Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Metasploitable2-VAPT-Report — Umfassender Penetrationstest-Bericht und Exploit-Kette für Metasploitable 2 mit Schwerpunkt auf CVE-2011-2523. | Kitploit
Tools/GitHubGitHub/klynezyro/metasploitable2-vapt-report
Passwort-CrackingPrivilege EscalationAufklärungPersistenzmechanismenSchwachstellenanalyseExploitationPost-ExploitationPenetrationstestsLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Red Teaming
Labs & Praxis
GitHubklynezyro/metasploitable2-vapt-report

Metasploitable2-VAPT-Report

Umfassender Penetrationstest-Bericht und Exploit-Kette für Metasploitable 2 mit Schwerpunkt auf CVE-2011-2523.

Repository anzeigen
31vor 9 MonatenNoch nicht geprüft

VAPT-Bericht: Gefährdung des Metasploitable-2-Systems

Projektübersicht

Dieses Repository enthält einen umfassenden Bericht zur Schwachstellenbewertung und Penetrationstests (VAPT) für die anfällige Umgebung Metasploitable 2. Die Bewertung folgt der standardmäßigen 5-Phasen-Methodik des ethischen Hackings und demonstriert eine vollständige "Kill Chain" – von der anfänglichen Aufklärung bis zum nicht authentifizierten Root-Zugriff und zur Post-Exploitation-Persistenz.

Zielprofil

  • Ziel-Betriebssystem: Linux (Metasploitable 2)
  • Primärer Angriffsvektor: vsftpd 2.3.4 Backdoor (CVE-2011-2523)
  • Risikoschwere: KRITISCH (CVSS 9.8)

Zusammenfassung

Erfolgreich nicht authentifizierter entfernter Root-Zugriff erzielt durch Ausnutzung einer Hintertür im FTP-Dienst. Nach dem ersten Zugriff führte ich eine Sammlung von Anmeldedaten aus /etc/shadow durch und etablierte eine langfristige Persistenz mittels SSH-Schlüsselinjektion und manueller Systemhärtung für "Stealth"-Zugriff. Der Einsatz endete mit anti-forensischer Log-Löschung und einem detaillierten Sanierungsfahrplan.

Demonstrierte Schlüsselkompetenzen & Werkzeuge

  • Aufklärung: Dienst-/Versionserkennung und Netzwerkkartierung mittels Nmap.
  • Ausnutzung: Einsatz von Metasploit für nicht authentifizierte Remote-Codeausführung (RCE).
  • Post-Exploitation: Exfiltration von Anmeldedaten und Passwortknacken mittels John the Ripper mit der Wortliste rockyou.txt.
  • Persistenz: Injektion von SSH-RSA-Schlüsseln in authorized_keys und Änderung der sshd_config für Backup-Zugriff.
  • Fehlerbehebung: Behebung von Legacy-Umgebungsproblemen (z. B. xterm-256color-Fehler) durch manuelle Umgebungsvariablen-Manipulation.
  • Abwehrumgehung: Simulation von "Anti-Forensik" durch Löschen von auth.log und Bereinigen der Shell-Befehlsverläufe.
  • Berichterstattung: Erstellung eines professionellen Audit-Berichts mit Zusammenfassungen und Sanierungsstrategien.

Dokumentation

  • Vollständiger technischer Bericht (PDF) - Detaillierte Schritt-für-Schritt-Anleitung und Ergebnisse.

Erkenntnisse

  • Aufklärungsgrundlage: Umfassende Vor-Exploitations-Forschung reduziert die "Zeit am Ziel" und das Entdeckungsrisiko.
  • Manuelle Überprüfung: Werkzeuge können versagen; manuelle Überprüfung aktiver Sitzungen mit sessions -l ist entscheidend für den operationellen Erfolg.
  • Stealth-Strategie: Der Wechsel von einem lauten Exploit zu einem "legitim aussehenden" SSH-Login ist für die langfristige Persistenz überlegen.

Haftungsausschluss: Dieses Projekt wurde in einer privaten, autorisierten Laborumgebung zu Bildungszwecken durchgeführt. Nicht autorisiertes Hacken ist illegal und unethisch.

Tool herunterladen