Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SystemVulnerabilityChecklist_Project4_Decodelabs — Projekt zur System-Schwachstellen-Checkliste & Netzwerksicherheits-Härtung mit Aufklärung, vsFTPd-Backdoor-Analyse (CVE-2011-2523) und aktiver Transportschicht-Mitigation mittels IPTables. | Kitploit
Tools/GitHubGitHub/irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs
AufklärungPort-ScanningSchwachstellenanalyseKonfigurationsprüfungNetzwerksicherheitPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

SystemVulnerabilityChecklist_Project4_Decodelabs

Projekt zur System-Schwachstellen-Checkliste & Netzwerksicherheits-Härtung mit Aufklärung, vsFTPd-Backdoor-Analyse (CVE-2011-2523) und aktiver Transportschicht-Mitigation mittels IPTables.

Repository anzeigen
106vor 2 MonatenNoch nicht geprüft
Teilen

🔐 System-Schwachstellen-Checkliste

Eine Übung zur Sicherheitsbewertung und Netzwerkhärtung, die gegen eine verwundbare Linux-Zielmaschine durchgeführt wurde. Das Projekt konzentriert sich auf die Identifizierung kritischer Schwachstellen, die Bewertung ihrer Auswirkungen und die Implementierung firewallbasierter Gegenmaßnahmen mithilfe von IPTables.


📌 Projektübersicht

Projekttitel: Penetrationstest & Netzwerk-Sicherheitshärtung
Rolle: Cybersicherheitsanalyst (DecodeLabs-Praktikum)
Ziel-IP: 192.168.56.128
Datum: 01. August 2026

Dieses Projekt demonstriert einen vollständigen Penetrationstest-Workflow, einschließlich:

  • Host-Erkennung
  • Diensterkennung
  • Schwachstellenbewertung
  • Sicherheitsanalyse
  • Firewall-Härtung
  • Verifizierung nach der Behebung

🎯 Ziele

  • Offengelegte Netzwerkdienste identifizieren.
  • Bekannte Schwachstellen erkennen.
  • Die Sicherheitsauswirkung jedes Befunds analysieren.
  • Die Angriffsfläche mithilfe von IPTables reduzieren.
  • Die Wirksamkeit der implementierten Sicherheitskontrollen verifizieren.

🛠️ Verwendete Tools

  • Nmap
  • IPTables
  • Ping
  • Kali Linux
  • Metasploitable 2 (Zielmaschine)

Phase 1 – Zielerkennung

Netzwerkerreichbarkeit

Der Zielhost wurde zunächst überprüft, um sicherzustellen, dass er online ist.

Befehl

ping -c 4 192.168.56.128

Ergebnis

  • 100 % Paketzustellung
  • Durchschnittliche Latenz: 1,74 ms

Dies bestätigte, dass die Zielmaschine erreichbar war.


Diensterkennung

Befehl

nmap -sV -p 21,22,23,80 192.168.56.128

Offene Dienste

PortDienstVersion
21FTPvsftpd 2.3.4
22SSHOpenSSH 4.7p1
23TelnetLinux telnetd
80HTTPApache 2.2.8

Phase 2 – Schwachstellenbewertung

1. Anonymer FTP-Login

Befehl

nmap --script ftp-anon -p 21 192.168.56.128

Risikostufe

Hoch

Befund

Der anonyme FTP-Login war aktiviert.

Sicherheitsauswirkung

  • Unautorisierter Dateizugriff
  • Möglicher Datenabfluss
  • Mögliche unautorisierte Uploads

2. vsFTPd 2.3.4 Backdoor

Befehl

nmap -sV --script vuln -p 21,23,139,445 192.168.56.128

CVE

CVE-2011-2523

Risikostufe

Kritisch

Befund

Die installierte Version von vsFTPd 2.3.4 enthält eine bekannte schädliche Hintertür.

Sicherheitsauswirkung

Eine erfolgreiche Ausnutzung kann zu Folgendem führen:

  • Remote Code Execution (RCE)
  • Root-Zugriff
  • Vollständige Systemkompromittierung

3. Telnet-Dienst

Risikostufe

Mittel

Befund

Auf Port 23 lief der Telnet-Dienst.

Sicherheitsauswirkung

Da Telnet Daten im Klartext sendet:

  • Anmeldedaten können abgefangen werden
  • Sitzungen können überwacht werden
  • Anfällig für Man-in-the-Middle-Angriffe

Phase 3 – Netzwerkhärtung

Um die Angriffsfläche zu reduzieren, wurden Firewall-Regeln mithilfe von IPTables implementiert.

FTP blockieren

sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP

Telnet blockieren

sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP

Diese Regeln verhindern die Kommunikation mit den verwundbaren Diensten, während die übrige Netzwerkkonnektivität erhalten bleibt.


Phase 4 – Verifizierung

Es wurde ein Folge-Scan durchgeführt, um zu überprüfen, ob die Firewall-Regeln aktiv waren.

Befehl

sudo nmap -Pn -p 21,23 192.168.56.128

Ergebnisse

PORT   STATE      SERVICE
21/tcp filtered   ftp
23/tcp filtered   telnet

Ergebnis

Beide verwundbaren Dienste wechselten von OPEN zu FILTERED, was darauf hindeutet, dass die Firewall den Netzwerkzugriff erfolgreich blockiert hat.


Sicherheitsempfehlungen

  • FTP durch SFTP ersetzen.
  • Verwundbares vsFTPd 2.3.4 aktualisieren oder entfernen.
  • Telnet dauerhaft deaktivieren.
  • SSH für die Fernverwaltung verwenden.
  • Regelmäßige Schwachstellen-Scans durchführen.
  • Firewall-Protokollierung und kontinuierliche Überwachung aktivieren.

Projekt-Workflow

Target Discovery
        │
        ▼
Port Scanning
        │
        ▼
Service Enumeration
        │
        ▼
Vulnerability Identification
        │
        ▼
Risk Analysis
        │
        ▼
Firewall Hardening (IPTables)
        │
        ▼
Verification Scan
        │
        ▼
Security Recommendations

Zentrale Lernergebnisse

  • Netzwerk-Reconnaissance mit Nmap
  • Dienst- und Versionserkennung
  • Schwachstellenidentifizierung
  • CVE-Analyse
  • Firewall-Konfiguration mit IPTables
  • Verifizierung implementierter Sicherheitskontrollen
  • Sicherheitsberichterstattung und Dokumentation

Haftungsausschluss

Dieses Projekt wurde ausschließlich zu Bildungszwecken in einer kontrollierten Laborumgebung durchgeführt. Sämtliche Tests wurden mit entsprechender Autorisierung an absichtlich verwundbaren Systemen durchgeführt.

Tool herunterladen