
Dokumentierter Penetrationstest auf einer isolierten Metasploitable2-VM mit Metasploit und Nmap, einschließlich Remote-Exploitation, Privilegieneskalation und Validierung von Gegenmaßnahmen mit MITRE-ATT&CK-Mapping.
Metasploit-basierter Penetrationstest auf einer isolierten Metasploitable2-Labor-VM — Remote-Ausnutzung über DistCC (CVE-2004-2687), Privilegieneskalation über udev netlink (CVE-2009-1185) und vsftpd-2.3.4-Backdoor-Analyse (CVE-2011-2523), mit Ende-zu-Ende validierter Firewall-Mitigation. Dieses Repository dokumentiert einen autorisierten Penetrationstest, der in einem isolierten QEMU-Labor gegen Metasploitable2 durchgeführt wurde und einen privaten Firmenserver simuliert. Der Auftrag folgte einer vollständigen Offensive-Security-Methodik — Reconnaissance, Exploitation, Privilegieneskalation und Validierung von Gegenmaßnahmen — unter Verwendung des Metasploit-Frameworks und Nmap. Drei Schwachstellen wurden verkettet/getestet: eine Remote-Befehlsausführungsschwachstelle in DistCC (CVE-2004-2687), eine lokale Privilegieneskalation über udev netlink (CVE-2009-1185) und die vsftpd-2.3.4-Backdoor (CVE-2011-2523). Jeder Befund ist MITRE ATT&CK zugeordnet, durch dokumentierte Terminal-Beweise untermauert und mit einer validierten Gegenmaßnahme (Host-Firewall-Regeln + Patch-Anleitung) versehen.