Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/aish19siddiqua-commits/mtechweek_04
Повышение привилегийАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
aish19siddiqua-commits/mtechweek_04

mtechweek_04

Задокументированный тест на проникновение на изолированной виртуальной машине Metasploitable2 с использованием Metasploit и Nmap, охватывающий удалённую эксплуатацию, повышение привилегий и проверку мер защиты с сопоставлением с MITRE ATT&CK.

Репозиторий
3 дней назадЕщё не проверено

mtechweek_04

Тест на проникновение на основе Metasploit в изолированную лабораторную ВМ Metasploitable2 — удалённая эксплуатация через DistCC (CVE-2004-2687), повышение привилегий через udev netlink (CVE-2009-1185) и анализ бэкдора vsftpd 2.3.4 (CVE-2011-2523), со сквозной проверкой митигирования брандмауэром.

Этот репозиторий документирует авторизованный тест на проникновение, выполненный в изолированной лаборатории QEMU против Metasploitable2, имитирующей сервер частной компании. В ходе тестирования применялась полная методология наступательной безопасности — разведка, эксплуатация, повышение привилегий и проверка митигирования — с использованием Metasploit Framework и Nmap. Были сцеплены/протестированы три уязвимости: уязвимость удалённого выполнения команд в DistCC (CVE-2004-2687), локальное повышение привилегий через udev netlink (CVE-2009-1185) и бэкдор vsftpd 2.3.4 (CVE-2011-2523). Каждая находка сопоставлена с MITRE ATT&CK, подкреплена задокументированными доказательствами из терминала и снабжена проверенным митигированием (правила брандмауэра хоста + рекомендации по установке патчей).

Скачать инструмент