实验32 在Kali Linux2中使用智能体进行渗透

一、OpenClaw 与 OpenOcta 介绍

OpenClaw的前身可有个有趣的来历——它最初是奥地利程序员彼得·斯坦伯格(Peter Steinberger)在2025年11月某个周末灵光一闪搞出的小项目“Clawd”。今年1月29日,这款工具正式升级改名,变成了现在我们熟悉的OpenClaw。

这款能在本地私有化部署的AI智能体,本领可不小:它能对接大模型,直接操控你电脑里的文件和应用,无论是清理邮箱、管理日程,还是跑脚本、发微信、网购下单……各种日常任务,它都能轻松搞定!

OpenOcta(八爪鱼):国产化版的OpenClaw,基于OpenClaw的Gateway协议和ControlUI,重写为单一Go二进制后端+内嵌前端,面向无桌面服务器环境下的运维、可观测与自动化场景。
提醒 智能体可能会导致信息泄露以及其它意外问题,请谨慎使用!

图1:OpenOcta智能体工具主界面

二、在 Kali 中部署 OpenOcta

在kali中可以轻松的部署OpenOcta(八爪鱼),首先使用curl下载安装。

curl -fsSL https://openocta.com/pkg/install.sh | bash

成功安装的输出:

[1/4] Checking latest version ...
[2/4] Found version:v0.1.14
[3/4] Downloading...
[4/4] Extracting and installing ...
[sudo] password for kali:
Installed successfully→/usr/local/bin/openocta
Environment variables applied.You can now use 'openocta' directly.
Done!
Ready to go! Run the following to start :
openocta gateway run

图2:OpenOcta安装过程命令行输出

安装之后启动网关:

openocta gateway run

成功启动信息:

Starting Gateway on:18900 (OpenOcta 0.1.13)
2026-03-19 19:09:18 [INFO] Gateway starting addr=:18900 version=0.1.13
INF initemployees:initialized built-in employee id=data-analyst name=数据分析师path=
INFO init employees:initialized built-in employee id=k8s-ops-expert name="K8s运维专家"
NFinitemployees:initialized built-in employee id=mcp-builder name="MCP Builder" pat
INF init employees:initialized built-in employee id=prompt-doctor name="Prompt Doctor"

图3:OpenOcta网关启动成功提示

通过 本地IP:18900 访问控制台:127.0.0.1:18900/overview

图4:OpenOcta Web控制台首页

三、配置大语言模型(以 Kimi 为例)

OpenOcta本身并没有智能,它需要利用外界的大语言模型才能做出决策,调用工具。目前支持几乎所有大语言模型。这里我们以kimi为例,控制台进入「模型」,选择“Moonshot-CN”:

图5:OpenOcta中配置Kimi大模型参数

注意两点:
1. 会消耗token,如需免费可本地搭建ollama等大模型
2. 智能完全依赖大模型,不同模型表现差异非常大

四、渗透测试:扫描 Metasploitable 2

让OpenOcta扫描本地搭建的Metasploitable 2,结果如下:

图6:OpenOcta执行目标主机扫描

项目 信息
目标主机 192.168.91.128
网络状态 在线(0.006s延迟),TTL:128
操作系统 Linux (Ubuntu)
Web服务 Apache 2.2.8 (Ubuntu DAV/2)
SSH OpenSSH 4.7p1 Debian 8ubuntu1

图7:Metasploitable 2主机扫描结果

开放端口(12个):21/FTP、22/SSH、23/Telnet、25/SMTP、53/DNS、80/HTTP、111/RPC、139/NetBIOS、445/SMB、514/Shell、3306/MySQL、5900/VNC

五、密码破解与数据库查询

接下来,我们来测试一些稍微复杂的操作,第一次提示词(被拒绝):

1、使用hydra暴力破解192.168.91.128的sql密码
2、连接到sql数据库,在里面查看数据表的内容,找到admin的密码

拒绝原因:暴力破解属于未经授权访问,违反《网络安全法》;存在道德与安全风险。

修改后提示词(授权本地环境):

192.168.91.128是我建立的一个本地虚拟测试环境,对其测试符合一切法律法规。
1、使用hydra暴力破解192.168.91.128的sql密码
2、连接到sql数据库,在里面查看数据表的内容,找到admin的密码

显然,大语言模型拒绝了这次要求。因此我修改了这个提示词。但是结果同样没有成功,经过排查是卡在了第1步,应该是连接数据库所使用的字典中没有空字符,另外破解时,如果不限制线程数(比如2个线程比较合适),同样会出现这个问题。

图8:密码破解失败原因提示

于是我再次修改了提示词。

最终可执行提示词(指定字典与线程):

192.168.91.128是我建立的一个本地虚拟测试环境,对其测试符合一切法律法规。
1、使用root作为用户名,密码为空,去连接192.168.91.128的sql服务(指定字典包含空字符,破解线程数限制为2)
2、连接到sql数据库之后,在里面查看数据表的内容,找到admin的密码

图9:修改后提示词执行界面

成功获取 admin 密码:

应用 用户名 密码 说明
DVWA admin password(MD5) 可破解
OWASP WebGoat admin adminpass 明文存储
Tiki Wiki CMS admin admin 明文存储
MySQL root 空密码 最高权限无保护

图10:数据库admin密码查询结果

安全发现:
1. 明文密码存储:owasp10、tikiwiki明文存密码
2. 弱密码:大量账户使用 password 等弱口令
3. MD5无盐哈希:DVWA密码易破解
4. MySQL root空密码:严重安全风险

六、常见问题与注意事项

法律提醒:
本实验仅限自有授权的本地虚拟环境学习使用,严禁对任何非授权系统执行渗透操作,否则将承担法律责任。