Metasploitable2靶機漏洞復現

一、信息收集

nmap掃描靶機信息

?

二、弱口令

1.系統弱口令

在Kali Linux中使用telnet遠程連接靶機

?

?輸入賬號密碼msfadmin即可登錄

2.MySQL弱口令

使用mysql -h 靶機IP地址即可連接

?

3.PostgreSQL弱密碼登錄

輸入psql -h 192.168.110.134 -U postgres

密碼為postgres

輸入\q可以退出

?

4.VNC弱口令

?

二、漏洞利用

一下漏洞利用工具基本均為MSF

1.Samba MS-RPC Shell命令注入

此漏洞允許遠程攻擊者在易受攻擊的Samba服務器上上傳和執行惡意代碼。它影響了Samba版3.5.0到4.6.4(包括在內),并隨Samba 4.6.5的發布進行了修補。

1.使用模塊use exploit/multi/samba/usermap_script2.設置參數set rhost 靶機IP地址3.執行run4.執行命令查看目錄ls

?

2.vsftpd后門

vsftpd后門漏洞指的是vsftpd(Very Secure FTP Daemon)軟件的一個安全漏洞,也被稱“Backdoor-VSFTPd”或“vsftpd 2.3.4 Backdoor”。

這個漏洞最初發現于2011年,并影響了vsftpd版本2.3.4。攻擊者可以利用該漏洞通過一個特定的用戶名進行登錄,然后在無需經過認證的情況下獲得系統訪問權限。

1.MSF中使用以下模塊use exploit/unix/ftp/vsftpd_234_backdoor2.設置靶機IPset rhost 靶機IP3.執行并查看runls

?

3.UnreallRCd后門

UnrealIRCd是一種常見的開源IRC服務器軟件,被用于構建IRC(Internet Relay Chat)網絡。在過去的幾年中,UnrealIRCd曾發現過一個后門漏洞,被稱為“UnrealIRCd后門”或“Unreal3.2.8.1Backdoor”。

這個后門漏洞于2010年被公開揭露。攻擊者利用這個后門可以在受影響的UnrealIRCd服務器上獲取遠程執行代碼的權限,也可以用于執行各種惡意活動,如監控聊天內容、獲取敏感信息等。

1.搜索模塊search unreal ircd2.搜索payload,并使用一下payloadcmd/unix/bind_perl    3.設置參數set rhost 靶機IP地址4.執行run

?

4.PHP CGI參數注入執行漏洞

PHP CGI 參數注入執行漏洞是一種安全漏洞,它影響在以 CGI 模塊方式運行的 Web 服務器上的PHP 程序。該漏洞的根本原因是在使用 CGI 模塊處理 PHP 腳本時,未正確過濾和處理用戶輸入導致的參數注入漏洞。

攻擊者利用這個漏洞可以通過特制的 URL 參數注入惡意代碼,執行任意的命令或訪問系統敏感文件,甚至可能導致服務器完全被入侵控制。

1.搜索模塊srach php_cgi2.使用模塊并設置參數use exploit/multi/http/php_cgi_arg_injectionset rhost 靶機IP地址3.執行run

?

5.Ingreslock后門

Ingreslock后門程序運行在1524端口,連接到1524端口就能直接獲得root權限,經常用于入侵一個暴露的服務器;直接使用telnet命令獲取權限

?

6.Postgres共享庫代碼任意執行

1.搜索模塊use exploit/linux/postgres/postgres_payload  2.設置參數set rhost 靶機IPset lhost kali的IP3.執行參數
run

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/40233.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/40233.shtml
英文地址,請注明出處:http://en.pswp.cn/news/40233.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

每天一個電商API分享:淘寶商品銷量接口,獲取淘寶商品銷售數據(淘寶商品精準銷量、總銷量、月銷量)

開發背景 商品銷量是商家決策的重要參考指標之一。通過淘寶商品銷量接口,商家可以獲取到實時的銷量信息,從而更好地進行庫存管理、供應鏈計劃和市場推廣等決策。 淘寶商品銷量接口可以提供豐富的銷售數據,包括銷售數量、銷售額、銷售渠道等…

unity中導入自定義模型

unity中導入自定義模型 準備軟件步驟1從SoildWorks中導出模型為STEP格式2將STEP格式文件導入到3DS Max中,再導出為FBX格式3將FBX格式導入至unity中 準備軟件 需要SoildWorks、3DS Max和Unity 3D軟件步驟 1從SoildWorks中導出模型為STEP格式 2將STEP格式文件導入到…

【數據結構】 List與順序表及接口的實現

文章目錄 什么是List常見接口介紹線性表順序表順序表接口的實現add在末尾新增元素在 pos 位置新增元素判定是否包含某個元素查找某個元素對應的位置獲取 pos 位置的元素給 pos 位置的元素設為 value刪除第一次出現的關鍵字key獲取順序表的長度清空順序表 順序表的優缺點優點&am…

全面掌握 Jaeger 分布式調用鏈路跟蹤理論和實戰,Go 為所有使用 go-resty 庫發起 HTTP 請求集成鏈路跟蹤 jaeger(附源碼)

全面掌握 Jaeger 分布式調用鏈路跟蹤理論和實戰,Go 為所有使用 go-resty 庫發起 HTTP 請求集成鏈路跟蹤 jaeger(附源碼)。 介紹一個開源的分布式跟蹤系統 Jaeger,首先從理論基礎知識開始學習,將學習如何在 HTTP 請求中集成鏈路跟蹤,以及如何在 GORM 框架實現,最后學習 …

