Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
OpenVAS-Vulnerability-Assessment-Incident-Response — Durchführung einer vollständigen und schnellen Schwachstellenbewertung mit OpenVAS gegen Metasploitable2, Identifizierung der kritischen vsftpd-Backdoor-Schwachstelle (CVE-2011-2523) sowie Erstellung von Dokumentation zur Eindämmung, Behebung und Incident Response. | Kitploit
Tools/GitHubGitHub/nitinsukthe-g/openvas-vulnerability-assessment-incident-response
AufklärungSchwachstellenscannerSchwachstellenanalysePenetrationstestsLernen & BildungIncident Response
GitHubnitinsukthe-g/openvas-vulnerability-assessment-incident-response

OpenVAS-Vulnerability-Assessment-Incident-Response

Durchführung einer vollständigen und schnellen Schwachstellenbewertung mit OpenVAS gegen Metasploitable2, Identifizierung der kritischen vsftpd-Backdoor-Schwachstelle (CVE-2011-2523) sowie Erstellung von Dokumentation zur Eindämmung, Behebung und Incident Response.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
18vor 3 MonatenNoch nicht geprüft
Teilen

Operation SecureScan — OpenVAS-Schwachstellenbewertung & Incident Response

OpenVAS Kali Linux Cybersecurity MITRE


Projektübersicht

Dieses Projekt demonstriert einen vollständigen Workflow zur Schwachstellenbewertung und Incident Response unter Verwendung von OpenVAS (Greenbone Vulnerability Manager) in einer kontrollierten Cybersicherheits-Laborumgebung.

Die Bewertung richtete sich gegen Metasploitable2 und identifizierte eine kritische Schwachstelle — vsftpd Compromised Source Packages Backdoor (CVE-2011-2523).

Das Projekt simuliert reale Aufgaben eines SOC-Analysten, Security-Analysten und des Schwachstellenmanagements, darunter:

  • Schwachstellenerkennung
  • Risikobewertung
  • Analyse kritischer Schwachstellen
  • Eindämmung von Sicherheitsvorfällen
  • Planung von Behebungsmaßnahmen
  • Sicherheitsreporting

Ziele

✔ OpenVAS-Schwachstellenscanner konfigurieren

✔ Schwachstellenbewertung durchführen

✔ Kritische Sicherheitsbefunde analysieren

✔ CVE-2011-2523 untersuchen

✔ Risiko & Sicherheitsauswirkungen bewerten

✔ Behebungsstrategie entwickeln

✔ Incident-Response-Dokumentation erstellen


Laborumgebung

KomponenteTechnologie
Host-PlattformVirtualBox / VMware
Angreifer-MaschineKali Linux
SchwachstellenscannerOpenVAS / Greenbone
Ziel-MaschineMetasploitable2
BewertungsartInterne Schwachstellenbewertung
Scan-ProfilFull & Fast

Architekturdiagramm

Host Machine
│
├── Kali Linux
│      └── OpenVAS Scanner
│
└── Metasploitable2
       └── Vulnerable Target

Verwendete Technologien

  • Kali Linux
  • OpenVAS / Greenbone
  • Metasploitable2
  • Linux-Netzwerke
  • CVE-Analyse
  • MITRE ATT&CK
  • Incident Response
  • Schwachstellenmanagement

Methodik


Schritt 1 — Metasploitable2-IP-Adresse ermitteln

Ermitteln Sie die IP-Adresse des Ziels.

Screenshot

Metasploitable-IP


Schritt 2 — Netzwerkkonnektivität überprüfen

Validieren Sie die Konnektivität zwischen Kali Linux und dem verwundbaren Ziel.

Screenshot

Ping-Test


Schritt 3 — Ziel in OpenVAS hinzufügen

Navigieren Sie zu:

Configuration → Targets

Erstellen Sie ein Ziel mit der IP-Adresse von Metasploitable2.

Screenshot

Ziel hinzufügen


Schritt 4 — Schwachstellenscan starten

Navigieren Sie zu:

Scans → Tasks

Erstellen und starten Sie einen Schwachstellenscan.

Verwendete Konfiguration:

Full and Fast

Screenshot

Schnellscan


Schritt 5 — Scan-Fortschritt überwachen

Verfolgen Sie:

  • Scan-Fortschritt
  • Schweregrad-Ergebnisse
  • Ausführungsstatus

Screenshot

Scan-Fortschritt


Schritt 6 — Scan-Bericht analysieren

Überprüfen Sie die Schwachstellenbefunde und die identifizierten Sicherheitsprobleme.

Navigieren Sie zu:

Scans → Reports

Screenshot

Bericht analysieren


Ergebnisse der Schwachstellenbewertung


Schweregradanalyse der Ergebnisse

Überprüfen Sie die während des Scans identifizierte Schweregradverteilung.

Screenshot

Schweregrad der Ergebnisse


Schweregradanalyse der Ports

Analysieren Sie verwundbare Netzwerkdienste und exponierte Ports.

Screenshot

Schweregrad der Ports


Schweregradanalyse der Anwendungen

Überprüfen Sie die von OpenVAS erkannten verwundbaren Anwendungen.

Screenshot

Schweregrad der Anwendungen


CVE-Schweregradanalyse

Überprüfen Sie entdeckte CVEs und deren Schweregradbewertung.

Screenshot

CVE-Schweregrad


Untersuchung der kritischen Schwachstelle

vsftpd Compromised Source Packages Backdoor

Schwachstellendetails

FeldWert
Schwachstellevsftpd Compromised Source Packages Backdoor
CVECVE-2011-2523
SchweregradKritisch
CVSS-Score9.8
Ports21/TCP, 6200/TCP
DienstFTP / vsftpd

Technische Beschreibung

Die Schwachstelle betrifft eine bösartig modifizierte Version des Very Secure FTP Daemons (vsftpd).

Das kompromittierte Quellpaket führt eine versteckte Hintertür-Funktionalität in den FTP-Dienst ein.

Beim Auslösen erstellt der Dienst einen nicht autorisierten Shell-Listener auf TCP-Port 6200, der Angreifern Folgendes ermöglicht:

  • Remote-Shell-Zugriff
  • Nicht autorisierte Befehlsausführung
  • Kompromittierung des Dienstes
  • Mögliche Persistenz

Angriffsablauf

Reconnaissance
      ↓
FTP Enumeration
      ↓
Backdoor Trigger
      ↓
TCP/6200 Listener Activation
      ↓
Remote Command Execution
      ↓
System Compromise

Sicherheitsauswirkungen

Eine erfolgreiche Ausnutzung kann zu Folgendem führen:

  • Remote-Codeausführung
  • Nicht autorisierter Zugriff
  • Missbrauch von Privilegien
  • Ausbringung von Malware
  • Lateral Movement
  • Aufbau von Persistenz

Nachweis der Schwachstelle

Screenshot

vsftpd-Schwachstelle


MITRE-ATT&CK-Zuordnung

TechnikBeschreibung
T1190Ausnutzung öffentlich erreichbarer Anwendungen
T1059Befehlsausführung
T1105Übertragung von Tools in das Zielsystem

Incident-Response-Workflow

Das Projekt folgt einem Incident-Response-Lebenszyklus im NIST-Stil.


Identifizierung

OpenVAS identifizierte eine kritische FTP-Dienst-Schwachstelle, die den Zielhost betrifft.


Eindämmung

Empfohlene Maßnahmen:

  • Verwundbaren FTP-Dienst deaktivieren
  • Betroffenes System isolieren
  • Betroffene Ports einschränken
  • Beweise sichern

Beseitigung

Empfohlene Behebungsmaßnahmen:

Tool herunterladen