Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SystemVulnerabilityChecklist_Project4_Decodelabs — Проект по созданию чек-листа уязвимостей системы и усилению безопасности сети, включающий разведку, анализ бэкдора vsFTPd (CVE-2011-2523) и активные меры противодействия на транспортном уровне с помощью IPTables. | Kitploit
Инструменты/GitHubGitHub/irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs
РазведкаСканирование портовАнализ уязвимостейАудит конфигурацииСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHub
irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

SystemVulnerabilityChecklist_Project4_Decodelabs

Проект по созданию чек-листа уязвимостей системы и усилению безопасности сети, включающий разведку, анализ бэкдора vsFTPd (CVE-2011-2523) и активные меры противодействия на транспортном уровне с помощью IPTables.

Репозиторий
1062 месяцев назадЕщё не проверено
Поделиться

🔐 Контрольный список уязвимостей системы

Упражнение по оценке безопасности и укреплению сети, проведённое против уязвимой целевой Linux-машины. Проект направлен на выявление критических уязвимостей, оценку их влияния и внедрение мер по смягчению последствий на основе межсетевого экрана с использованием IPTables.


📌 Обзор проекта

Название проекта: Тестирование на проникновение и укрепление безопасности сети
Роль: Аналитик кибербезопасности (стажировка DecodeLabs)
Целевой IP-адрес: 192.168.56.128
Дата: 1 августа 2026 года

Этот проект демонстрирует полный рабочий процесс тестирования на проникновение, включающий:

  • Обнаружение хостов
  • Перечисление служб
  • Оценку уязвимостей
  • Анализ безопасности
  • Укрепление межсетевого экрана
  • Проверку после устранения уязвимостей

🎯 Цели

  • Выявить открытые сетевые службы.
  • Обнаружить известные уязвимости.
  • Проанализировать влияние каждой находки на безопасность.
  • Уменьшить поверхность атаки с помощью IPTables.
  • Проверить эффективность внедрённых средств контроля безопасности.

🛠️ Используемые инструменты

  • Nmap
  • IPTables
  • Ping
  • Kali Linux
  • Metasploitable 2 (целевая машина)

Этап 1 – Обнаружение цели

Доступность сети

Целевой хост был проверен на доступность в сети.

Команда

ping -c 4 192.168.56.128

Результат

  • 100% доставка пакетов
  • Средняя задержка: 1.74 мс

Это подтвердило, что целевая машина доступна.


Перечисление служб

Команда

nmap -sV -p 21,22,23,80 192.168.56.128

Открытые службы

ПортСлужбаВерсия
21FTPvsftpd 2.3.4
22SSHOpenSSH 4.7p1
23TelnetLinux telnetd
80HTTPApache 2.2.8

Этап 2 – Оценка уязвимостей

1. Анонимный вход по FTP

Команда

nmap --script ftp-anon -p 21 192.168.56.128

Уровень риска

Высокий

Результат

Был включён анонимный вход по FTP.

Влияние на безопасность

  • Несанкционированный доступ к файлам
  • Возможная утечка данных
  • Возможность несанкционированной загрузки файлов

2. Backdoor в vsFTPd 2.3.4

Команда

nmap -sV --script vuln -p 21,23,139,445 192.168.56.128

CVE

CVE-2011-2523

Уровень риска

Критический

Результат

Установленная версия vsFTPd 2.3.4 содержит известный вредоносный backdoor.

Влияние на безопасность

Успешная эксплуатация может привести к:

  • Удалённому выполнению кода (RCE)
  • Получению доступа уровня root
  • Полной компрометации системы

3. Служба Telnet

Уровень риска

Средний

Результат

На порту 23 работала служба Telnet.

Влияние на безопасность

Поскольку Telnet передаёт данные в открытом виде:

  • Учётные данные могут быть перехвачены
  • Сеансы могут отслеживаться
  • Уязвимость к атакам типа «человек посередине»

Этап 3 – Укрепление сети

Для уменьшения поверхности атаки были внедрены правила межсетевого экрана с помощью IPTables.

Блокировка FTP

sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP

Блокировка Telnet

sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP

Эти правила предотвращают связь с уязвимыми службами, сохраняя при этом остальную сетевую связность.


Этап 4 – Проверка

Повторное сканирование было выполнено для проверки активности правил межсетевого экрана.

Команда

sudo nmap -Pn -p 21,23 192.168.56.128

Результаты

PORT   STATE      SERVICE
21/tcp filtered   ftp
23/tcp filtered   telnet

Итог

Обе уязвимые службы изменили своё состояние с OPEN на FILTERED, что указывает на успешную блокировку сетевого доступа межсетевым экраном.


Рекомендации по безопасности

  • Замените FTP на SFTP.
  • Обновите или удалите уязвимый vsFTPd 2.3.4.
  • Полностью отключите Telnet.
  • Используйте SSH для удалённого администрирования.
  • Выполняйте периодическое сканирование уязвимостей.
  • Включите журналирование межсетевого экрана и непрерывный мониторинг.

Рабочий процесс проекта

Target Discovery
        │
        ▼
Port Scanning
        │
        ▼
Service Enumeration
        │
        ▼
Vulnerability Identification
        │
        ▼
Risk Analysis
        │
        ▼
Firewall Hardening (IPTables)
        │
        ▼
Verification Scan
        │
        ▼
Security Recommendations

Ключевые результаты обучения

  • Сетевая разведка с помощью Nmap
  • Перечисление служб и версий
  • Выявление уязвимостей
  • Анализ CVE
  • Настройка межсетевого экрана с помощью IPTables
  • Проверка внедрённых средств контроля безопасности
  • Составление отчётов и документации по безопасности

Отказ от ответственности

Этот проект выполнялся в контролируемой лабораторной среде исключительно в образовательных целях. Все тесты проводились на преднамеренно уязвимых системах с соответствующим разрешением.

Скачать инструмент