
Projekt zur System-Schwachstellen-Checkliste & Netzwerksicherheits-Härtung mit Aufklärung, vsFTPd-Backdoor-Analyse (CVE-2011-2523) und aktiver Transportschicht-Mitigation mittels IPTables.
Eine Übung zur Sicherheitsbewertung und Netzwerkhärtung, die gegen eine verwundbare Linux-Zielmaschine durchgeführt wurde. Das Projekt konzentriert sich auf die Identifizierung kritischer Schwachstellen, die Bewertung ihrer Auswirkungen und die Implementierung firewallbasierter Gegenmaßnahmen mithilfe von IPTables.
Projekttitel: Penetrationstest & Netzwerk-Sicherheitshärtung
Rolle: Cybersicherheitsanalyst (DecodeLabs-Praktikum)
Ziel-IP: 192.168.56.128
Datum: 01. August 2026
Dieses Projekt demonstriert einen vollständigen Penetrationstest-Workflow, einschließlich:
Der Zielhost wurde zunächst überprüft, um sicherzustellen, dass er online ist.
ping -c 4 192.168.56.128
Dies bestätigte, dass die Zielmaschine erreichbar war.
nmap -sV -p 21,22,23,80 192.168.56.128
| Port | Dienst |
|---|
nmap --script ftp-anon -p 21 192.168.56.128
Hoch
Der anonyme FTP-Login war aktiviert.
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128
CVE-2011-2523
Kritisch
Die installierte Version von vsFTPd 2.3.4 enthält eine bekannte schädliche Hintertür.
Eine erfolgreiche Ausnutzung kann zu Folgendem führen:
Mittel
Auf Port 23 lief der Telnet-Dienst.
Da Telnet Daten im Klartext sendet:
Um die Angriffsfläche zu reduzieren, wurden Firewall-Regeln mithilfe von IPTables implementiert.
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP
Diese Regeln verhindern die Kommunikation mit den verwundbaren Diensten, während die übrige Netzwerkkonnektivität erhalten bleibt.
Es wurde ein Folge-Scan durchgeführt, um zu überprüfen, ob die Firewall-Regeln aktiv waren.
sudo nmap -Pn -p 21,23 192.168.56.128
PORT STATE SERVICE
21/tcp filtered ftp
23/tcp filtered telnet
Beide verwundbaren Dienste wechselten von OPEN zu FILTERED, was darauf hindeutet, dass die Firewall den Netzwerkzugriff erfolgreich blockiert hat.
Target Discovery
│
▼
Port Scanning
│
▼
Service Enumeration
│
▼
Vulnerability Identification
│
▼
Risk Analysis
│
▼
Firewall Hardening (IPTables)
│
▼
Verification Scan
│
▼
Security Recommendations
Dieses Projekt wurde ausschließlich zu Bildungszwecken in einer kontrollierten Laborumgebung durchgeführt. Sämtliche Tests wurden mit entsprechender Autorisierung an absichtlich verwundbaren Systemen durchgeführt.
| Version |
|---|
| 21 | FTP | vsftpd 2.3.4 |
| 22 | SSH | OpenSSH 4.7p1 |
| 23 | Telnet | Linux telnetd |
| 80 | HTTP | Apache 2.2.8 |