Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Scanning — Анализ результатов сканирования сети, уязвимостей служб, идентификации операционной системы и критических находок Nessus, включая Ghostcat (CVE-2020-1938). | Kitploit
Инструменты/GitHubGitHub/aidilzlkfli/scanning
OSINT (Разведка открытых источников)Сниффинг и анализ пакетовАнализ уязвимостейЭксплуатацияФорензикаСетевая безопасностьCTFТестирование на ПроникновениеОбучение и Образование
GitHubaidilzlkfli/scanning

Scanning

Анализ результатов сканирования сети, уязвимостей служб, идентификации операционной системы и критических находок Nessus, включая Ghostcat (CVE-2020-1938).

3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Анализ уязвимостей - ЛАБ W7

Описание

Код курсаIKB21004 и IKB21403
ЗаданиеАнализ файлов - Результаты сканирования
СложностьСредняя
КатегорияОценка уязвимостей, Сетевой анализ
Используемые методыАнализ пакетов, Определение ОС по отпечаткам, Интерпретация уязвимостей, Анализ Nessus
Используемые инструментыWireshark, Nmap, Nessus

Обзор

Эта лабораторная работа посвящена анализу результатов сетевого сканирования, интерпретации выходных данных Nmap для выявления уязвимых сервисов, определению операционной системы по значениям TTL, а также анализу результатов сканирования Nessus, включая критическую уязвимость Ghostcat.

Вопрос 1: Проанализируйте packet1.pcap и найдите флаг.

Инструкции: Откройте packet1.pcap в Wireshark и проанализируйте захваченные пакеты, чтобы найти флаг.

Шаги:

  1. Откройте packet1.pcap в Wireshark
  2. Просмотрите TCP-потоки или детали пакетов
  3. Ищите скрытые строки или паттерны флага
image image

Вопрос 2: Проанализируйте packet2.pcap и найдите флаг.

Инструкции: Откройте packet2.pcap в Wireshark и проанализируйте захваченные пакеты, чтобы найти флаг.

Шаги:

  1. Откройте packet2.pcap в Wireshark
  2. Просмотрите TCP-потоки или детали пакетов
  3. Ищите скрытые строки или паттерны флага
image image image image image

Флаг: SUCTF2023{EXMACHINAAVA}


Вопрос 3: Интерпретация выходных данных Nmap

Результаты сканирования Nmap

root@kitploit:~
PORT     STATE SERVICE       VERSION
21/tcp   open  ftp           vsftpd 2.3.4
22/tcp   open  ssh           OpenSSH 5.3p1
80/tcp   open  http          Apache 2.2.8
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds  Windows 7 Professional 7601 Service Pack 1

1. Что может сделать злоумышленник с каждым портом?

2. Какие уязвимости, вероятно, присутствуют на основе версий?

  • vsftpd 2.3.4: Уязвимость выполнения команд через бэкдор
  • Windows 7 SP1: Уязвимость MS17-010 (EternalBlue)
  • Apache 2.2.8: HTTP-смуглинг запросов и DoS (CVE-2007-6750)

3. Какая из них представляет наибольший риск и почему?

Порт 21 (FTP) является наиболее опасным. Бэкдор прост в эксплуатации, не требует учётных данных и предоставляет мгновенный доступ к shell.

4. Какой путь атаки можно построить на основе этого?

  • Шаг 1: Эксплуатация бэкдора vsftpd на порту 21 для получения начального доступа к shell
  • Шаг 2: Повышение привилегий до SYSTEM с помощью ms16-032
  • Шаг 3: Извлечение учётных данных или атака на SMB-порт (MS17-010) для закрепления

5. Какие должны быть меры по устранению?

  • Удалить/заблокировать FTP, если он не нужен. Немедленно обновить vsftpd
  • Обновить или вывести из эксплуатации Windows 7 (EOL). Обновить Apache
  • Применить SMB-патчи (KB4012212) или отключить SMBv1

Screenshot - Nmap Analysis


Вопрос 4: Определение ОС (OS Fingerprinting) - TTL

Образец 1

image

Ответ: Linux OS

Образец 2

image

Ответ: Windows 7

Образец 3

image

Ответ: Windows 10/11

Справочная таблица TTL

Значение TTLТипичная ОС
64Linux / Unix
128Windows 7 / 8 / 10 / 11
255Cisco / Solaris

Screenshot - OS Fingerprinting


Вопрос 5: Анализ файла Nessus

Анализ уязвимости Ghostcat

Загрузите Network_Scan.nessus в Nessus и проанализируйте результаты. Сосредоточьтесь на критических или высоких находках, указанных в анализе с названием "Ghostcat".

Результаты

1. Какой номер порта затронут?

Порт 6667/tcp/icp

2. Какой протокол затронут?

AJP (Apache JServ Protocol) / TCP

3. Какой показатель CVSS у найденной уязвимости?

10.0 (Critical) - Базовый показатель CVSS v3.0

4. Можете ли вы найти эксплойт, связанный с этой уязвимостью?

Да - Публичные эксплойты доступны на:

  • Exploit-DB (EDB-49039)
  • GitHub

5. Найдите CVE для этой уязвимости.

CVE-2020-1938 (также связана: CVE-2020-1745)

Обзор уязвимости Ghostcat

АтрибутЗначение
Имя уязвимостиGhostcat
Затронутый компонентApache Tomcat AJP Protocol
CVSS10.0 (Critical)
image

Сводка


Сводка по устранению


Используемые инструменты

  • Wireshark - Анализ пакетов
  • Nmap - Сетевое сканирование и определение ОС
  • Nessus - Сканирование уязвимостей
  • TTL Analysis - Идентификация ОС
Скачать инструмент
ПортСервисВерсияВектор атаки
21/tcpFTPvsftpd 2.3.4Выполнение команд через бэкдор: Отправка имени пользователя с :) предоставляет доступ к shell
22/tcpSSHOpenSSH 5.3p1Брутфорс: Перебор пользователей и подбор учётных данных
80/tcpHTTPApache 2.2.8Веб-эксплуатация: Path traversal, directory listing, CGI-эксплойты
139/445SMBWindows 7 SP1Удалённое выполнение кода: EternalBlue (MS17-010) и SMB-релейные атаки
CVE IDCVE-2020-1938
ВоздействиеЧтение файлов, Удалённое выполнение кода
ВопросЗаданиеКлючевые находки
Q1Анализ packet1.pcapФлаг найден
Q2Анализ packet2.pcapФлаг найден
Q3Интерпретация NmapБэкдор vsftpd, уязвимость EternalBlue
Q4Определение ОСLinux (TTL=64), Windows (TTL=128)
Q5Анализ NessusGhostcat (CVE-2020-1938), CVSS 10.0
УязвимостьЗатронутый сервисCVSSУстранение
Бэкдор vsftpdFTP 21/tcpCriticalОбновить vsftpd или удалить сервис
EternalBlue (MS17-010)SMB 139/445CriticalПрименить KB4012212, отключить SMBv1
HTTP-смуглинг запросовHTTP 80/tcpMediumОбновить Apache до последней версии
GhostcatAJP 6667/tcpCritical (10.0)Обновить Tomcat, отключить AJP, если не используется