
Полный отчет о пентесте против `IP` (виртуальная машина Ubuntu). Цепочка атак: перебор каталогов → обнаружение резервных файлов → взлом паролей → загрузка файла в CMS → реверс-шелл → повышение привилегий в ядре (Dirty Pipe, CVE-2022-0847).
Полный отчет о тесте на проникновение против IP (Ubuntu VM). Цепочка атак: перебор каталогов → обнаружение резервных файлов → взлом паролей → загрузка файлов в CMS → обратная оболочка → повышение привилегий ядра (Dirty Pipe, CVE-2022-0847).
/report – Итоговый отчет о тесте на проникновение (PDF) /exploits – Пользовательские полезные нагрузки и исходный код эксплойтов
/enumeration – Словари, хэши и результаты перечисления /logs – Логи консоли Metasploit, сканы nmap (если есть)
Nmap, Gobuster, John the Ripper, Metasploit, Searchsploit, GCC.
Этот репозиторий закрытый – предоставлен только для проверки проекта.
Предупреждение: Содержит конфиденциальные данные (хэши, флаги, IP-адреса). Не публиковать.