
Лаборатория пентеста: эксплуатация бэкдора VSFTPD 2.3.4 через Metasploit Framework
Практическая лабораторная работа по пентесту, демонстрирующая обнаружение и эксплуатацию бэкдора VSFTPD 2.3.4 (CVE-2011-2523) на заведомо уязвимой виртуальной машине Metasploitable2 с использованием Metasploit Framework.
Данный проект выполнялся полностью в контролируемой лабораторной среде с использованием Metasploitable2 — заведомо уязвимой виртуальной машины, предназначенной для обучения в области кибербезопасности.
В ходе упражнения не проводилось атак на несанкционированные системы или сети.
Целью данной лабораторной работы было:
| Компонент | Описание |
|---|---|
| Гипервизор | VMware Workstation |
| Атакующая машина | Fedora Linux 44 |
| Целевая машина | Metasploitable2 (Ubuntu 8.04) |
| Фреймворк для эксплуатации | Metasploit Framework 6.4.144 |
| Сеть | Изолированная лаборатория VMware |
| Поле | Значение |
|---|---|
| CVE | CVE-2011-2523 |
| Служба | VSFTPD |
| Версия | 2.3.4 |
| Порт | 21/TCP |
| Критичность | Критическая |
В версии VSFTPD 2.3.4 в исходный код был внедрён вредоносный бэкдор. При аутентификации с использованием специально сформированного имени пользователя, оканчивающегося на :), злоумышленник может активировать командную оболочку на TCP-порту 6200, что позволяет выполнять удалённые команды.
.
├── README.md
├── report.pdf
├── screenshots/
│ ├── figure1.png
│ ├── figure2.png
│ ├── figure3.png
│ ├── figure4.png
│ ├── figure5.png
│ ├── figure6.png
│ ├── figure7.png
│ └── figure8.png
└── LICENSE
Amarnath
Студент направления кибербезопасности | Этичный хакинг | Пентест | Linux
Свяжитесь со мной в LinkedIn или изучите другие мои проекты по кибербезопасности.