
Umfassender Penetrationstest-Bericht und Exploit-Kette für Metasploitable 2 mit Schwerpunkt auf CVE-2011-2523.
Dieses Repository enthält einen umfassenden Bericht zur Schwachstellenbewertung und Penetrationstests (VAPT) für die anfällige Umgebung Metasploitable 2. Die Bewertung folgt der standardmäßigen 5-Phasen-Methodik des ethischen Hackings und demonstriert eine vollständige "Kill Chain" – von der anfänglichen Aufklärung bis zum nicht authentifizierten Root-Zugriff und zur Post-Exploitation-Persistenz.
Erfolgreich nicht authentifizierter entfernter Root-Zugriff erzielt durch Ausnutzung einer Hintertür im FTP-Dienst. Nach dem ersten Zugriff führte ich eine Sammlung von Anmeldedaten aus /etc/shadow durch und etablierte eine langfristige Persistenz mittels SSH-Schlüsselinjektion und manueller Systemhärtung für "Stealth"-Zugriff. Der Einsatz endete mit anti-forensischer Log-Löschung und einem detaillierten Sanierungsfahrplan.
Nmap.Metasploit für nicht authentifizierte Remote-Codeausführung (RCE).John the Ripper mit der Wortliste rockyou.txt.authorized_keys und Änderung der sshd_config für Backup-Zugriff.xterm-256color-Fehler) durch manuelle Umgebungsvariablen-Manipulation.auth.log und Bereinigen der Shell-Befehlsverläufe.sessions -l ist entscheidend für den operationellen Erfolg.Haftungsausschluss: Dieses Projekt wurde in einer privaten, autorisierten Laborumgebung zu Bildungszwecken durchgeführt. Nicht autorisiertes Hacken ist illegal und unethisch.