
Полноцикловый тест на проникновение унаследованной среды Linux (Metasploitable 2), эмулированной на Apple Silicon. Демонстрация сетевой разведки, RCE через сервисные бэкдоры (CVE-2011-2523) и восстановление криптографических учётных данных.
Этот проект документирует успешное полное тестирование на проникновение в среду Linux Metasploitable 2. Оценка проведена в соответствии со Стандартом выполнения тестирования на проникновение (PTES) и охватывает начальную разведку, эксплуатацию и восстановление учетных данных после эксплуатации. Основная цель заключалась в демонстрации рисков безопасности, связанных с незапатченными устаревшими службами и слабой политикой паролей.
Для выполнения этой лабораторной работы потребовалась специализированная стратегия виртуализации, чтобы преодолеть разрыв в архитектуре на чипе Apple Silicon M5:
Первоначальное обнаружение выполнялось с помощью ICMP-сканирования "ping" для проверки доступности хоста, после чего проводилось углубленное сканирование служб для определения поверхности атаки цели.
Команда:
sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt
Сканирование выявило более 30 открытых портов. Наиболее критической точкой входа был определен vsftpd 2.3.4 на порту 21.
Этап перечисления выявил печально известный бэкдор в службе vsftpd 2.3.4. Эта уязвимость позволяет неаутентифицированное удаленное выполнение кода (RCE).
exploit/unix/ftp/vsftpd_234_backdoor.cmd/unix/interact.
После получения доступа root внимание было переключено на демонстрацию последствий утечки данных и кражи учетных данных.
/etc/shadow, который содержит зашифрованные хэши паролей всех пользователей системы.Я выполнил офлайн-атаку по словарю для восстановления учетных данных в открытом виде. Использование устаревшего алгоритма MD5-crypt ($1$) позволило восстановить системные учетные записи практически мгновенно.
На основе полученных результатов рекомендуются следующие меры безопасности:
| Учетная запись | Пароль | Статус |
|---|
| msfadmin | msfadmin | Взломан |
| user | user | Взломан |
| sys | batman | Взломан |
| postgres | postgres | Взломан |