Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Kali-Metasploitable — Vulnerabilitätsscan, Verkehrsanalyse mit Wireshark und kontrollierte Ausnutzung von CVE-2011-2523 (vsftpd 2.3.4) in einer sicheren Netzwerkumgebung. | Kitploit
Tools/GitHubGitHub/ivoalbacete/kali-metasploitable
Paket-Sniffing & AnalyseAufklärungPort-ScanningSchwachstellenanalyseExploitationNetzwerksicherheitCTFPenetrationstestsLernen & Bildung
Incident Response
Log-Analyse
Labs & Praxis
GitHubivoalbacete/kali-metasploitable

Kali-Metasploitable

Vulnerabilitätsscan, Verkehrsanalyse mit Wireshark und kontrollierte Ausnutzung von CVE-2011-2523 (vsftpd 2.3.4) in einer sicheren Netzwerkumgebung.

Repository anzeigen
3vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Sicherheitsaudit- und Laborbericht

Projekt: Schwachstellenanalyse und Exploitation eines sicheren Netzwerks
Datum: April 2026
Autor: Ivo Albacete

1. Zusammenfassung

Dieses Projekt bestand aus dem Aufbau einer kontrollierten Umgebung zur Durchführung von Cybersicherheitsübungen. Es wurde ein virtualisiertes Labor unter Verwendung eines NAT-Netzwerks eingerichtet, um sicherzustellen, dass die Tests keine externen Netzwerke beeinträchtigen. Ziel war es, Schwachstellen im FTP-Protokoll zu identifizieren und die Ausnutzung eines bekannten Backdoors im Dienst vsftpd zu validieren.

2. Arbeitsumgebung

  • Hypervisor: VirtualBox
  • Angreifermaschine: Kali Linux (IP: 10.0.2.5)
  • Zielmaschine: Metasploitable 2 (IP: 10.0.2.4)
  • Netzwerkkonfiguration: Dediziertes NAT-Netzwerk.

3. Erkundungsphase (Nmap)

Es wurde ein vollständiger Port- und Dienstescan mit folgendem Befehl durchgeführt:
sudo nmap -sV -p- 10.0.2.4

Dabei wurden mehrere verwundbare Dienste identifiziert, insbesondere der Port 21/tcp mit vsftpd 2.3.4. Diese Version ist bekannt für CVE-2011-2523.

Portscan Metasploitable

4. Verkehrs- und Protokollanalyse (Wireshark)

Mit Wireshark wurde der Datenverkehr zwischen Angreifer- und Zielmaschine analysiert. Es wurde bestätigt, dass das FTP-Protokoll Informationen im Klartext überträgt, was das Abfangen von Anmeldedaten ermöglicht.

Nachweis des Abfangens:
Durch Verfolgen des TCP-Streams wird deutlich die Übertragung des schädlichen Benutzernamens sichtbar, der das Backdoor auslöst.

In Wireshark abgefangene Pakete
TCP-Stream mit exponierten Anmeldedaten

5. Exploitation und Kontrolle (Backdoor)

Der Angriffsvektor besteht darin, einen Benutzernamen zu senden, der mit der Zeichenfolge :) endet.

Schritt 1: Aktivierung des Backdoors
Es wurde versucht, eine FTP-Verbindung mit dem Benutzer ivo:) herzustellen. Obwohl der Client einen Login-Fehler meldet, löst diese Aktion das Öffnen des versteckten Ports 6200 auf dem Server aus.

Aktivierung des Exploits durch schädlichen Benutzernamen

Schritt 2: Root-Zugriff
Anschließend wurde netcat verwendet, um eine Verbindung zum Port 6200 herzustellen, wodurch eine Shell mit maximalen Rechten (root) erlangt wurde.

Root-Zugriff mittels Netcat auf Port 6200

6. Defensive Analyse (Blue Team)

Auf der Zielmaschine wurden die durch die Verbindung hinterlassenen Spuren geprüft. Die Analyse der Systemprotokolle ermöglichte die Identifizierung mehrerer Verbindungen von der Angreifer-IP (10.0.2.5) und bestätigte die Bedeutung des Log-Managements für die aktive Verteidigung.

Erkannte Verbindungslogs auf der Zielmaschine

7. Schlussfolgerungen und Gegenmaßnahmen

Die ausgenutzte Schwachstelle hat eine kritische Schwere (CVSS 10.0). Zur Sicherung des Systems werden folgende Maßnahmen empfohlen:

  1. Aktualisierung: Migration auf eine Version von vsftpd höher als 2.3.4, in der dieser Fehler behoben wurde.
  2. Verschlüsselung: Ersetzen von FTP durch sichere Protokolle wie SFTP oder SSH.
  3. Überwachung: Implementierung von Alarmen bei Login-Mustern, die ungewöhnliche Sonderzeichen enthalten.
Tool herunterladen