Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
metasploit-lab-report — # Bericht über ein pädagogisches Penetrationstest-Labor, der die Ausnutzung der vsftpd-2.3.4-Hintertür (CVE-2011-2523) auf Metasploitable 2 mit Metasploit dokumentiert und Aufklärung, Schwachstellenanalyse sowie Post-Exploitation abdeckt. | Kitploit
Tools/GitHubGitHub/samirchapagain/metasploit-lab-report
AufklärungExploit-FrameworksSchwachstellenanalyseExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubsamirchapagain/metasploit-lab-report

metasploit-lab-report

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

# Bericht über ein pädagogisches Penetrationstest-Labor, der die Ausnutzung der vsftpd-2.3.4-Hintertür (CVE-2011-2523) auf Metasploitable 2 mit Metasploit dokumentiert und Aufklärung, Schwachstellenanalyse sowie Post-Exploitation abdeckt.

Repository anzeigen
vor 6h 6mNoch nicht geprüft

Metasploit Penetration Testing Lab Report

📋 Übersicht

Dieses Repository enthält einen umfassenden Penetrationstest-Laborbericht, der die Ausnutzung bekannter Schwachstellen in Metasploitable 2 mithilfe des Metasploit-Frameworks demonstriert. Dies ist eine Bildungsressource, die eine ordnungsgemäße Penetrationstest-Methodik in einer kontrollierten Laborumgebung dokumentiert.


⚠️ HAFTUNGSAUSSCHLUSS

VOR VERWENDUNG DIESES INHALTS LESEN

  • NUR FÜR AUTORISIERTE LABORTESTS
  • Zielsystem: Metasploitable 2 (absichtlich verwundbare Trainings-VM)
  • Zweck: Nur für Bildungs- und Trainingszwecke
  • Unbefugter Zugriff auf Computersysteme ist ILLEGAL
  • Befolgen Sie alle geltenden Gesetze, Vorschriften und ethischen Richtlinien
  • Holen Sie vor dem Testen von Systemen eine schriftliche Genehmigung ein
  • Die Autoren übernehmen keine Haftung für Missbrauch oder Schäden

Siehe DISCLAIMER.md für den vollständigen rechtlichen Haftungsausschluss.


🎯 Labordetails

PunktDetails
ZielsystemMetasploitable 2
Ziel-IP-Adresse192.168.167.130
Angreifer-IP-Adresse192.168.167.131
BewertungsartAutorisierter interner Lab-Sicherheitsaudit
Exploit-Modulexploit/unix/ftp/vsftpd_234_backdoor
Schwachstellevsftpd 2.3.4 Backdoor
CVE-ReferenzCVE-2011-2523
Zielport21/tcp (FTP)
Backdoor-PortTCP 6200

📑 Berichtsphasen

Phase 1: Diensterkennung & Aufklärung

  • Initialer Nmap-Dienstversionsscan
  • Aufzählung offener Ports auf dem Zielhost
  • Identifizierung laufender Dienstversionen
  • Risikobewertung für jeden entdeckten Dienst

Identifizierte Dienste:

  • FTP (vsftpd 2.3.4) - KRITISCH
  • SSH (OpenSSH 4.7p1)
  • Telnet
  • SMTP (Postfix)
  • HTTP (Apache 2.2.8)
  • Samba (SMB)
  • MySQL
  • PostgreSQL
  • VNC

Phase 2: Schwachstellenanalyse & Modulinformationen

  • Metasploit-Framework-Modulsuche
  • Modulspezifikationen und Schwachstellendetails
  • CVE-2011-2523-Schwachstellenanalyse
  • Modulbewertung: Excellent

Phase 3: Modulkonfiguration

  • Laden des Exploit-Moduls
  • Konfiguration des Zielhosts (RHOSTS)
  • Konfiguration des lokalen Handler-Hosts (LHOST)
  • Festlegen des Ziel-FTP-Ports (RPORT)

Phase 4: Verifizierung vor der Ausnutzung

  • Nicht-destruktiver Banner-Check
  • Verifizierung des Schwachstellenstatus des Ziels
  • vsFTPd 2.3.4-Bannerbestätigung

Phase 5: Ausnutzung & Nachweis nach der Ausnutzung

  • Exploit-Ausführung gegen verifiziertes Ziel
  • Backdoor auf TCP-Port 6200 gestartet
  • Meterpreter-Reverse-Session eingerichtet
  • Rohe Shell-Sitzungsausgabe erfasst

