
Kontrolliertes Penetrationstest-Labor, das die Ausnutzung von CVE-2011-2523 und Gegenmaßnahmen demonstriert.
Ein kontrolliertes Cybersicherheits-Laborprojekt zur Demonstration von Schwachstellenerkennung, Exploitation, Post-Exploitation-Validierung und defensiven Gegenmaßnahmen in einer isolierten virtuellen Umgebung.
Dieses Projekt simuliert einen realen Penetrationstest-Einsatz in einem kontrollierten virtuellen Labor.
Ziel war es, exponierte Dienste auf einem verwundbaren System zu identifizieren, kritische Schwachstellen zu erkennen, kontrollierte Exploitation durchzuführen, die Kompromittierung des Systems zu validieren und Gegenmaßnahmen zu implementieren.
Das Projekt demonstriert sowohl offensive als auch defensive Cybersicherheitsfähigkeiten.
Host-System: Windows 11
Virtualisierungsplattform: VMware Workstation Pro 17
Angreifer-Maschine: Kali Linux
Zielmaschine: Metasploitable 2
Netzwerkmodus: NAT (isoliertes internes Netzwerk)
Subnetz: 192.168.163.0/24
Ein Architekturdiagramm ist im Verzeichnis /architecture verfügbar.
Das Projekt folgte einem strukturierten Penetrationstest-Lebenszyklus:
Jede Phase wurde mit Befehlsausgaben und Beweisen dokumentiert.
Dienst: vsFTPd 2.3.4
CVE: CVE-2011-2523
Schweregrad: Kritisch
Typ: Remote-Befehlsausführung (Backdoor)
Die Schwachstelle ermöglicht es Angreifern, aufgrund eines bösartig modifizierten FTP-Dienstes beliebige Befehle mit Root-Rechten auszuführen.
Die Schwachstelle wurde mithilfe des Metasploit-Framework-Moduls ausgenutzt:
exploit/unix/ftp/vsftpd_234_backdoor
uid=0(root))Beweisscreenshots sind im Verzeichnis /evidence verfügbar.
Zur Bestätigung der vollständigen Systemkompromittierung wurden folgende Aktionen durchgeführt:
whoami, id)uname -a)Die Kontrolle auf Root-Ebene bestätigte den vollständigen Systemzugriff im autorisierten Laborumfang.
Zur Verringerung der Angriffsfläche wurden Firewall-Regeln implementiert:
iptables -A INPUT -p tcp --dport 21 -j DROP
Dadurch wurde der externe Zugriff auf den verwundbaren FTP-Dienst (Port 21) blockiert.
In einer Produktionsumgebung könnte diese Schwachstelle zu Folgendem führen:
Dieses Projekt unterstreicht die Bedeutung proaktiven Sicherheitsmanagements und verteidigungsstrategischer Mehrschichtansätze.
Dieses Projekt wurde in Zusammenarbeit durchgeführt von:
Alle Tests wurden streng innerhalb einer rechtlich autorisierten und isolierten virtuellen Laborumgebung ausschließlich zu Bildungszwecken durchgeführt.
Es wurden keine externen Systeme oder reale Netzwerke angegriffen.
README.md /report /architecture /Screenshots
Studierende im Bachelorstudiengang Cybersicherheit
BSc Cybersicherheit
Fokussiert auf praktische Sicherheitsbewertung und defensive Sicherheitstechniken