Qt應用開發(基礎篇)——滾屏區域基類 QAbstractScrollArea

一、前言 QAbstractScrollArea滾屏區域抽象類繼承于QFrame,QFrame繼承于QWidget,是QListview(列表瀏覽器)、QTableview(表格瀏覽器)、QTextEdit(文本編輯器)、QTextBrowser(文本瀏覽器)等所有需要滾屏區域部件的抽象基類。 框架類QFrame介紹 QAbstractSc…

java -jar 啟動服務后,關閉命令窗口后服務停止

java -jar 啟動服務后,關閉命令窗口后服務停止 問題:當我們用java -jar命令啟動服務后,只有一直保持Xshell的窗口開啟且正常連接服務器時才能訪問服務,當關閉命令窗口時,服務會停止運行 解決:使用nohup命…

java之juc二

JMM 請你談談對Volatile的理解 Volatile是jvm提供的輕量級的同步機制(和synchronized差不多,但是沒有synchronized那么強大) 保證可見性不保證原子性禁止指令重排 什么是JMM JMM:java內存模型,不存在的東西&#…

常用Linux命令

常用Linux命令 1. 基本命令 uname -m 顯示機器的處理器架構 uname -r 顯示正在使用的內核版本 dmidecode -q 顯示硬件系統部件 (SMBIOS / DMI) hdparm -i /dev/hda 羅列一個磁盤的架構特性 hdparm -tT /dev/sda 在磁盤上執行測試性讀取操作系統信息 arch 顯示機器的處理器架構…

一.RocketMQ概念

RocketMQ概念 1.概念2.應用場景3.MQ的優點和缺點4.常見MQ對比 1.概念 MQ(Message Queue),是一種提供消息隊列服務的中間件,也稱為消息中間件,是一套提供了消息生產、存儲、消費全過程API的軟件系統。 RocketMQ是阿里巴巴2016年MQ中間件&…

Error: Couldn‘t find preset “es2015“ relative to directory

vue引入element-ui,運行時報了這個錯誤 Module build failed: Error: Couldnt find preset "es2015" relative to directory "D:\\360MoveData\\Users\\Administrator\\Desktop\\新建文件夾\\henge-test"at D:\360MoveData\Users\Administrato…

華為云classroom賦能--Devstar使應用開發無需從零開始

華為云DevStar為開發者提供業界主流框架代碼初始化能力,通過GUI、API、CLI等多種方式,將按模板生成框架代碼的能力推送至用戶桌面。同時基于華為云服務資源、成熟的DevOps開發工具鏈和面向多場景的眾多開發模板,提供一站式創建代碼倉、自動生…

Windows server 2016如何安裝OpenSSH

在 Windows Server 2016 上安裝 OpenSSH 需要通過“添加功能和角色”向導來完成。以下是安裝 OpenSSH 的步驟: 1.打開 Windows Server 2016 控制面板。 2.點擊 "程序",然后選擇 "程序和功能"。 3.在左側菜單中,點擊 &…

【golang】數組和切片底層原理

數組類型的值(以下簡稱數組)的長度是固定的,而切片類型的值(以下簡稱切片)是可變長的。 數組的長度在聲明它的時候就必須給定,并且之后不會再改變。可以說,數組的長度是其類型的一部分。比如&a…

Spring學習筆記之Spring IoC注解式開發

文章目錄 聲明Bean的注解Component注解Controller注解Service注解Repository Spring注解的使用選擇性實例化Bean負責注入的注解ValueAutowired與QuaifierResource 全注解式開發 注解的存在主要是為了簡化XML的配置。Spring6倡導全注解開發 注解怎么定義,注解中的屬性…

深入探索JavaEE單體架構、微服務架構與云原生架構

課程鏈接: 鏈接: https://pan.baidu.com/s/1xSI1ofwYXfqOchfwszCZnA?pwd4s99 提取碼: 4s99 復制這段內容后打開百度網盤手機App,操作更方便哦 --來自百度網盤超級會員v4的分享 課程介紹: 🔍【00】模塊零:開營直播&a…

ARM-M0內核MCU,內置24bit ADC,采樣率4KSPS,傳感器、電子秤、體脂秤專用,國產IC

ARM-M0內核MCU 內置24bit ADC ,采樣率4KSPS flash 64KB,SRAM 32KB 適用于傳感器,電子秤,體脂秤等等

[BitSail] Connector開發詳解系列三:SourceReader

更多技術交流、求職機會,歡迎關注字節跳動數據平臺微信公眾號,回復【1】進入官方交流群 Source Connector 本文將主要介紹負責數據讀取的組件SourceReader: SourceReader 每個SourceReader都在獨立的線程中執行,只要我們保證Sou…

Jmeter進階使用:BeanShell實現接口前置和后置操作

一、背景 我們使用Jmeter做壓力測試或者接口測試時,除了最簡單的直接對接口發起請求,很多時候需要對接口進行一些前置操作:比如提前生成測試數據,以及一些后置操作:比如提取接口響應內容中的某個字段的值。舉個最常用…

c語言——拷貝數組

這段代碼是一個簡單的數組拷貝示例。它的功能是將一個原始數組 original 的內容拷貝到另一個數組 copied 中,并輸出兩個數組的元素。 代碼執行過程如下: 首先,在 main() 函數中定義了一個整型數組 original,并初始化了它的元素。…

【ARM 嵌入式 編譯 Makefile 系列 15 - Makefile define 宏與調用宏函數詳細介紹】

文章目錄 Makefile define 宏與調用宏函數帶參數的宏函數帶返回值的宏函數Makefile define 宏與調用宏函數 在Makefile中,可以通過define關鍵字來定義一個多行的宏(也稱為變量)。這種宏定義通常用于定義一個復雜的命令序列,然后在其他地方調用。 以下是定義一個宏的例子:…