📋 Übersicht
Dieses Repository enthält einen umfassenden Penetrationstest-Laborbericht, der die Ausnutzung bekannter Schwachstellen in Metasploitable 2 mithilfe des Metasploit-Frameworks demonstriert. Dies ist eine Bildungsressource, die eine ordnungsgemäße Penetrationstest-Methodik in einer kontrollierten Laborumgebung dokumentiert.
⚠️ HAFTUNGSAUSSCHLUSS
VOR VERWENDUNG DIESES INHALTS LESEN
- NUR FÜR AUTORISIERTE LABORTESTS
- Zielsystem: Metasploitable 2 (absichtlich verwundbare Trainings-VM)
- Zweck: Nur für Bildungs- und Trainingszwecke
- Unbefugter Zugriff auf Computersysteme ist ILLEGAL
- Befolgen Sie alle geltenden Gesetze, Vorschriften und ethischen Richtlinien
- Holen Sie vor dem Testen von Systemen eine schriftliche Genehmigung ein
- Die Autoren übernehmen keine Haftung für Missbrauch oder Schäden
Siehe DISCLAIMER.md für den vollständigen rechtlichen Haftungsausschluss.
🎯 Labordetails
| Punkt | Details |
|---|
| Zielsystem | Metasploitable 2 |
| Ziel-IP-Adresse | 192.168.167.130 |
| Angreifer-IP-Adresse | 192.168.167.131 |
| Bewertungsart | Autorisierter interner Lab-Sicherheitsaudit |
| Exploit-Modul | exploit/unix/ftp/vsftpd_234_backdoor |
| Schwachstelle | vsftpd 2.3.4 Backdoor |
| CVE-Referenz | CVE-2011-2523 |
| Zielport | 21/tcp (FTP) |
| Backdoor-Port | TCP 6200 |
📑 Berichtsphasen
Phase 1: Diensterkennung & Aufklärung
- Initialer Nmap-Dienstversionsscan
- Aufzählung offener Ports auf dem Zielhost
- Identifizierung laufender Dienstversionen
- Risikobewertung für jeden entdeckten Dienst
Identifizierte Dienste:
- FTP (vsftpd 2.3.4) - KRITISCH
- SSH (OpenSSH 4.7p1)
- Telnet
- SMTP (Postfix)
- HTTP (Apache 2.2.8)
- Samba (SMB)
- MySQL
- PostgreSQL
- VNC
- Metasploit-Framework-Modulsuche
- Modulspezifikationen und Schwachstellendetails
- CVE-2011-2523-Schwachstellenanalyse
- Modulbewertung: Excellent
Phase 3: Modulkonfiguration
- Laden des Exploit-Moduls
- Konfiguration des Zielhosts (RHOSTS)
- Konfiguration des lokalen Handler-Hosts (LHOST)
- Festlegen des Ziel-FTP-Ports (RPORT)
Phase 4: Verifizierung vor der Ausnutzung
- Nicht-destruktiver Banner-Check
- Verifizierung des Schwachstellenstatus des Ziels
- vsFTPd 2.3.4-Bannerbestätigung
Phase 5: Ausnutzung & Nachweis nach der Ausnutzung
- Exploit-Ausführung gegen verifiziertes Ziel
- Backdoor auf TCP-Port 6200 gestartet
- Meterpreter-Reverse-Session eingerichtet
- Rohe Shell-Sitzungsausgabe erfasst
📚 Lernressourcen
Offizielle Dokumentation
Sicherheitsstandards
🛠️ Anforderungen zur Reproduktion
Virtuelles Labor-Setup
- Hypervisor: VirtualBox, VMware oder Hyper-V
- Metasploitable 2 VM - Download von Rapid7
- Angreifer-VM (Kali Linux oder ähnlich)
Software
- Metasploit-Framework (vorinstalliert auf Kali Linux)
- Nmap für Dienstscans
- SSH-Client für Fernzugriff
Netzwerk
- Host-only- oder NAT-Netzwerk (isoliert von der Produktion)
- Keine Internetverbindung erforderlich
📂 Repository-Struktur
metasploit-lab-report/
├── README.md # Diese Datei
├── DISCLAIMER.md # Rechtlicher Haftungsausschluss
├── Metasploit_Lab_Report.pdf # Vollständiger Laborbericht
├── Metasploit.doc # Original-Word-Dokument
└── resources/
└── references.md # Zusätzliche Lernressourcen
🔍 Wichtigste Erkenntnisse
Schwachstellendetails
- Dienst: vsftpd (Very Secure FTP Daemon)
- Betroffene Version: 2.3.4
- Problem: Enthält eine versteckte Backdoor im Quellcode
- CVSS-Score: Hoch
- Auswirkung: Remote-Code-Ausführung als root
- Authentifizierung: Nicht erforderlich
Ausnutzungsmethode
Die vsftpd 2.3.4-Backdoor wird durch das Senden eines manipulierten FTP-Befehls mit dem Text :) im Benutzernamenfeld ausgelöst, wodurch der Dienst eine Shell auf Port 6200 startet.
📊 Labormethodik
- Informationssammlung: Nmap-Aufklärung
- Schwachstellenidentifizierung: Dienstversionsanalyse
- Exploit-Auswahl: Metasploit-Modulidentifizierung
- Tests vor der Ausnutzung: Verifizierungsprüfungen
- Ausnutzung: Modulausführung
- Analyse nach der Ausnutzung: Sammlung von Systembeweisen
✅ Test-Checkliste
📝 Hinweise
- Dieses Labor demonstriert eine bekannte, 15 Jahre alte Schwachstelle
- Penetrationstests in der realen Welt erfordern eine ordnungsgemäße Eingrenzung und Autorisierung
- Metasploitable 2 ist für Bildungszwecke absichtlich verwundbar
- Befolgen Sie stets die Sicherheitsrichtlinien und gesetzlichen Anforderungen Ihrer Organisation
🤝 Mitwirken
Dies ist ein Bildungs-Repository. Beiträge sind willkommen:
- Zusätzliche Laborszenarien
- Empfehlungen zur Behebung
- Verteidigungsstrategien
- Verwandte CVE-Dokumentation
📄 Lizenz
Diese Bildungsinhalte werden nur zu Lernzwecken bereitgestellt.
👤 Autor
Name:samir Chapagain
Erstellt: 8. September 2026
⚡ Schnellstart
- Laden Sie die
Metasploitable 2 VM herunter
- Richten Sie ein isoliertes Labornetzwerk ein
- Führen Sie die Nmap-Aufklärung durch
- Befolgen Sie die Verfahren der Phasen 1-5 im PDF-Bericht
- Überprüfen Sie die Ausnutzungsergebnisse
⚠️ Denken Sie daran: Holen Sie immer eine schriftliche Genehmigung ein, bevor Sie Sicherheitstests an Systemen durchführen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.
Bei Fragen oder Unklarheiten lesen Sie die offizielle Metasploit-Dokumentation oder die OWASP-Ressourcen.