Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
it355-lab4-enterprise-lan-security — Dieses Repository enthält eine umfassende Sicherheitsbewertung einer Unternehmens-LAN-Umgebung. Der Kernfokus dieses Projekts war die Identifizierung, Ausnutzung und Behebung der **Shellshock (CVE-2014-6271)**-Schwachstelle in einem Linux-basierten Webserver. | Kitploit
Tools/GitHubGitHub/ambjlou/it355-lab4-enterprise-lan-security
SchwachstellenanalyseExploitationWebsicherheitNetzwerksicherheitPenetrationstestsLernen & BildungIncident Response
GitHubambjlou/it355-lab4-enterprise-lan-security

it355-lab4-enterprise-lan-security

Dieses Repository enthält eine umfassende Sicherheitsbewertung einer Unternehmens-LAN-Umgebung. Der Kernfokus dieses Projekts war die Identifizierung, Ausnutzung und Behebung der **Shellshock (CVE-2014-6271)**-Schwachstelle in einem Linux-basierten Webserver.

Repository anzeigen
8vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

IT355 Labor 4: Sicherheit im Unternehmens-LAN & Shellshock-Analyse

📌 Projektübersicht

Dieses Repository enthält eine umfassende Sicherheitsbewertung einer Unternehmens-LAN-Umgebung. Der Kernfokus dieses Projekts lag auf der Identifizierung, Ausnutzung und Behebung der Shellshock (CVE-2014-6271)-Schwachstelle in einem Linux-basierten Webserver.

🛠️ Tech-Stack & Tools

  • Umgebung: Fedora Linux (Server), Windows (Host/Client)

  • Netzwerk: Cisco Packet Tracer (IT/OT-Segmentierung), NAT, Routing-Protokolle

  • Dienste: Apache HTTP Server (httpd), GNU Bash

  • Sicherheit: Firewalld, Shellshock-Ausnutzung über CGI-Skripte

  • Dokumentation: Markdown, Engineering-Logs

🚀 Zentrale Lernziele

  • Netzwerksegmentierung: IT- und OT-Router wurden konfiguriert, um die kritische Infrastruktur vom allgemeinen Unternehmensverkehr zu isolieren.

  • Schwachstellenanalyse: Eine Ursachenanalyse der Shellshock-Schwachstelle in Bash wurde durchgeführt.

  • Incident Response: Es wurde ein Behebungsplan entwickelt, der Patchen, Firewall-Härtung und Intrusion Prevention umfasst.

  • Beweismanagement: Git/GitHub wurden für die Versionskontrolle und die professionelle Dokumentation der Engineering-Logs genutzt.

📂 Repository-Struktur

  • Lab-04-Enterprise-LAN-Security.md: Detailliertes Engineering-Log und schrittweise Laboranleitung.

  • /images: Screenshots der Netzwerktopologie, Ping-Tests und Ausnutzungsnachweise.

🛡️ Zusammenfassung der Behebungsmaßnahmen

Das Sicherheitsniveau der Umgebung wurde verbessert durch:

  1. Aktualisierung veralteter Bash-Pakete auf gepatchte Versionen.

  2. Implementierung strenger Zugriffskontrolllisten (ACLs) auf dem OT-Router.

  3. Konfiguration von Apache, um Ausführungsberechtigungen in sensiblen CGI-Verzeichnissen einzuschränken.


Dieses Projekt wurde im Rahmen des IT355-Curriculums abgeschlossen.

Tool herunterladen