在 CentOS(及一般 Linux 系统)环境下,常用于安全测试、漏洞利用与研究的工具(注意:这些工具仅可用于授权渗透测试、安全研究、教学实验,严禁用于未授权攻击,否则违反《网络安全法》等法律法规):
一、综合漏洞利用框架
- Metasploit Framework (MSF)
- 最主流的漏洞利用框架,内置大量 CentOS/RHEL 相关漏洞模块(如 Samba、OpenSSL、内核提权等)
- 支持 payload 生成、后渗透、权限提升
- ExploitDB + SearchSploit
- ExploitDB 是漏洞利用代码库,SearchSploit 是其命令行检索工具
- 可快速查找 CentOS 对应服务的 CVE 利用脚本
二、内核 / 本地提权利用
- Linux Exploit Suggester
- Dirty COW (CVE-2016-5195) 利用工具
- Polkit 提权利用 (CVE-2021-4034)
三、服务漏洞利用
- Samba 漏洞利用工具
- 针对 CentOS 常见 Samba 服务漏洞(如 CVE-2017-7494)
- OpenSSH 漏洞利用
- Web 服务相关
- SQLmap(Web 注入)
- Nuclei(漏洞扫描 + 利用模板)
四、辅助与后渗透
- LinPEAS / LinEnum
- Netcat / Socat
- Cobalt Strike / Empire
重要提醒
- 所有工具仅限授权环境使用
- 未经授权扫描、攻击 CentOS 服务器属于违法犯罪行为
- 建议在学习中使用本地虚拟机(如 CentOS + Metasploitable)搭建实验环境
如果你是做安全加固 / 防御,我可以给你对应的 CentOS 漏洞防护方案。