linux系统中间件测试报告
渗透测试报告 — 192.168.100.135Ubuntu 多服务主机项目 内容测试时间 2026-09-23测试环境 Kali Linux 2026.2WSL2本机 172.19.78.191经宿主机 192.168.100.1 路由授权状态 用户声明已获目标授权测试范围 192.168.100.135 单目标目标状态 在线延迟约 2-4ms目标概况操作系统UbuntuOpenSSH 8.9p1 Ubuntu 3ubuntu0.17Redis 运行于 Linux 6.8.0-138-generic x86_64类型判断vulnhub/vulhub 风格 “数据库全家桶” 靶机 ——13 个端口几乎全部为数据库 / 中间件服务主机名bj-virtual-machineElasticsearch 集群节点名2. 端口与服务枚举13 个开放 TCP 端口端口 服务 版本 认证状态21 vsftpd 3.0.5 匿名登录被拒53022 OpenSSH 8.9p1 Ubuntu 需凭据未爆破80 Apache 2.4.52 (Ubuntu) 默认页无隐藏入口robots/admin/phpmyadmin 等均 404139/445 Samba smbd 4.x 匿名可列共享print、myshare、IPC、myshare、IPC、myshare、IPCmyshare 连入被拒3306 MariaDB 10.3.x 主机白名单限制192.168.100.1 被拒5432 PostgreSQL 3.0 协议 pg_hba.conf 拒绝远程 postgres6379 Redis 6.0.16 完全未授权无密码8080 Apache Tomcat 9 manager/host-manager 401常见弱口令未命中9200 Elasticsearch 7.17.0 REST API 未授权9300 ES binary API — 未授权11211 Memcached 1.6.14 未授权stats 直通27017 MongoDB 6.0.29 疑似未授权buildinfo 可读3. 漏洞发现3.1 [严重] Redis 6.0.16 未授权访问 — 可命令执行面根因requirepass为空 bind 0.0.0.0全网监听无任何认证验证PING→PONG未认证直通CONFIG GET dir/dbfilename/save/requirepass全部可读服务器完整信息可获取版本、运行时间、进程号、配置路径 /etc/redis/redis.conf可利用性可执行任意 Redis 命令读 / 写 / 删任意键CONFIG/SET/SAVE 可用。若 Redis 以 root 运行可CONFIG SET dir至/root/.ssh或/var/spool/cron/crontabs写入 SSH 公钥 / 定时任务实现 RCE即使非 root也可篡改 / 清空业务数据、充当跳板注意本次仅做只读验证未实际写入文件避免留痕如需验证 RCE 请明确授权3.2 [高] Elasticsearch 7.17.0 REST API 未授权未认证即可读取集群信息cluster: elasticsearchnode: bj-virtual-machine、索引列表、集群健康green、节点信息当前仅存在系统索引.geoip_databases无业务数据泄露但 REST API 完全暴露3.3 [高] Memcached 1.6.14 未授权未认证直接执行statspid、uptime、版本、连接数等全部返回可读 / 写 / 删除缓存数据cmd_get/cmd_set 可用可用于缓存投毒或信息窃取3.4 [高] MongoDB 6.0.29 疑似未授权未认证可获取服务器 buildinfo版本、编译信息、存储引擎列库操作因新版协议OP_QUERY 已移除受限未完成客户端缺失按版本默认配置判断未启用认证的可能性高3.5 [中] SMB 匿名枚举共享smbclient -L匿名可列出共享print$、myshare、IPC$myshare实际连入返回 ACCESS_DENIED需认证缓解了直接读取风险3.6 [中] Tomcat 9 manager 暴露/manager/html、/host-manager/html存在但 401 保护常见弱口令tomcat/tomcat、admin/admin 等 7 组未命中3.7 [低] 其他Apache 80 为默认页常见路径全部 404server-status 403MySQL 主机白名单、PostgreSQL pg_hba 限制均生效未发现弱口令4. 测试方法摘要nmap -sS -p-全端口扫描 → 13 个开放端口nmap -sV版本检测 80/8080 页面抓取 → Ubuntu 22.04 多服务主机确认未授权访问批量验证Redisnc 手工协议PING/CONFIG GET→ 未授权确认Memcachedstats→ 未授权确认ElasticsearchGET /、_cat/indices、_cluster/health→ 未授权确认MongoDBnmap mongodb-info → 未授权读服务器信息SMBsmbclient 匿名列共享MySQL/PG/FTP/Tomcat认证 / 白名单拦截确认HTTP 常见路径枚举80/8080→ 无隐藏入口5. 修复建议优先级 措施立即 Redis设置强requirepass、bind 127.0.0.1或内网白名单、rename-command CONFIG禁用危险命令、确认以非 root 用户运行立即 Elasticsearch开启 xpack.security 认证、限制监听地址立即 Memcached-l绑定内网 IP防火墙限制 11211 访问立即 MongoDB启用--auth认证、bindIp限制短期 Samba关闭匿名共享枚举restrict anonymous 2、myshare 设置访问控制短期 Tomcat移除或加 IP 白名单保护 manager/host-manager、更换强口令短期 防火墙最小化仅开放业务必需端口当前 13 个端口大面积暴露持续 SSH 改用密钥认证并禁用密码登录各服务升级至最新安全版本6. 结论目标为 Ubuntu 多服务主机数据库全家桶配置存在 4 个未授权访问漏洞Redis / Elasticsearch / Memcached / MongoDB其中 Redis 未授权为最严重项无密码 全网监听具备命令执行面若以 root 运行可直接 RCE。综合风险等级高。未取得操作系统 shell 或 root未进行爆破 / 主动利用但数据面已大面积失守建议按第 5 节立即处置。

