Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
OpenVAS-Vulnerability-Assessment-Incident-Response — Проведена полная и быстрая оценка уязвимостей с использованием OpenVAS против Metasploitable2, выявлена критическая уязвимость бэкдора в vsftpd (CVE-2011-2523), а также разработана документация по локализации угрозы, исправлению и реагированию на инциденты. | Kitploit
Инструменты/GitHubGitHub/nitinsukthe-g/openvas-vulnerability-assessment-incident-response
РазведкаСканеры уязвимостейАнализ уязвимостейТестирование на ПроникновениеОбучение и ОбразованиеРеагирование на Инциденты
GitHubnitinsukthe-g/openvas-vulnerability-assessment-incident-response

OpenVAS-Vulnerability-Assessment-Incident-Response

Проведена полная и быстрая оценка уязвимостей с использованием OpenVAS против Metasploitable2, выявлена критическая уязвимость бэкдора в vsftpd (CVE-2011-2523), а также разработана документация по локализации угрозы, исправлению и реагированию на инциденты.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
13 месяцев назадЕщё не проверено

Операция SecureScan — оценка уязвимостей OpenVAS и реагирование на инциденты

OpenVAS Kali Linux Cybersecurity MITRE


Обзор проекта

Этот проект демонстрирует полный рабочий процесс оценки уязвимостей и реагирования на инциденты с использованием OpenVAS (Greenbone Vulnerability Manager) в контролируемой лабораторной среде кибербезопасности.

Оценка была проведена против Metasploitable2 и выявила критическую уязвимость — бэкдор в скомпрометированных исходных пакетах vsftpd (CVE-2011-2523).

Проект моделирует реальные обязанности SOC-аналитика, аналитика безопасности и специалиста по управлению уязвимостями, включая:

  • Обнаружение уязвимостей
  • Оценку рисков
  • Анализ критических уязвимостей
  • Локализацию инцидента
  • Планирование устранения
  • Подготовку отчётов по безопасности

Цели

✔ Настроить сканер уязвимостей OpenVAS

✔ Провести оценку уязвимостей

✔ Проанализировать критические результаты безопасности

✔ Исследовать CVE-2011-2523

✔ Оценить риски и влияние на безопасность

✔ Разработать стратегию устранения уязвимости

✔ Подготовить документацию по реагированию на инцидент


Лабораторная среда


Схема архитектуры

root@kitploit:~
Host Machine
│
├── Kali Linux
│      └── OpenVAS Scanner
│
└── Metasploitable2
       └── Vulnerable Target

Используемые технологии

  • Kali Linux
  • OpenVAS / Greenbone
  • Metasploitable2
  • Сетевая инфраструктура Linux
  • Анализ CVE
  • MITRE ATT&CK
  • Реагирование на инциденты
  • Управление уязвимостями

Методология


Шаг 1 — Определение IP-адреса Metasploitable2

Определите IP-адрес целевой системы.

Скриншот

IP Metasploitable


Шаг 2 — Проверка сетевого взаимодействия

Проверьте связь между Kali Linux и уязвимой целевой системой.

Скриншот

Тест ping


Шаг 3 — Добавление цели в OpenVAS

Перейдите:

root@kitploit:~
Configuration → Targets

Создайте цель, используя IP-адрес Metasploitable2.

Скриншот

Добавление цели


Шаг 4 — Запуск сканирования уязвимостей

Перейдите:

root@kitploit:~
Scans → Tasks

Создайте и запустите сканирование уязвимостей.

Используемая конфигурация:

root@kitploit:~
Full and Fast

Скриншот

Быстрое сканирование


Шаг 5 — Мониторинг хода сканирования

Отслеживайте:

  • Ход сканирования
  • Результаты по уровню критичности
  • Статус выполнения

Скриншот

Ход сканирования


Шаг 6 — Анализ отчёта о сканировании

Изучите обнаруженные уязвимости и выявленные проблемы безопасности.

Перейдите:

root@kitploit:~
Scans → Reports

Скриншот

Анализ отчёта


Результаты оценки уязвимостей


Анализ критичности результатов

Изучите распределение уровней критичности, выявленных в ходе сканирования.

Скриншот

Критичность результатов


Анализ критичности портов

Проанализируйте уязвимые сетевые службы и открытые порты.

