Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pentest-metasploitable2 — Структурированная лаборатория пентеста, документирующая полную цепочку атак от сетевой разведки до эксплуатации корневого доступа через бэкдор vsftpd 2.3.4, с заметками для синей команды и сопоставлением с MITRE ATT&CK. | Kitploit
Инструменты/GitHubGitHub/emilebarnard242/pentest-metasploitable2
Сниффинг и анализ пакетовРазведкаАнализ уязвимостейЭксплуатацияПост-эксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubemilebarnard242/pentest-metasploitable2

pentest-metasploitable2

Структурированная лаборатория пентеста, документирующая полную цепочку атак от сетевой разведки до эксплуатации корневого доступа через бэкдор vsftpd 2.3.4, с заметками для синей команды и сопоставлением с MITRE ATT&CK.

Репозиторий
34 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Лаборатория тестирования на проникновение: Kali Linux против Metasploitable2

Отказ от ответственности: Эта лабораторная работа была полностью выполнена в изолированной виртуальной сети между двумя локально размещёнными виртуальными машинами. Никакие внешние системы, работающие сети или реальная инфраструктура не были целью ни на одном этапе. Все продемонстрированные методы предназначены только для образовательных целей и были представлены в виде структурированной лекции для коллег.


Обзор

Этот репозиторий документирует структурированную лекцию по тестированию на проникновение, проведённую с использованием атакующей ВМ Kali Linux и целевой ВМ Metasploitable2. Цель заключалась в том, чтобы пройти по реалистичной цепочке атак — от пассивного наблюдения за сетью до получения root-доступа на целевой машине — с использованием отраслевых стандартных инструментов, встречающихся в реальных средах SOC и red team.

Лабораторная работа была разработана для преодоления разрыва между теорией и практикой, показывая, как каждый этап жизненного цикла атаки связан со следующим. Сеть была полностью изолирована между двумя ВМ, чтобы локализовать весь трафик, предотвратить любое непреднамеренное сканирование хост-сети и гарантировать, что захваты Wireshark оставались чистыми и изолированными.

Лекция была прочитана коллегам и получила положительные отзывы, особенно в отношении ясности прохождения цепочки атак и живой демонстрации Wireshark.


Сводка цепочки атак

[Фаза 1] Изоляция сети и наблюдение трафика → Wireshark on eth0
[Фаза 2] Разведка → nmap -sV service version scan
[Фаза 3] Инвентаризация цели → просмотр веб-интерфейса Metasploitable2 [Фаза 4] Эксплуатация → vsftpd 2.3.4 backdoor via Metasploit [Фаза 5] Пост-эксплуатация → Root shell confirmed, wall broadcast




Лабораторное окружение

КомпонентДетали
Атакующая ВМKali Linux (192.168.56.102)
Целевая ВМMetasploitable2 Ubuntu (192.168.56.101)
СетьИзолированный адаптер Host-Only (без интернета)
Используемые инструментыWireshark, Nmap, Metasploit Framework
Эксплойтunix/ftp/vsftpd_234_backdoor
РезультатRoot shell на цели (uid=0(root))

Ключевые результаты обучения

Wireshark — понимание того, как изолировать и фильтровать трафик для наблюдения TCP-рукопожатия, HTTP-запросов и ответов, а также DHCP-активности между двумя хостами. Это тот вид анализа пакетов, который лежит в основе реагирования на инциденты и сетевой криминалистики.

Nmap — использование обнаружения версий сервисов (-sV) для создания точной картины того, что запущено на цели. Аналитику SOC необходимо понимать, что видят атакующие во время разведки, чтобы эффективно обнаруживать это и проводить триаж.

Metasploit — понимание того, как известная CVE (vsftpd 2.3.4 backdoor) превращается в оружие и как платформа автоматизирует доставку полезной нагрузки. Распознавание индикаторов этой атаки в логах и сетевом трафике — прямой навык для SOC.

Пост-эксплуатация — понимание того, что делает атакующий после получения root shell, и как следы этих действий проявляются в системе.


Автор

Переход из Королевского флота в кибербезопасность
Сертификации: CompTIA Security+ | Splunk Core Certified User (SPLK-1001)
В настоящее время изучает: Blue Team Labs (BTL1) — экзамен запланирован на август 2026 года

Скачать инструмент