Haftungsausschluss: Dieser Penetrationstest wurde in einer privaten, isolierten VMware-Lab-Umgebung ausschließlich zu Bildungszwecken durchgeführt. Es wurden keine realen Systeme angegriffen. Alle IP-Adressen wurden anonymisiert.
Übersicht
| Feld | Details |
|---|
| Tester | Prafullya Shandilya |
| Ziel | Metasploitable 2 (Absichtlich verwundbare VM) |
| Angreifer | Kali Linux |
| Netzwerk | Isoliertes VMware Host-Only-Lab |
| Datum | 09. Mai 2026 |
| Werkzeuge | Nmap 7.95, Metasploit v6.4.94, Netcat |
Zusammenfassung der Ergebnisse
Methodik
Phase 1 — Reconnaissance → Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID → Analysed 23 open ports
Phase 3 — Exploitation → Metasploit + manual Netcat
Phase 4 — Post Exploitation → whoami, id, uname, passwd dump
Phase 5 — Documentation → Full report with evidence
Wichtigste Ergebnisse
- 23 offene Ports bei der Aufklärung identifiziert
- 2 unabhängige Root-Shells über verschiedene Angriffsvektoren erlangt
- 30 Benutzerkonten aus /etc/passwd extrahiert
- 5 weitere kritische CVEs identifiziert, aber nicht ausgenutzt
Repository-Struktur
metasploitable-pentest-report/
├── README.md ← This file
├── pentest-report.docx ← Full professional report
├── nmap_results.txt ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
├── 01_nmap_scan.png ← Nmap terminal output
├── 02_bindshell_root.png ← Root shell via netcat
└── 03_vsftpd_exploit.png ← Root shell via Metasploit
Laborumgebung
Über den Tester
- Name: Prafullya Shandilya
- Ausbildung: B.Tech, Informatik — BRCM CET, MDU University
- Zertifizierung: Certified Ethical Hacker (CEH) — Ducat India
- Praktikum: Cybersecurity Engineer — Unityfusion Tech Solution Pvt. Ltd.
- Standort: Bangalore, Indien
- E-Mail: [email protected]
- LinkedIn: [Ihre LinkedIn-URL]
Alle Tests wurden legal in einem privaten Labor durchgeführt. Es wurden keine realen Systeme beschädigt.