访问验证
#### 上传文件访问

### 7. SMB 枚举
#### SMB 共享发现

#### SMB 共享枚举

#### 访问敏感文件

### 8. 权限提升
#### 权限提升枚举

#### 获得 Root 访问权限

## 展示的技能
本项目展示了在以下方面的实践经验:
- 企业实验室设计与部署
- 漏洞评估和渗透测试 (VAPT)
- 网络侦察与枚举
- Web 应用程序安全测试
- SQL 注入测试
- 文件上传安全测试
- FTP 和 SMB 枚举
- Linux 权限提升
- 风险评估与漏洞报告
- 安全文档编写与修复规划
## 项目报告
本项目的完整专业漏洞评估和渗透测试 (VAPT) 报告可在下方获取。
📄 **报告:** [HexaCore Technologies VAPT 报告](Report/HexaCore_Technologies_VAPT_Report.pdf)
## 作者
**Jenifer Catherine D**
有志向的网络安全专业人员 | VAPT | 应用程序安全 | 网络安全
GitHub: https://github.com/JeniferD29
Linkedin: https://www.linkedin.com/in/jenifercatherined/
TryHackMe: https://tryhackme.com/p/djenifercatherine
标签:AES-256, CTI, VAPT报告, Web报告查看器, XXE攻击, 协议分析, 实时处理, 密码管理, 权限提升, 漏洞评估, 网络安全, 隐私保护, 靶场环境