Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Kali-Metasploitable — Сканирование уязвимостей, анализ трафика с помощью Wireshark и контролируемая эксплуатация CVE-2011-2523 (vsftpd 2.3.4) в безопасной сетевой среде. | Kitploit
Инструменты/GitHubGitHub/ivoalbacete/kali-metasploitable
Сниффинг и анализ пакетовРазведкаСканирование портовАнализ уязвимостейЭксплуатацияСетевая безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеРеагирование на ИнцидентыАнализ ЖурналовЛаборатории и Практика
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubivoalbacete/kali-metasploitable

Kali-Metasploitable

Сканирование уязвимостей, анализ трафика с помощью Wireshark и контролируемая эксплуатация CVE-2011-2523 (vsftpd 2.3.4) в безопасной сетевой среде.

Репозиторий

Отчет об аудите и лаборатории безопасности

Проект: Анализ уязвимостей и эксплуатация безопасной сети
Дата: Апрель 2026
Автор: Ivo Albacete

1. Краткое резюме

Этот проект заключался в развертывании контролируемой среды для практики методов кибербезопасности. Был настроен виртуализированный лабораторный стенд с использованием сети NAT, чтобы тестирование не затрагивало внешние сети. Цель состояла в выявлении слабых мест в протоколе FTP и проверке эксплуатации известного бэкдора в службе vsftpd.

2. Рабочая среда

  • Гипервизор: VirtualBox
  • Атакующая машина: Kali Linux (IP: 10.0.2.5)
  • Машина-жертва: Metasploitable 2 (IP: 10.0.2.4)
  • Конфигурация сети: выделенная сеть NAT.

3. Фаза разведки (Nmap)

Был выполнен полный скан портов и сервисов с помощью команды: sudo nmap -sV -p- 10.0.2.4

Было обнаружено множество уязвимых сервисов, среди которых выделяется порт 21/tcp с запущенным vsftpd 2.3.4. Эта версия известна уязвимостью CVE-2011-2523.

Скан портов Metasploitable

4. Анализ трафика и протоколов (Wireshark)

С помощью Wireshark был проанализирован трафик между атакующей машиной и жертвой. Было подтверждено, что протокол FTP передаёт информацию в открытом виде, что позволяет перехватывать учётные данные.

Доказательство перехвата: При следовании по TCP Stream хорошо видна отправка вредоносного пользователя, предназначенного для запуска бэкдора.

Перехваченные пакеты в Wireshark Просмотр TCP-потока с раскрытыми учётными данными

5. Эксплуатация и получение контроля (Backdoor)

Вектор атаки заключается в отправке имени пользователя, оканчивающегося последовательностью :).

Шаг 1: Активация бэкдора Была предпринята попытка FTP-подключения с пользователем ivo:). Хотя клиент сообщает об ошибке входа, это действие запускает открытие скрытого порта 6200 на сервере.

Активация эксплойта с помощью вредоносного пользователя

Шаг 2: Доступ root Затем с помощью netcat было выполнено подключение к порту 6200, получена shell с максимальными привилегиями (root).

Root-доступ через Netcat к порту 6200

6. Оборонительный анализ (Blue Team)

На машине-жертве была проведена аудиторская проверка следов, оставленных подключением. Анализ системных журналов позволил выявить множественные подключения, исходившие с атакующего IP-адреса (10.0.2.5), что подтверждает важность управления журналами в активной защите.

Журналы обнаруженных подключений на жертве

7. Выводы и смягчение рисков

Эксплуатируемая уязвимость имеет критический уровень опасности (CVSS 10.0). Для обеспечения безопасности системы рекомендуются следующие меры:

  1. Обновление: Перейти на версию vsftpd выше 2.3.4, в которой эта ошибка была исправлена.
  2. Шифрование: Заменить использование FTP на безопасные протоколы, такие как SFTP или SSH.
  3. Мониторинг: Внедрить оповещения о необычных шаблонах входа, содержащих нестандартные специальные символы.
Скачать инструмент