Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Scanning — Analyse von Netzwerkscan-Ergebnissen, Service-Schwachstellen, OS-Fingerprinting und kritischen Nessus-Befunden einschließlich Ghostcat (CVE-2020-1938). | Kitploit
Tools/GitHubGitHub/aidilzlkfli/scanning
OSINT (Open-Source-Intelligence)Paket-Sniffing & AnalyseSchwachstellenanalyseExploitationForensikNetzwerksicherheitCTFPenetrationstestsLernen & Bildung
GitHubaidilzlkfli/scanning

Scanning

Analyse von Netzwerkscan-Ergebnissen, Service-Schwachstellen, OS-Fingerprinting und kritischen Nessus-Befunden einschließlich Ghostcat (CVE-2020-1938).

vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

Schwachstellenanalyse - LAB W7

Beschreibung

KurscodeIKB21004 & IKB21403
AufgabeDateianalyse - Scanergebnis
SchwierigkeitsgradMittel
KategorieSchwachstellenbewertung, Netzwerkanalyse
Verwendete TechnikenPaketanalyse, OS-Fingerprinting, Schwachstelleninterpretation, Nessus-Analyse
Verwendete ToolsWireshark, Nmap, Nessus

Überblick

Dieses Labor konzentriert sich auf die Analyse von Netzwerkscan-Ergebnissen, die Interpretation von Nmap-Ausgaben zur Identifizierung verwundbarer Dienste, die Durchführung von OS-Fingerprinting anhand von TTL-Werten und die Analyse von Nessus-Scan-Ergebnissen einschließlich der kritischen Ghostcat-Schwachstelle.

Frage 1: Analysiere packet1.pcap und finde die Flag.

Anweisungen: Öffne packet1.pcap in Wireshark und analysiere die erfassten Pakete, um die Flag zu finden.

Schritte:

  1. Öffne packet1.pcap in Wireshark
  2. Folge den TCP-Streams oder untersuche die Paketdetails
  3. Suche nach versteckten Strings oder Flag-Mustern
Bild Bild

Frage 2: Analysiere packet2.pcap und finde die Flag.

Anweisungen: Öffne packet2.pcap in Wireshark und analysiere die erfassten Pakete, um die Flag zu finden.

Schritte:

  1. Öffne packet2.pcap in Wireshark
  2. Folge den TCP-Streams oder untersuche die Paketdetails
  3. Suche nach versteckten Strings oder Flag-Mustern
Bild Bild Bild Bild Bild

Die Flag lautet SUCTF2023{EXMACHINAAVA}

Frage 3: Interpretiere eine Nmap-Ausgabe

Nmap-Scanergebnisse

root@kitploit:~
PORT     STATE SERVICE       VERSION
21/tcp   open  ftp           vsftpd 2.3.4
22/tcp   open  ssh           OpenSSH 5.3p1
80/tcp   open  http          Apache 2.2.8
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds  Windows 7 Professional 7601 Service Pack 1

1. Was kann ein Angreifer mit jedem Port tun?

2. Welche Schwachstellen sind basierend auf der Version wahrscheinlich vorhanden?

  • vsftpd 2.3.4: Backdoor-Befehlsausführungsschwachstelle
  • Windows 7 SP1: MS17-010 (EternalBlue) Schwachstelle
  • Apache 2.2.8: HTTP-Request-Smuggling und DoS (CVE-2007-6750)

3. Welches ist das höchste Risiko und warum?

Port 21 (FTP) ist am gefährlichsten. Die Backdoor ist einfach auszunutzen, erfordert keine Anmeldedaten und gewährt sofortigen Shell-Zugriff.

