Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
metasploit-pentest-report — Autorisierter Penetrationstest gegen Metasploitable2 und TryHackMe Blue. 3 CVEs ausgenutzt (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), 4 Findings mit CVSS-Bewertung und MITRE ATT&CK-Mapping. | Kitploit
Tools/GitHubGitHub/ronankongala/metasploit-pentest-report
AufklärungPort-ScanningSchwachstellenanalyseExploitationCTFPenetrationstestsLernen & BildungRed TeamingKuratierte Ressourcen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Labs & Praxis
GitHubronankongala/metasploit-pentest-report

metasploit-pentest-report

Autorisierter Penetrationstest gegen Metasploitable2 und TryHackMe Blue. 3 CVEs ausgenutzt (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), 4 Findings mit CVSS-Bewertung und MITRE ATT&CK-Mapping.

Repository anzeigen
vor 14 TagenNoch nicht geprüft
Teilen

Autorisierter Penetrationstest — Metasploit-Lab

Umfang und Autorisierung

Alle in diesem Projekt verwendeten Ziele sind ausdrücklich autorisiert:

ZielIPAutorisierungsgrundlage
Metasploitable2192.168.3.130Selbst gehostete VM in einem isolierten Host-Only-Netzwerk. Absichtlich verwundbar by Design — speziell für Sicherheitsschulungen erstellt.
TryHackMe "Blue"10.65.159.150Autorisierte Laborumgebung. Die Nutzungsbedingungen von TryHackMe erlauben ausdrücklich die vollständige Ausnutzung von Labormaschinen.

Zu keinem Zeitpunkt dieses Projekts wurden Produktionssysteme, reale Organisationen oder nicht autorisierte Ziele angegriffen.


Zielsetzung

Durchführung eines autorisierten Penetrationstests gegen zwei absichtlich verwundbare Ziele, Ausnutzung bekannter Schwachstellen mit dem Metasploit Framework und Erstellung eines strukturierten Pentest-Berichts im selben Format, das bei professioneller Offenlegung von Schwachstellen verwendet wird — einschließlich CVSS-Bewertung, MITRE-ATT&CK-Zuordnung, Reproduktionsschritten und Empfehlungen zur Behebung.


Zusammenfassung der Befunde

Ergebnis: Beide Ziele vollständig kompromittiert (root / NT AUTHORITY\SYSTEM) über ungepatchte, öffentlich bekannte Schwachstellen.


Verwendete Tools

  • Metasploit Framework v6.4
  • Nmap 7.99
  • Kali Linux 2026.2
  • TryHackMe AttackBox

Reconnaissance

Nmap — Gezielter Port-Scan

Nmap targeted scan

Nmap — Vollständiger Port-Scan (wichtige Dienste)

Nmap full scan


Befund 1 — vsftpd 2.3.4 Backdoor (CVE-2011-2523)

Schweregrad: CRITICAL | CVSS: 10.0 | MITRE: T1190

vsftpd 2.3.4 enthält eine Backdoor, die von einem böswilligen Akteur in den Quellcode eingefügt wurde. Das Senden eines Benutzernamens, der auf :) endet, löst eine Root-Shell auf Port 6200 aus. Ausgenutzt über exploit/unix/ftp/vsftpd_234_backdoor.

Finding 1 — vsftpd root shell

Ergebnis: uid=0(root) gid=0(root)


Befund 2 — Samba usermap_script RCE (CVE-2007-2447)

Schweregrad: CRITICAL | CVSS: 10.0 | MITRE: T1210

Samba 3.0.20 ermöglicht unauthentifizierte Command Injection über Shell-Metazeichen im Benutzernamenfeld, wenn username map script aktiviert ist. Ausgenutzt über exploit/multi/samba/usermap_script.

Finding 2 — Samba root shell

Ergebnis: uid=0(root) gid=0(root)


Befund 3 — rexec Cleartext-Authentifizierungsdienst

Schweregrad: HIGH | CVSS: 7.5 | MITRE: T1021

Der rexec-Dienst (TCP-Port 512) läuft und überträgt Anmeldedaten im Klartext. Jeder Netzwerkbeobachter kann Anmeldedaten per Paketmitschnitt erfassen. Bestätigt über Metasploit auxiliary/scanner/rservices/rexec_login.

Finding 3 — rexec service


Befund 4 — MS17-010 EternalBlue SMB RCE (CVE-2017-0144)

Schweregrad: CRITICAL | CVSS: 9.8 | MITRE: T1210

Windows Server 2008 R2 ist nicht gegen MS17-010 gepatcht. EternalBlue nutzt einen Pufferüberlauf in SMBv1 aus, um unauthentifizierte Remote-Code-Ausführung auf SYSTEM-Ebene zu erreichen. Ausgenutzt über exploit/windows/smb/ms17_010_eternalblue.

Schwachstelle verifiziert

MS17-010 verified

SYSTEM-Zugriff erreicht

EternalBlue SYSTEM

Ergebnis: NT AUTHORITY\SYSTEM


Repository-Struktur

root@kitploit:~
metasploit-pentest-report/
├── README.md
├── reports/
│   └── pentest_report_v1.docx
├── metasploitable2/
│   └── screenshots/
│       ├── lab_setup_metasploitable_ip.png
│       ├── nmap_targeted.png
│       ├── nmap_full_scan_top.png
│       ├── nmap_full_scan_bottom.png
│       ├── msfconsole_launch.png
│       ├── finding1_vsftpd_root.png
│       ├── finding2_samba_root.png
│       └── finding3_rexec.png
└── thm_blue/
    └── screenshots/
        ├── thm_blue_nmap.png
        ├── thm_blue_ms17010_verified.png
        └── finding4_eternalblue_system.png

Bericht

Der vollständige strukturierte Pentest-Bericht (mit detaillierten Reproduktionsschritten, Nachweisen, geschäftlichen Auswirkungen und Behebungsempfehlungen für alle 4 Befunde) ist verfügbar unter reports/pentest_report_v1.docx.

Tool herunterladen
#SchwachstelleCVECVSSSchweregradZiel
1vsftpd 2.3.4 Backdoor RCECVE-2011-252310.0CRITICAL192.168.3.130
2Samba usermap_script RCECVE-2007-244710.0CRITICAL192.168.3.130
3rexec Cleartext-AuthentifizierungsdienstN/A7.5HIGH192.168.3.130
4MS17-010 EternalBlue SMB RCECVE-2017-01449.8CRITICAL10.65.159.150