
Penetrationstest über den gesamten Lebenszyklus einer Legacy-Linux-Umgebung (Metasploitable 2), emuliert auf Apple Silicon. Demonstration von Netzwerk-Reconnaissance, RCE über Service-Backdoors (CVE-2011-2523) und kryptografischer Wiederherstellung von Anmeldedaten.
Dieses Projekt dokumentiert einen erfolgreichen Penetrationstest über den gesamten Lebenszyklus gegen die Linux-Umgebung Metasploitable 2. Die Bewertung folgt dem Penetration Testing Execution Standard (PTES) und umfasst die anfängliche Aufklärung, die Exploitation sowie die Wiederherstellung von Zugangsdaten nach der Exploitation. Das Hauptziel bestand darin, die Sicherheitsrisiken aufzuzeigen, die mit ungepatchten Legacy-Diensten und schwachen Passwortrichtlinien verbunden sind.
Für die Durchführung dieses Labs war eine spezialisierte Virtualisierungsstrategie erforderlich, um die Architekturlücke auf einem Apple-Silicon-M5-Chip zu überbrücken:
Die anfängliche Erkennung erfolgte über ICMP-„Ping“-Sweeps, um die Erreichbarkeit des Hosts zu überprüfen, gefolgt von einem detaillierten Service-Scan zur Kartierung der Angriffsfläche des Ziels.
Befehl:
sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt
Der Scan ergab über 30 offene Ports. Der kritischste identifizierte Einstiegspunkt war vsftpd 2.3.4 auf Port 21.
Die Enumeration-Phase identifizierte eine berüchtigte Hintertür im Dienst vsftpd 2.3.4. Diese Schwachstelle ermöglicht eine nicht authentifizierte Remote-Codeausführung (RCE).
exploit/unix/ftp/vsftpd_234_backdoor.cmd/unix/interact.
Nachdem der Root-Zugriff hergestellt war, verlagerte sich der Fokus darauf, die Auswirkungen von Datenexfiltration und Zugangsdatendiebstahl zu demonstrieren.
/etc/shadow zugegriffen, die verschlüsselte Passwort-Hashes für alle Systembenutzer enthält.Ich habe einen Offline-Wörterbuchangriff durchgeführt, um Klartext-Zugangsdaten wiederherzustellen. Die Verwendung des veralteten MD5-crypt ($1$)-Algorithmus ermöglichte eine nahezu sofortige Wiederherstellung der Systemkonten.
Auf der Grundlage der Ergebnisse werden die folgenden Sicherheitskontrollen empfohlen:
| Konto | Passwort | Status |
|---|
| msfadmin | msfadmin | Geknackt |
| user | user | Geknackt |
| sys | batman | Geknackt |
| postgres | postgres | Geknackt |