Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
SystemVulnerabilityChecklist_Project4_Decodelabs — Projekt zur System-Schwachstellen-Checkliste & Netzwerksicherheits-Härtung mit Aufklärung, vsFTPd-Backdoor-Analyse (CVE-2011-2523) und aktiver Transportschicht-Mitigation mittels IPTables. | Kitploit
Tools/GitHubGitHub/irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs
AufklärungPort-ScanningSchwachstellenanalyseKonfigurationsprüfungNetzwerksicherheitPenetrationstestsLernen & BildungLabs & Praxis

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHub
irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

SystemVulnerabilityChecklist_Project4_Decodelabs

Projekt zur System-Schwachstellen-Checkliste & Netzwerksicherheits-Härtung mit Aufklärung, vsFTPd-Backdoor-Analyse (CVE-2011-2523) und aktiver Transportschicht-Mitigation mittels IPTables.

Repository anzeigen
86vor 1 MonatNoch nicht geprüft
Teilen

🔐 System-Schwachstellen-Checkliste

Eine Übung zur Sicherheitsbewertung und Netzwerkhärtung, die gegen eine verwundbare Linux-Zielmaschine durchgeführt wurde. Das Projekt konzentriert sich auf die Identifizierung kritischer Schwachstellen, die Bewertung ihrer Auswirkungen und die Implementierung firewallbasierter Gegenmaßnahmen mithilfe von IPTables.


📌 Projektübersicht

Projekttitel: Penetrationstest & Netzwerk-Sicherheitshärtung
Rolle: Cybersicherheitsanalyst (DecodeLabs-Praktikum)
Ziel-IP: 192.168.56.128
Datum: 01. August 2026

Dieses Projekt demonstriert einen vollständigen Penetrationstest-Workflow, einschließlich:

  • Host-Erkennung
  • Diensterkennung
  • Schwachstellenbewertung
  • Sicherheitsanalyse
  • Firewall-Härtung
  • Verifizierung nach der Behebung

🎯 Ziele

  • Offengelegte Netzwerkdienste identifizieren.
  • Bekannte Schwachstellen erkennen.
  • Die Sicherheitsauswirkung jedes Befunds analysieren.
  • Die Angriffsfläche mithilfe von IPTables reduzieren.
  • Die Wirksamkeit der implementierten Sicherheitskontrollen verifizieren.

🛠️ Verwendete Tools

  • Nmap
  • IPTables
  • Ping
  • Kali Linux
  • Metasploitable 2 (Zielmaschine)

Phase 1 – Zielerkennung

Netzwerkerreichbarkeit

Der Zielhost wurde zunächst überprüft, um sicherzustellen, dass er online ist.

Befehl

root@kitploit:~
ping -c 4 192.168.56.128

Ergebnis

  • 100 % Paketzustellung
  • Durchschnittliche Latenz: 1,74 ms

Dies bestätigte, dass die Zielmaschine erreichbar war.


Diensterkennung

Befehl

root@kitploit:~
nmap -sV -p 21,22,23,80 192.168.56.128

Offene Dienste

PortDienst

Phase 2 – Schwachstellenbewertung

1. Anonymer FTP-Login

Befehl

root@kitploit:~
nmap --script ftp-anon -p 21 192.168.56.128

Risikostufe

Hoch

Befund

Der anonyme FTP-Login war aktiviert.

Sicherheitsauswirkung

  • Unautorisierter Dateizugriff
  • Möglicher Datenabfluss
  • Mögliche unautorisierte Uploads

2. vsFTPd 2.3.4 Backdoor

Befehl

root@kitploit:~
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128

CVE

CVE-2011-2523

Risikostufe

Kritisch

Befund

Die installierte Version von vsFTPd 2.3.4 enthält eine bekannte schädliche Hintertür.

Sicherheitsauswirkung

Eine erfolgreiche Ausnutzung kann zu Folgendem führen:

  • Remote Code Execution (RCE)
  • Root-Zugriff
  • Vollständige Systemkompromittierung

3. Telnet-Dienst

Risikostufe

Mittel

Befund

Auf Port 23 lief der Telnet-Dienst.

Sicherheitsauswirkung

Da Telnet Daten im Klartext sendet:

  • Anmeldedaten können abgefangen werden
  • Sitzungen können überwacht werden
  • Anfällig für Man-in-the-Middle-Angriffe

Phase 3 – Netzwerkhärtung

Um die Angriffsfläche zu reduzieren, wurden Firewall-Regeln mithilfe von IPTables implementiert.

FTP blockieren

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP

Telnet blockieren

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP

Diese Regeln verhindern die Kommunikation mit den verwundbaren Diensten, während die übrige Netzwerkkonnektivität erhalten bleibt.


Phase 4 – Verifizierung

Es wurde ein Folge-Scan durchgeführt, um zu überprüfen, ob die Firewall-Regeln aktiv waren.

Befehl

root@kitploit:~
sudo nmap -Pn -p 21,23 192.168.56.128

Ergebnisse

root@kitploit:~
PORT   STATE      SERVICE
21/tcp filtered   ftp
23/tcp filtered   telnet

Ergebnis

Beide verwundbaren Dienste wechselten von OPEN zu FILTERED, was darauf hindeutet, dass die Firewall den Netzwerkzugriff erfolgreich blockiert hat.


Sicherheitsempfehlungen

  • FTP durch SFTP ersetzen.
  • Verwundbares vsFTPd 2.3.4 aktualisieren oder entfernen.
  • Telnet dauerhaft deaktivieren.
  • SSH für die Fernverwaltung verwenden.
  • Regelmäßige Schwachstellen-Scans durchführen.
  • Firewall-Protokollierung und kontinuierliche Überwachung aktivieren.

Projekt-Workflow

root@kitploit:~
Target Discovery
        │
        ▼
Port Scanning
        │
        ▼
Service Enumeration
        │
        ▼
Vulnerability Identification
        │
        ▼
Risk Analysis
        │
        ▼
Firewall Hardening (IPTables)
        │
        ▼
Verification Scan
        │
        ▼
Security Recommendations

Zentrale Lernergebnisse

  • Netzwerk-Reconnaissance mit Nmap
  • Dienst- und Versionserkennung
  • Schwachstellenidentifizierung
  • CVE-Analyse
  • Firewall-Konfiguration mit IPTables
  • Verifizierung implementierter Sicherheitskontrollen
  • Sicherheitsberichterstattung und Dokumentation

Haftungsausschluss

Dieses Projekt wurde ausschließlich zu Bildungszwecken in einer kontrollierten Laborumgebung durchgeführt. Sämtliche Tests wurden mit entsprechender Autorisierung an absichtlich verwundbaren Systemen durchgeführt.

Tool herunterladen
Version
21FTPvsftpd 2.3.4
22SSHOpenSSH 4.7p1
23TelnetLinux telnetd
80HTTPApache 2.2.8