本次渗透测试在VirtualBox虚拟机环境中完成,目标主机为Metasploitable3-ub1404,攻击机使用Kali Linux。测试对象IP地址为10.0.2.15,整个流程覆盖了从环境搭建、端口扫描、服务枚举到SMB漏洞利用的完整攻击链。 **第一阶段:环境搭建与目标确认** 在VirtualBox中分别启动Metasploitable3-ub1404和Kali攻击机,通过命令行界面确认目标主机IP地址为10.0.2.15,确保两台虚拟机处于同一网络中并能够正常通信,为后续渗透测试做好准备。 **第二阶段:端口扫描与服务识别** 使用nmap对目标执行全面扫描,开启版本检测和默认脚本检测: ``` nmap -sV -sC 10.0.2.15 ``` 扫描结果显示目标开放了多个关键端口,包括21端口(FTP)、22端口(SSH)、80端口(HTTP)以及445端口(SMB)。其中445端口作为SMB协议的服务端口,是本次测试的重点关注对象。 **第三阶段:服务枚举** 使用enum4linux对目标进行深度枚举,收集系统信息、用户列表和共享目录等数据: ``` enum4linux -a 10.0.2.15 ``` 该工具通过SMB协议获取了大量目标系统信息,为后续的漏洞利用提供了必要的情报支撑。 **第四阶段:Web服务浏览与目录枚举** 通过浏览器访问目标服务器的80端口,根目录显示为“Index of /”目录列表,其中暴露了多个敏感目录和应用文件,包括chat/、drupal/、payroll_app.php以及phpmyadmin/。这些信息表明目标服务器上运行着多个存在已知漏洞的Web应用,进一步扩大了攻击面。 --- **445端口(SMB/Samba)专项测试与漏洞利用** 针对SMB服务进行定点测试,过程如下: **1. Samba主机脚本枚举** 使用nmap主机脚本对445端口执行定向扫描,结果显示目标运行Samba 4.3.11-Ubuntu,底层系统标识为Windows 6.1,同时获取了计算机名、NetBIOS配置以及安全模式等关键信息。这一版本信息为后续漏洞检索明确了方向。 **2. Searchsploit漏洞检索** 使用searchsploit工具针对Samba 4.3.11版本检索公开的漏洞利用代码。该版本存在已知的远程代码执行漏洞(CVE-2017-7494,即SambaCry),该漏洞允许远程攻击者在未经身份验证的情况下上传恶意共享库并以root权限执行任意代码。利用该漏洞可完成从445端口访问权限到系统完全控制权的权限提升,实现对目标主机的完整攻陷。 整个测试过程展示了典型的渗透测试方法论:从主机发现、端口扫描、版本识别、漏洞匹配到最终的远程代码执行,每一步环环相扣。445端口作为高风险暴露面,如果没有及时修复Samba版本漏洞,攻击者可以直接获取目标系统的最高控制权限,导致敏感数据泄露或整机失陷。本次测试仅限私有实验网络环境,用于验证漏洞危害与防御策略。
![]()
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.