
Black-Box-Penetrationstest auf Metasploitable 2 — 3 kritische Schwachstellen identifiziert, darunter CVE-2011-2523. Durchgeführt in isoliertem VMware-Labor. Tools: Nmap, Metasploit, Netcat.
Haftungsausschluss: Dieser Penetrationstest wurde in einer privaten, isolierten VMware-Lab-Umgebung ausschließlich zu Bildungszwecken durchgeführt. Es wurden keine realen Systeme angegriffen. Alle IP-Adressen wurden anonymisiert.
| Feld | Details |
|---|---|
| Tester | Prafullya Shandilya |
| Ziel | Metasploitable 2 (Absichtlich verwundbare VM) |
| Angreifer | Kali Linux |
| Netzwerk | Isoliertes VMware Host-Only-Lab |
| Datum | 09. Mai 2026 |
| Werkzeuge | Nmap 7.95, Metasploit v6.4.94, Netcat |
| # | Schwachstelle | Port | CVE | Schweregrad | Ergebnis |
|---|---|---|---|---|---|
| 1 | Offene Root-Bindshell | 1524/tcp | N/A | 🔴 Kritisch | Root-Shell erlangt |
| 2 | vsftpd 2.3.4 Backdoor | 21/tcp | CVE-2011-2523 | 🔴 Kritisch | Root-Shell erlangt |
| 3 | Offenlegung sensibler Daten | N/A | N/A | 🟠 Hoch | 30 Benutzerkonten ausgelesen |
Phase 1 — Reconnaissance → Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID → Analysed 23 open ports
Phase 3 — Exploitation → Metasploit + manual Netcat
Phase 4 — Post Exploitation → whoami, id, uname, passwd dump
Phase 5 — Documentation → Full report with evidence
metasploitable-pentest-report/
├── README.md ← This file
├── pentest-report.docx ← Full professional report
├── nmap_results.txt ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
├── 01_nmap_scan.png ← Nmap terminal output
├── 02_bindshell_root.png ← Root shell via netcat
└── 03_vsftpd_exploit.png ← Root shell via Metasploit
| Maschine | Rolle | Betriebssystem |
|---|---|---|
| Angreifer | Kali Linux | Debian-basiertes Linux |
| Ziel | Metasploitable 2 | Ubuntu 8.04 (absichtlich verwundbar) |
| Host | VMware Workstation | Windows 11 |
| Netzwerk | Host-Only (isoliert) | Keine Internetverbindung |
Alle Tests wurden legal in einem privaten Labor durchgeführt. Es wurden keine realen Systeme beschädigt.