Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
metasploitable-pentest-report — Black-Box-Penetrationstest auf Metasploitable 2 — 3 kritische Schwachstellen identifiziert, darunter CVE-2011-2523. Durchgeführt in isoliertem VMware-Labor. Tools: Nmap, Metasploit, Netcat. | Kitploit
Tools/GitHubGitHub/prafullya-shandilya/metasploitable-pentest-report
AufklärungSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubprafullya-shandilya/metasploitable-pentest-report

metasploitable-pentest-report

Black-Box-Penetrationstest auf Metasploitable 2 — 3 kritische Schwachstellen identifiziert, darunter CVE-2011-2523. Durchgeführt in isoliertem VMware-Labor. Tools: Nmap, Metasploit, Netcat.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Metasploitable 2 — Penetrationstest-Bericht

Haftungsausschluss: Dieser Penetrationstest wurde in einer privaten, isolierten VMware-Lab-Umgebung ausschließlich zu Bildungszwecken durchgeführt. Es wurden keine realen Systeme angegriffen. Alle IP-Adressen wurden anonymisiert.


Übersicht

FeldDetails
TesterPrafullya Shandilya
ZielMetasploitable 2 (Absichtlich verwundbare VM)
AngreiferKali Linux
NetzwerkIsoliertes VMware Host-Only-Lab
Datum09. Mai 2026
WerkzeugeNmap 7.95, Metasploit v6.4.94, Netcat

Zusammenfassung der Ergebnisse


Methodik

root@kitploit:~
Phase 1 — Reconnaissance     →  Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID   →  Analysed 23 open ports
Phase 3 — Exploitation       →  Metasploit + manual Netcat
Phase 4 — Post Exploitation  →  whoami, id, uname, passwd dump
Phase 5 — Documentation      →  Full report with evidence

Wichtigste Ergebnisse

  • 23 offene Ports bei der Aufklärung identifiziert
  • 2 unabhängige Root-Shells über verschiedene Angriffsvektoren erlangt
  • 30 Benutzerkonten aus /etc/passwd extrahiert
  • 5 weitere kritische CVEs identifiziert, aber nicht ausgenutzt

Repository-Struktur

root@kitploit:~
metasploitable-pentest-report/
├── README.md                          ← This file
├── pentest-report.docx                ← Full professional report
├── nmap_results.txt                   ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt  ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
    ├── 01_nmap_scan.png               ← Nmap terminal output
    ├── 02_bindshell_root.png          ← Root shell via netcat
    └── 03_vsftpd_exploit.png          ← Root shell via Metasploit

Laborumgebung


Über den Tester

  • Name: Prafullya Shandilya
  • Ausbildung: B.Tech, Informatik — BRCM CET, MDU University
  • Zertifizierung: Certified Ethical Hacker (CEH) — Ducat India
  • Praktikum: Cybersecurity Engineer — Unityfusion Tech Solution Pvt. Ltd.
  • Standort: Bangalore, Indien
  • E-Mail: [email protected]
  • LinkedIn: [Ihre LinkedIn-URL]

Alle Tests wurden legal in einem privaten Labor durchgeführt. Es wurden keine realen Systeme beschädigt.

Tool herunterladen
#SchwachstellePortCVESchweregradErgebnis
1Offene Root-Bindshell1524/tcpN/A🔴 KritischRoot-Shell erlangt
2vsftpd 2.3.4 Backdoor21/tcpCVE-2011-2523🔴 KritischRoot-Shell erlangt
3Offenlegung sensibler DatenN/AN/A🟠 Hoch30 Benutzerkonten ausgelesen
MaschineRolleBetriebssystem
AngreiferKali LinuxDebian-basiertes Linux
ZielMetasploitable 2Ubuntu 8.04 (absichtlich verwundbar)
HostVMware WorkstationWindows 11
NetzwerkHost-Only (isoliert)Keine Internetverbindung