内网渗透与权限提升

这是一个纯挑战性质的渗透测试项目,涵盖了基于 Metasploit 的初始访问、渗透后信息收集以及内网横向移动至 Root 权限获取的工作流。

网络安全工程师网络安全Kali LinuxLinux

💡 本教程由 AI 辅助翻译自英文原版。如需查看原文,您可以 切换至英文原版

简介

这是一门高级纯挑战项目,复习从漏洞利用规划、渗透后调查到 Linux 权限提升的内网失陷工作流。你将根据扫描证据准备 Metasploit 资源脚本,调查模拟的 SSH 落点,建立本地跳板,并在隔离的训练账户上证明 root 权限。

课程重视严谨的证据处理,而不是孤立地执行命令。每个挑战都会产出模块选择、恢复的凭据、路由情报、隧道信息和 root 证明等精确成果,为下一步操作决策提供依据。

你将学到什么

  • 将本地服务扫描为 Nmap XML,并把证据导入 Metasploit
  • 将 Apache 2.4.49 指纹匹配到 Metasploit 模块和兼容的反向 Shell 载荷
  • 构建可复用的 Metasploit 资源脚本,但不启动漏洞利用
  • 通过 SSH 落点检查稳定进程并恢复模拟的服务凭据
  • 枚举内部路由并编写简洁的下一跳交接记录
  • 通过边缘账户建立通往内部服务的 SSH 本地端口转发
  • 经隧道检查 sudo 权限,并将 sudo find 识别为提权向量
  • 执行仅限实验环境的 sudo 错误配置,并记录 root 失陷链

本课程适合谁

本课程适合已经练习过 Metasploit、SSH、渗透后枚举、内网穿透和 Linux 权限提升的进阶学习者,也适合希望在挑战条件下整合这些技能的渗透测试人员和红队人员。

前置要求: 扎实的 Linux Shell 技能;熟悉 Nmap XML、Metasploit 模块与载荷、SSH 密钥与本地端口转发、远程枚举、sudo -l 以及 Linux 权限提升概念。

学习环境: Ubuntu 22.04 LabEx 虚拟机,包含 Metasploit 与 PostgreSQL、本地模拟的 HTTP 和 SSH 目标、提供的训练 SSH 密钥、人工设置的内部路由,以及故意配置不当的 sudo 权限。

常见问题

这是一门面向初学者的引导式课程吗?

不是。这是由三个挑战式评估组成的高级项目。课程会说明所需成果,但命令构建、证据提取、隧道搭建和故障排查需要你自行完成。

我会实际运行 Metasploit 漏洞利用吗?

不会。在初始访问挑战中,你会导入 Nmap 证据,选择 apache_normalize_path_rce 和兼容载荷,然后构建 initial_access.rc 资源脚本;不会启动利用或获得 Metasploit 会话。

我会访问真实内网或真实凭据吗?

不会。HTTP 和 SSH 服务均运行在回环地址上,10.42.0.0/24 路由在本地模拟,SSH 密钥和服务凭据也都是训练数据。

我会在任何地方取得 root 权限吗?

会,但仅限一次性实验环境。你将通过隧道连接本地 analyst 账户,发现其免密 sudo find 权限,执行 root 身份检查,并把结果写入简短的失陷链报告。

教师

labby
Labby
Labby is the LabEx teacher.