相关新闻

安卓、苹果、鸿蒙开发有什么区别?一文看懂三大移动开发平台

安卓、苹果、鸿蒙开发有什么区别?一文看懂三大移动开发平台

前言 我们每天都在使用手机 App:聊天、购物、刷视频、导航、学习…… 但是,一个 App 到底是怎么开发出来的?为什么有的 App 运行在 Android 手机上,有的 App 只能在 iPhone 上使用?鸿蒙开发又和 Android、iOS 有什么…

2026/9/24 16:30:34 阅读更多 →
Model-Driven Quantum Code Generation Using Large Language Models and Retrieval-Augmented Generation

Model-Driven Quantum Code Generation Using Large Language Models and Retrieval-Augmented Generation

论文总结与翻译 一、文章主要内容 本文聚焦于量子及混合量子-经典软件系统,提出一种利用大型语言模型(LLMs)并结合检索增强生成(RAG)管道的模型到文本/代码转换新研究方向,旨在降低该领域因平台异构性和开发者技能不足带来的成本与风险。 1. 研究背景 技术现状:模型驱…

2026/9/24 16:30:34 阅读更多 →
BlockNote 端到端测试专用示例编辑器:testing 示例的设计与 e2e 测试基础设施解析

BlockNote 端到端测试专用示例编辑器:testing 示例的设计与 e2e 测试基础设施解析

前端富文本UI组件AI 应用 【免费下载链接】BlockNote A React Rich Text Editor thats block-based (Notion style) and extensible. Built on top of Prosemirror and Tiptap. 项目地址: https://gitcode.com/gh_mirrors/bl/BlockNote 点击查看 免费下载 导读 本…

2026/9/25 19:42:47 阅读更多 →

最新新闻

UE 常用功能笔记:用 TaoToken 统一 Key 打通命令调用与文本格式转换

UE 常用功能笔记:用 TaoToken 统一 Key 打通命令调用与文本格式转换

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 23:59:25 阅读更多 →
五分钟带你认识 AI 时代的 Node.js 与包管理工具:TaoToken 统一 Key 配置实战

五分钟带你认识 AI 时代的 Node.js 与包管理工具:TaoToken 统一 Key 配置实战

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 23:59:25 阅读更多 →
烟火识别算法落地实战:图片、RTSP与mp4统一接入及告警叠框

烟火识别算法落地实战:图片、RTSP与mp4统一接入及告警叠框

简介:LNTON羚通烟火识别算法与烟雾检测工具面向安防监控、消防预警及AI视觉开发者,解决图片、RTSP实时流与mp4视频中的烟火检测和烟雾识别需求,输出带告警叠框的结果图,适合具备一定计算机视觉基础、需要快速落地烟火分析功能的工…

2026/9/25 23:59:25 阅读更多 →
GitLab pre-receive钩子:用Go拦截不规范commit的实践指南

GitLab pre-receive钩子:用Go拦截不规范commit的实践指南

简介:这是一份面向GitLab仓库管理员与Go语言开发者的服务端钩子实践资源,聚焦于用Go编写pre-receive脚本,在推送落地前校验commit消息格式,从而阻止不符合规范的提交进入仓库。包内共4个文件,以1个main.go核心实现为主…

2026/9/25 23:59:25 阅读更多 →
Java调海康SDK实现摄像头预览:JNA动态库加载与多路并发实战

Java调海康SDK实现摄像头预览:JNA动态库加载与多路并发实战

简介:本资源面向Java开发者与视频监控集成方向的技术人员,聚焦如何通过JNA调用海康威视SDK实现摄像头预览功能,适合具备一定Java基础、希望快速接入安防设备的工程师学习参考。压缩包共302个文件,约7.74MB,以262个clas…

2026/9/25 23:59:25 阅读更多 →
CoreDNS v1.8.0 离线部署实战:K8s 集群 DNS 恢复与调优指南

CoreDNS v1.8.0 离线部署实战:K8s 集群 DNS 恢复与调优指南

简介:coredns_v1.8.0.tar.gz 是面向 Kubernetes 集群运维与部署人员的 CoreDNS 镜像离线包,适用于 k8s v1.21.2 环境。当集群无法直接拉取外网镜像或需要固定版本时,可通过该包完成 CoreDNS 组件的本地导入与部署,解决内网环境下的…

2026/9/25 23:58:24 阅读更多 →

日新闻

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/25 19:27:14 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/25 11:15:26 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/25 20:29:09 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/25 20:29:43 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/25 20:29:31 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/25 19:27:26 阅读更多 →