
Задокументированный тест на проникновение на изолированной виртуальной машине Metasploitable2 с использованием Metasploit и Nmap, охватывающий удалённую эксплуатацию, повышение привилегий и проверку мер защиты с сопоставлением с MITRE ATT&CK.
Тест на проникновение на основе Metasploit в изолированную лабораторную ВМ Metasploitable2 — удалённая эксплуатация через DistCC (CVE-2004-2687), повышение привилегий через udev netlink (CVE-2009-1185) и анализ бэкдора vsftpd 2.3.4 (CVE-2011-2523), со сквозной проверкой митигирования брандмауэром.
Этот репозиторий документирует авторизованный тест на проникновение, выполненный в изолированной лаборатории QEMU против Metasploitable2, имитирующей сервер частной компании. В ходе тестирования применялась полная методология наступательной безопасности — разведка, эксплуатация, повышение привилегий и проверка митигирования — с использованием Metasploit Framework и Nmap. Были сцеплены/протестированы три уязвимости: уязвимость удалённого выполнения команд в DistCC (CVE-2004-2687), локальное повышение привилегий через udev netlink (CVE-2009-1185) и бэкдор vsftpd 2.3.4 (CVE-2011-2523). Каждая находка сопоставлена с MITRE ATT&CK, подкреплена задокументированными доказательствами из терминала и снабжена проверенным митигированием (правила брандмауэра хоста + рекомендации по установке патчей).