1. Corrosion2靶机渗透测试概述
Corrosion2是一台专为渗透测试练习设计的虚拟机靶机,运行在Ubuntu系统上,主要开放了SSH(22端口)、Apache HTTP(80端口)和Tomcat(8080端口)服务。本次渗透测试将展示从信息收集到最终提权的完整过程,特别适合想学习Web应用安全测试的初学者。
作为渗透测试人员,我通常会遵循标准的测试流程:先通过端口扫描识别开放服务,然后针对Web应用进行目录枚举和漏洞探测,最后利用发现的漏洞获取系统权限。Corrosion2靶机包含了多个典型的漏洞场景,包括弱密码、文件上传漏洞和权限提升路径。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 信息收集阶段
2.1 端口扫描与服务识别
使用Nmap进行全端口扫描是渗透测试的第一步,它能帮助我们快速了解目标系统的基本情况。我使用了以下命令:
bash复制nmap -A -p- -v 192.168.222.134
扫描结果显示目标开放了三个关键端口:
- 22/tcp:OpenSSH 8.2p1(Ubuntu系统)
- 80/tcp:Apache httpd 2.4.41(默认页面)
- 8080/tcp:Apache Tomcat 9.0.53
从SSH的banner信息可以确认操作系统是Ubuntu,而Tomcat版本9.0.53存在已知漏洞的可能性。值得注意的是,Nmap还识别出系统内核版本可能在4.15到5.19之间,这对后续的提权尝试很有帮助。
2.2 Web目录枚举
针对80端口的Apache服务,我首先检查了默认页面,发现只是一个标准的"It works"页面,没有有用信息。于是使用dirsearch进行目录扫描:
bash复制dirsearch -u http://192.168.222.134/ -x 401,404,403
扫描结果没有发现任何有价值的目录或文件,这表明80端口可能只是一个默认安装的Apache,没有实际应用。
转向8080端口的Tomcat服务,同样使用dirsearch进行扫描:
bash复制dirsearch -u http://192.168.222.134:8080 -x 401,404,403
这次扫描发现了几个关键路径:
- /backup.zip(需要密码
