ChristianNuar/proxbox-exploit-lab
GitHub: ChristianNuar/proxbox-exploit-lab
该项目是一个在隔离虚拟化环境中进行授权渗透测试的实验记录与报告仓库,演示了完整的渗透测试方法论并提供修复建议。
Stars: 0 | Forks: 0
# 渗透测试
本项目记录了在隔离的虚拟实验室环境中进行的一次授权渗透测试。
本次评估的目标是使用结构化的渗透测试方法识别网络服务,评估潜在漏洞,演示受控的漏洞利用过程,并制定修复建议。
## 实验环境
实验环境包括:
- Kali Linux 渗透测试工作站
- Ubuntu Linux 目标机
- Windows Server 目标机
- Proxmox 虚拟化平台
- 隔离的内部实验室网络
所有测试均在授权的教育实验室环境中进行。未针对任何公共、生产或未经授权的系统进行测试。
## 使用的工具
- Nmap
- Nikto
- Netcat
- wget
- enum4linux
- Hydra
- Nessus Essentials
- NIST 国家漏洞数据库
## 评估方法
本次评估遵循以下渗透测试阶段:
1. 侦察和主机发现
2. 端口和服务枚举
3. Web 服务器枚举
4. SMB 枚举
5. 漏洞扫描
6. 身份验证测试
7. 受控的漏洞利用
8. 访问后枚举
9. 提权
10. CVE 研究
11. 风险分析和修复计划
## 关键发现
### SSH 身份验证薄弱
受控密码测试表明,薄弱的实验室凭证可以提供经过身份验证的远程 SSH 访问权限。
### 过多的管理员权限
访问后枚举发现了管理员权限,该权限允许进行受控的提权至 root。
### SMB 签名
漏洞扫描发现了一项配置,其中并未强制要求 SMB 消息签名。
### Apache HTTP Server
识别出 Apache HTTP Server 2.4.58 版本,并针对公开记录的漏洞进行了评估。
### Web 服务器加固
测试发现了缺失的推荐 HTTP 安全标头。
## 漏洞研究
针对特定版本的漏洞研究包括:
- CVE-2024-38476
- CVE-2023-38709
此项研究使用了 NIST 国家漏洞数据库进行。
## 修复建议
建议的安全改进包括:
- 更强的密码策略
- 多因素身份验证
- 最小权限原则
- Apache HTTP Server 补丁更新
- 强制执行 SMB 签名
- SSH 加固
- 限制远程管理访问
- 定期进行漏洞评估
## 完整报告
本仓库包含一份经过脱敏处理的渗透测试报告版本。
## 免责声明
本项目完全在授权且隔离的网络安全实验室内完成,仅出于教育目的。
未针对任何公共、生产、第三方或未经授权的系统进行测试。
标签:AES-256, CTI, Proxmox虚拟化, Web报告查看器, 安全实验环境, 插件系统, 漏洞评估