4. Welcher Angriffspfad kann daraus aufgebaut werden?

  • Schritt 1: Nutze die vsftpd-Backdoor auf Port 21 für den initialen Shell-Zugriff aus
  • Schritt 2: Eskaliere die Privilegien zu SYSTEM mithilfe von ms16-032
  • Schritt 3: Extrahiere Anmeldedaten oder greife den SMB-Port (MS17-010) für die Persistenz an

5. Welche Abhilfemaßnahmen sollten ergriffen werden?

  • FTP entfernen/blockieren, falls nicht benötigt. vsftpd sofort patchen
  • Windows 7 (EOL) aktualisieren oder ausmustern. Apache aktualisieren
  • SMB-Patches (KB4012212) anwenden oder SMBv1 deaktivieren

Screenshot - Nmap-Analyse


Frage 4: Identifiziere das Betriebssystem (OS-Fingerprinting) - TTL

Beispiel 1

Bild

Antwort: Linux-Betriebssystem

Beispiel 2

Bild

Antwort: Windows 7

Beispiel 3

Bild

Antwort: Windows 10/11

TTL-Referenzleitfaden

TTL-WertTypisches Betriebssystem
64Linux / Unix
128Windows 7 / 8 / 10 / 11
255Cisco / Solaris

Screenshot - OS-Fingerprinting


Frage 5: Analysiere die Nessus-Datei

Ghostcat-Schwachstellenanalyse

Lade Network_Scan.nessus in Nessus hoch und analysiere die Befunde. Konzentriere dich auf kritische oder hohe Befunde, die in der Analyse namens "Ghostcat" identifiziert wurden.

Befunde

1. Welche Portnummer ist betroffen?

Port 6667/tcp/icp

2. Welches Protokoll ist betroffen?

AJP (Apache JServ Protocol) / TCP

3. Wie hoch ist der CVSS-Score der gefundenen Schwachstelle?

10.0 (Kritisch) - CVSS v3.0 Basisscore

4. Kannst du einen Exploit im Zusammenhang mit dieser Schwachstelle finden?

Ja - Öffentliche Exploits verfügbar auf:

  • Exploit-DB (EDB-49039)
  • GitHub

5. Finde die CVE für diese Schwachstelle.

CVE-2020-1938 (auch verwandt: CVE-2020-1745)

Ghostcat-Schwachstellenübersicht

AttributWert
Name der SchwachstelleGhostcat
Betroffene KomponenteApache Tomcat AJP Protocol
CVSS-Score
Bild

Zusammenfassung


Zusammenfassung der Abhilfemaßnahmen


Verwendete Tools

  • Wireshark - Paketanalyse
  • Nmap - Netzwerkscan und OS-Fingerprinting
  • Nessus - Schwachstellenscan
  • TTL Analysis - Betriebssystemidentifikation
Tool herunterladen
PortDienstVersionAngriffsvektor
21/tcpFTPvsftpd 2.3.4Backdoor-Befehlsausführung: Das Senden eines Benutzernamens mit :) gewährt Shell-Zugriff
22/tcpSSHOpenSSH 5.3p1Brute Force: Benutzerenumeration und Brute-Force-Angriffe auf Anmeldedaten
80/tcpHTTPApache 2.2.8Web-Exploitation: Path Traversal, Directory Listing, CGI-Exploits
139/445SMBWindows 7 SP1Remote Code Execution: EternalBlue (MS17-010) und SMB-Relay-Angriffe
10.0 (Kritisch)
CVE-IDCVE-2020-1938
AuswirkungDateilesen, Remote Code Execution
FrageAufgabeWichtigste Ergebnisse
Q1packet1.pcap-AnalyseFlag gefunden
Q2packet2.pcap-AnalyseFlag gefunden
Q3Nmap-Interpretationvsftpd-Backdoor, EternalBlue-Schwachstelle
Q4OS-FingerprintingLinux (TTL=64), Windows (TTL=128)
Q5Nessus-AnalyseGhostcat (CVE-2020-1938), CVSS 10.0
SchwachstelleBetroffener DienstCVSSAbhilfemaßnahme
vsftpd-BackdoorFTP 21/tcpKritischvsftpd aktualisieren oder Dienst entfernen
EternalBlue (MS17-010)SMB 139/445KritischKB4012212 anwenden, SMBv1 deaktivieren
HTTP-Request-SmugglingHTTP 80/tcpMittelApache auf die neueste Version aktualisieren
GhostcatAJP 6667/tcpKritisch (10.0)Tomcat aktualisieren, AJP deaktivieren, falls ungenutzt