📚 Lernressourcen

Offizielle Dokumentation

  • Metasploitable 2 Exploitability Guide
  • Metasploit Framework Dokumentation
  • Rapid7 Schwachstellendatenbank

Sicherheitsstandards

  • OWASP Top 10
  • OWASP Testleitfaden
  • NIST Cybersecurity Framework

Trainingsplattformen

  • HackTheBox
  • TryHackMe
  • OWASP WebGoat

CVE-Informationen

  • CVE-2011-2523 Details
  • NVD-Datenbank

🛠️ Anforderungen zur Reproduktion

Virtuelles Labor-Setup

  • Hypervisor: VirtualBox, VMware oder Hyper-V
  • Metasploitable 2 VM - Download von Rapid7
  • Angreifer-VM (Kali Linux oder ähnlich)

Software

  • Metasploit-Framework (vorinstalliert auf Kali Linux)
  • Nmap für Dienstscans
  • SSH-Client für Fernzugriff

Netzwerk

  • Host-only- oder NAT-Netzwerk (isoliert von der Produktion)
  • Keine Internetverbindung erforderlich

📂 Repository-Struktur

root@kitploit:~
metasploit-lab-report/
├── README.md                      # Diese Datei
├── DISCLAIMER.md                  # Rechtlicher Haftungsausschluss
├── Metasploit_Lab_Report.pdf      # Vollständiger Laborbericht
├── Metasploit.doc                 # Original-Word-Dokument
└── resources/
    └── references.md              # Zusätzliche Lernressourcen

🔍 Wichtigste Erkenntnisse

Schwachstellendetails

  • Dienst: vsftpd (Very Secure FTP Daemon)
  • Betroffene Version: 2.3.4
  • Problem: Enthält eine versteckte Backdoor im Quellcode
  • CVSS-Score: Hoch
  • Auswirkung: Remote-Code-Ausführung als root
  • Authentifizierung: Nicht erforderlich

Ausnutzungsmethode

Die vsftpd 2.3.4-Backdoor wird durch das Senden eines manipulierten FTP-Befehls mit dem Text :) im Benutzernamenfeld ausgelöst, wodurch der Dienst eine Shell auf Port 6200 startet.


📊 Labormethodik

  1. Informationssammlung: Nmap-Aufklärung
  2. Schwachstellenidentifizierung: Dienstversionsanalyse
  3. Exploit-Auswahl: Metasploit-Modulidentifizierung
  4. Tests vor der Ausnutzung: Verifizierungsprüfungen
  5. Ausnutzung: Modulausführung
  6. Analyse nach der Ausnutzung: Sammlung von Systembeweisen

✅ Test-Checkliste

  • Aufklärung abgeschlossen
  • Schwachstellen identifiziert
  • Exploit-Modul ausgewählt und konfiguriert
  • Verifizierung vor der Ausnutzung durchgeführt
  • Ausnutzung erfolgreich
  • Nachweis nach der Ausnutzung dokumentiert

📝 Hinweise

  • Dieses Labor demonstriert eine bekannte, 15 Jahre alte Schwachstelle
  • Penetrationstests in der realen Welt erfordern eine ordnungsgemäße Eingrenzung und Autorisierung
  • Metasploitable 2 ist für Bildungszwecke absichtlich verwundbar
  • Befolgen Sie stets die Sicherheitsrichtlinien und gesetzlichen Anforderungen Ihrer Organisation

🤝 Mitwirken

Dies ist ein Bildungs-Repository. Beiträge sind willkommen:

  • Zusätzliche Laborszenarien
  • Empfehlungen zur Behebung
  • Verteidigungsstrategien
  • Verwandte CVE-Dokumentation

📄 Lizenz

Diese Bildungsinhalte werden nur zu Lernzwecken bereitgestellt.


👤 Autor

Name:samir Chapagain

Erstellt: 8. September 2026


⚡ Schnellstart

  1. Laden Sie die Metasploitable 2 VM herunter
  2. Richten Sie ein isoliertes Labornetzwerk ein
  3. Führen Sie die Nmap-Aufklärung durch
  4. Befolgen Sie die Verfahren der Phasen 1-5 im PDF-Bericht
  5. Überprüfen Sie die Ausnutzungsergebnisse

⚠️ Denken Sie daran: Holen Sie immer eine schriftliche Genehmigung ein, bevor Sie Sicherheitstests an Systemen durchführen, die Sie nicht besitzen oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.

Bei Fragen oder Unklarheiten lesen Sie die offizielle Metasploit-Dokumentation oder die OWASP-Ressourcen.

Tool herunterladen