
Комплексный отчёт о тестировании на проникновение и цепочка эксплойтов для Metasploitable 2 с акцентом на CVE-2011-2523.
Этот репозиторий содержит всесторонний отчёт по оценке уязвимостей и тестированию на проникновение (VAPT) для уязвимого окружения Metasploitable 2. Оценка следует стандартной 5-фазной методологии этичного хакинга, демонстрируя полный «килл-чейн» — от первоначальной разведки до неаутентифицированного root-доступа и постэксплуатационного закрепления.
Успешно получен удалённый root-доступ без аутентификации путём эксплуатации бэкдора в FTP-сервисе. После первоначального доступа я выполнил сбор учётных данных из /etc/shadow и обеспечил долгосрочное закрепление через внедрение SSH-ключей и ручную настройку защиты системы для «скрытного» доступа. Работа завершилась очисткой журналов для противодействия криминалистическому анализу и подробным планом устранения уязвимостей.
Nmap.Metasploit для неаутентифицированного удалённого выполнения кода (RCE).John the Ripper и словаря rockyou.txt.authorized_keys и изменён sshd_config для резервного доступа.xterm-256color) путём ручного изменения переменных окружения.auth.log и истории команд оболочки.sessions -l критически важна для успеха операции.Дисклеймер: Этот проект выполнялся в частной авторизованной лабораторной среде в образовательных целях. Несанкционированный взлом незаконен и неэтичен.