
Technisches Cybersicherheitslabor, in dem Netzwerkerkennung mit Nmap durchgeführt und die Schwachstelle CVE-2011-2523 (vsftpd 2.3.4) mittels Metasploit Framework ausgenutzt wird. Akademisches Projekt zur Demonstration von Fähigkeiten in der Schwachstellenanalyse, der Nutzung von Pentesting-Tools und der technischen Berichterstattung.
Name: Ausnutzung verwundbarer Dienste
Ziel: Identifizieren, Analysieren und Ausnutzen eines verwundbaren Dienstes in einer kontrollierten Laborumgebung unter Verwendung von Aufklärungs- und Exploitation-Tools.Anweisungen:
- Identifizieren Sie einen verwundbaren Dienst auf einer Zielmaschine.
- Bestimmen Sie die Art der Schwachstelle und konsultieren Sie Referenzen wie:
- CVE-2011-2523
- OSVDB-73573
- https://www.exploit-db.com
- https://www.rapid7.com/db/modules/exploit/unix/ftp/vsftpd_234_backdoor
- Wählen Sie einen geeigneten Exploit aus und validieren Sie dessen Wirksamkeit.
- Führen Sie den Exploit aus, indem Sie die IP-Adresse und den Port des verwundbaren Dienstes angeben.
- Überwachen Sie den erzeugten Datenverkehr und validieren Sie die erlangten Privilegien.
- Generieren Sie Belege für die durchgeführte Ausnutzung (Screenshots, Befehlsausgaben usw.).