Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
it355-lab4-enterprise-lan-security — Этот репозиторий содержит комплексную оценку безопасности корпоративной LAN-среды. Основное внимание в этом проекте уделялось идентификации, эксплуатации и устранению уязвимости **Shellshock (CVE-2014-6271)** на веб-сервере под управлением Linux. | Kitploit
Инструменты/GitHubGitHub/ambjlou/it355-lab4-enterprise-lan-security
Анализ уязвимостейЭксплуатацияВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеРеагирование на Инциденты
GitHubambjlou/it355-lab4-enterprise-lan-security

it355-lab4-enterprise-lan-security

Этот репозиторий содержит комплексную оценку безопасности корпоративной LAN-среды. Основное внимание в этом проекте уделялось идентификации, эксплуатации и устранению уязвимости **Shellshock (CVE-2014-6271)** на веб-сервере под управлением Linux.

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

IT355 Лабораторная работа 4: Безопасность корпоративной ЛВС и анализ Shellshock

📌 Обзор проекта

Этот репозиторий содержит комплексную оценку безопасности корпоративной ЛВС. Основное внимание в этом проекте было уделено идентификации, эксплуатации и устранению уязвимости Shellshock (CVE-2014-6271) на веб-сервере на базе Linux.

🛠️ Технологический стек и инструменты

  • Среда: Fedora Linux (сервер), Windows (хост/клиент)
  • Сеть: Cisco Packet Tracer (сегментация IT/OT), NAT, протоколы маршрутизации
  • Сервисы: Apache HTTP Server (httpd), GNU Bash
  • Безопасность: Firewalld, эксплуатация Shellshock через CGI-скрипты
  • Документация: Markdown, инженерные журналы

🚀 Ключевые цели обучения

  • Сегментация сети: Настроены маршрутизаторы IT и OT для изоляции критической инфраструктуры от общего корпоративного трафика.
  • Анализ уязвимостей: Проведён анализ первопричины уязвимости Shellshock в Bash.
  • Реагирование на инциденты: Разработан план устранения, включающий установку исправлений, усиление межсетевого экрана и предотвращение вторжений.
  • Управление доказательствами: Использованы Git/GitHub для контроля версий и профессионального документирования инженерных журналов.

📂 Структура репозитория

  • Lab-04-Enterprise-LAN-Security.md: Подробный инженерный журнал и пошаговое прохождение лабораторной работы.
  • /images: Снимки экрана топологии сети, результатов ping-тестов и доказательств эксплуатации.

🛡️ Сводка по устранению

Уровень безопасности среды был улучшен за счёт:

  1. Обновления устаревших пакетов Bash до пропатченных версий.
  2. Внедрения строгих списков контроля доступа (ACL) на OT-Router.
  3. Настройки Apache для ограничения прав выполнения в чувствительных CGI-каталогах.

Этот проект был выполнен в рамках учебной программы IT355.

Скачать инструмент