Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Metasploitable2-VAPT-Report — Комплексный отчёт о тестировании на проникновение и цепочка эксплойтов для Metasploitable 2 с акцентом на CVE-2011-2523. | Kitploit
Инструменты/GitHubGitHub/klynezyro/metasploitable2-vapt-report
Взлом паролейПовышение привилегийРазведкаМеханизмы персистентностиАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Red Teaming
Лаборатории и Практика
GitHubklynezyro/metasploitable2-vapt-report

Metasploitable2-VAPT-Report

Комплексный отчёт о тестировании на проникновение и цепочка эксплойтов для Metasploitable 2 с акцентом на CVE-2011-2523.

Репозиторий
329 месяцев назадЕщё не проверено

VAPT Report: Metasploitable 2 System Compromise

Обзор проекта

Этот репозиторий содержит всесторонний отчёт по оценке уязвимостей и тестированию на проникновение (VAPT) для уязвимого окружения Metasploitable 2. Оценка следует стандартной 5-фазной методологии этичного хакинга, демонстрируя полный «килл-чейн» — от первоначальной разведки до неаутентифицированного root-доступа и постэксплуатационного закрепления.

Профиль цели

  • Целевая ОС: Linux (Metasploitable 2)
  • Основной вектор атаки: бэкдор vsftpd 2.3.4 (CVE-2011-2523)
  • Серьёзность риска: КРИТИЧЕСКИЙ (CVSS 9.8)

Краткое резюме

Успешно получен удалённый root-доступ без аутентификации путём эксплуатации бэкдора в FTP-сервисе. После первоначального доступа я выполнил сбор учётных данных из /etc/shadow и обеспечил долгосрочное закрепление через внедрение SSH-ключей и ручную настройку защиты системы для «скрытного» доступа. Работа завершилась очисткой журналов для противодействия криминалистическому анализу и подробным планом устранения уязвимостей.

Ключевые навыки и используемые инструменты

  • Разведка: обнаружение сервисов/версий и сетевое картирование с помощью Nmap.
  • Эксплуатация: использование Metasploit для неаутентифицированного удалённого выполнения кода (RCE).
  • Постэксплуатация: эксфильтрация учётных данных и подбор паролей с помощью John the Ripper и словаря rockyou.txt.
  • Закрепление: внедрены SSH-RSA-ключи в authorized_keys и изменён sshd_config для резервного доступа.
  • Устранение неполадок: решены проблемы устаревшего окружения (например, ошибки xterm-256color) путём ручного изменения переменных окружения.
  • Обход защиты: имитация «анти-криминалистики» путём очистки auth.log и истории команд оболочки.
  • Отчётность: подготовлен профессиональный аудиторский отчёт, включающий краткие резюме и стратегии устранения уязвимостей.

Документация

  • Полный технический отчёт (PDF) — подробное пошаговое руководство и результаты.

Извлечённые уроки

  • Основа разведки: тщательное исследование до эксплуатации сокращает «время на цели» и риск обнаружения.
  • Ручная проверка: инструменты могут давать сбои; ручная проверка активных сессий с помощью sessions -l критически важна для успеха операции.
  • Стратегия скрытности: переход от шумного эксплойта к «внешне легитимному» SSH-входу предпочтителен для долгосрочного закрепления.

Дисклеймер: Этот проект выполнялся в частной авторизованной лабораторной среде в образовательных целях. Несанкционированный взлом незаконен и неэтичен.

Скачать инструмент