Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Vulnerability-Assessment-Exploitation-Lab — Полноцикловый тест на проникновение унаследованной среды Linux (Metasploitable 2), эмулированной на Apple Silicon. Демонстрация сетевой разведки, RCE через сервисные бэкдоры (CVE-2011-2523) и восстановление криптографических учётных данных. | Kitploit
Инструменты/GitHubGitHub/mirza-22144/vulnerability-assessment-exploitation-lab
Взлом паролейПовышение привилегийРазведкаФреймворки для эксплойтовКартирование сетиАнализ уязвимостейЭксплуатацияПост-эксплуатацияКриптография

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Тестирование на Проникновение
Обучение и Образование
Лаборатории и Практика
GitHubmirza-22144/vulnerability-assessment-exploitation-lab

Vulnerability-Assessment-Exploitation-Lab

Полноцикловый тест на проникновение унаследованной среды Linux (Metasploitable 2), эмулированной на Apple Silicon. Демонстрация сетевой разведки, RCE через сервисные бэкдоры (CVE-2011-2523) и восстановление криптографических учётных данных.

Репозиторий
7 месяцев назадЕщё не проверено
Поделиться

Лаборатория оценки уязвимостей и эксплуатации

Лаборатория тестирования на проникновение Metasploitable 2

Краткое описание

Этот проект документирует успешное полное тестирование на проникновение в среду Linux Metasploitable 2. Оценка проведена в соответствии со Стандартом выполнения тестирования на проникновение (PTES) и охватывает начальную разведку, эксплуатацию и восстановление учетных данных после эксплуатации. Основная цель заключалась в демонстрации рисков безопасности, связанных с незапатченными устаревшими службами и слабой политикой паролей.

Архитектура лаборатории

Для выполнения этой лабораторной работы потребовалась специализированная стратегия виртуализации, чтобы преодолеть разрыв в архитектуре на чипе Apple Silicon M5:

  • Машина атакующего: Kali Linux (ARM-версия) виртуализирован через UTM.
  • Целевая машина: Metasploitable 2 (архитектура x86) эмулирован через UTM/QEMU.
  • Сеть: Настроена с мостовым интерфейсом для обеспечения прямой изолированной связи между ARM и x86 средами.
Сессия

Фаза 1: Разведка и расширенное перечисление

Первоначальное обнаружение выполнялось с помощью ICMP-сканирования "ping" для проверки доступности хоста, после чего проводилось углубленное сканирование служб для определения поверхности атаки цели.

Команда: sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt

Ключевые выводы

Сканирование выявило более 30 открытых портов. Наиболее критической точкой входа был определен vsftpd 2.3.4 на порту 21.

Результаты сканирования Nmap

Фаза 2: Эксплуатация (CVE-2011-2523)

Этап перечисления выявил печально известный бэкдор в службе vsftpd 2.3.4. Эта уязвимость позволяет неаутентифицированное удаленное выполнение кода (RCE).

Порядок выполнения

  • Фреймворк: Metasploit Framework (msfconsole).
  • Эксплойт: exploit/unix/ftp/vsftpd_234_backdoor.
  • Пэйлоад: cmd/unix/interact.
  • Результат: После первоначального тайм-аута из-за задержки эмуляции вторая попытка успешно активировала бэкдор и предоставила командную оболочку с привилегиями Root (UID 0).
поиск vsftpd настроен пэйлоад Успешная эксплуатация

Фаза 3: Пост-эксплуатация и восстановление учетных данных

После получения доступа root внимание было переключено на демонстрацию последствий утечки данных и кражи учетных данных.

Утечка данных

  • Доступ к файлу: Я успешно получил доступ к файлу /etc/shadow, который содержит зашифрованные хэши паролей всех пользователей системы.
  • Документация: Это доказывает, что любой атакующий с доступом root может получить постоянный доступ, взломав или заменив пароли пользователей.

Офлайн-взлом с помощью John the Ripper

Я выполнил офлайн-атаку по словарю для восстановления учетных данных в открытом виде. Использование устаревшего алгоритма MD5-crypt ($1$) позволило восстановить системные учетные записи практически мгновенно.

cat etcshadow Результаты John the Ripper Отображение терминала

Стратегия устранения

На основе полученных результатов рекомендуются следующие меры безопасности:

  • Обновление служб: Вывести из эксплуатации vsftpd 2.3.4 и заменить его современным безопасным протоколом передачи файлов, например SFTP.
  • Политика паролей: Ввести требование минимальной сложности пароля из 12 символов для снижения риска атак по словарю.
  • Обновление алгоритмов хэширования: Перенести хранение системных паролей с MD5 на SHA-512 ($6$) или Yescrypt.
  • Сегментация сети: Внедрить межсетевые экраны для закрытия ненужных портов управления, таких как Telnet и RSH.

Продемонстрированные навыки

  • Виртуализация и эмуляция (UTM/QEMU)
  • Анализ сетевых протоколов (Nmap)
  • Оценка уязвимостей и исследование CVE
  • Удаленное выполнение кода (Metasploit)
  • Криптография и анализ хэшей паролей (John the Ripper)
Скачать инструмент
Учетная записьПарольСтатус
msfadminmsfadminВзломан
useruserВзломан
sysbatmanВзломан
postgrespostgresВзломан