
Техническая лаборатория по кибербезопасности, в которой проводится разведка сети с помощью Nmap и эксплуатация уязвимости CVE-2011-2523 (vsftpd 2.3.4) с использованием Metasploit Framework. Академический проект, направленный на демонстрацию навыков анализа уязвимостей, использования инструментов пентеста и составления технического отчёта.
Название: Эксплуатация уязвимых сервисов
Цель: Выявить, проанализировать и эксплуатировать уязвимый сервис в контролируемой лабораторной среде, используя инструменты разведки и эксплуатации.Инструкции:
- Выявите уязвимый сервис на целевой машине.
- Определите характер уязвимости и обратитесь к таким справочным материалам, как:
- CVE-2011-2523
- OSVDB-73573
- https://www.exploit-db.com
- https://www.rapid7.com/db/modules/exploit/unix/ftp/vsftpd_234_backdoor
- Выберите подходящий эксплойт и подтвердите его эффективность.
- Запустите эксплойт, указав IP-адрес и порт уязвимого сервиса.
- Отслеживайте генерируемый трафик и проверьте полученные привилегии.
- Соберите доказательства проведённой эксплуатации (скриншоты, результаты команд и т. д.).