Скриншот

Критичность портов


Анализ критичности приложений

Изучите уязвимые приложения, обнаруженные OpenVAS.

Скриншот

Критичность приложений


Анализ критичности CVE

Изучите обнаруженные CVE и их оценку по шкале CVSS.

Скриншот

Критичность CVE


Расследование критической уязвимости

Бэкдор в скомпрометированных исходных пакетах vsftpd

Сведения об уязвимости


Техническое описание

Уязвимость затрагивает вредоносную модифицированную версию Very Secure FTP Daemon (vsftpd).

Скомпрометированный исходный пакет содержит скрытый бэкдор внутри FTP-службы.

При активации служба создаёт неавторизованный слушатель оболочки на TCP-порту 6200, что позволяет атакующему получить:

  • Удалённый доступ к оболочке
  • Неавторизованное выполнение команд
  • Компрометацию службы
  • Возможное закрепление в системе

Схема атаки

root@kitploit:~
Reconnaissance
      ↓
FTP Enumeration
      ↓
Backdoor Trigger
      ↓
TCP/6200 Listener Activation
      ↓
Remote Command Execution
      ↓
System Compromise

Влияние на безопасность

Успешная эксплуатация может привести к:

  • Удалённому выполнению кода
  • Неавторизованному доступу
  • Злоупотреблению привилегиями
  • Развёртыванию вредоносного ПО
  • Горизонтальному перемещению
  • Закреплению в системе

Подтверждение уязвимости

Скриншот

Уязвимость vsftpd


Сопоставление с MITRE ATT&CK

ТехникаОписание
T1190Эксплуатация публично доступного приложения
T1059Выполнение команд
T1105Передача инструментов внутрь

Рабочий процесс реагирования на инцидент

Проект следует жизненному циклу реагирования на инциденты в стиле NIST.


Обнаружение

OpenVAS выявил критическую уязвимость FTP-службы, затрагивающую целевую систему.


Локализация

Рекомендуемые действия:

  • Отключить уязвимую FTP-службу
  • Изолировать затронутую систему
  • Ограничить доступ к затронутым портам
  • Сохранить доказательства

Устранение

Рекомендуемые меры по устранению:

  • Удалить скомпрометированный пакет
  • Установить доверенную версию программного обеспечения
  • Применить исправления
  • Проверить целостность пакетов

Восстановление

Выполните:

  • Проверку работоспособности служб
  • Повторное сканирование после устранения
  • Мониторинг безопасности

Извлечённые уроки

Внедрите:

  • Непрерывное управление уязвимостями
  • Управление процессами установки исправлений
  • Сегментацию сети
  • Усиление безопасности

Рекомендации по устранению уязвимости

Немедленные действия

✔ Отключить уязвимую FTP-службу

✔ Ограничить порты 21/TCP и 6200/TCP

✔ Проверить системные журналы и журналы аутентификации

✔ Проверить целостность пакетов

✔ Провести повторное сканирование после устранения


Долгосрочные улучшения безопасности

  • Непрерывный мониторинг
  • Жизненный цикл управления исправлениями
  • Обнаружение угроз
  • Управление инвентаризацией активов
  • Готовность к реагированию на инциденты

Завершение и очистка

Финальная проверка и мероприятия по очистке проекта.

Скриншот

Очистка


Продемонстрированные навыки

  • Оценка уязвимостей
  • Администрирование OpenVAS
  • Операционная безопасность
  • Анализ CVE
  • Реагирование на инциденты
  • Оценка рисков
  • Анализ угроз
  • MITRE ATT&CK
  • Документирование безопасности

Документация

Дополнительная вспомогательная документация:

  • Исследование CVE
  • План устранения уязвимости

Ссылки

  • Документация OpenVAS
  • Структура MITRE ATT&CK
  • Руководство по реагированию на инциденты NIST SP 800-61
  • Рекомендации по безопасности CVE-2011-2523

Автор

Nitin Sukthe

Кибербезопасность | Облачная безопасность | Безопасность ИИ | Управление уязвимостями

Скачать инструмент
КомпонентТехнология
Хост-платформаVirtualBox / VMware
Машина атакующегоKali Linux
Сканер уязвимостейOpenVAS / Greenbone
Целевая машинаMetasploitable2
Тип оценкиВнутренняя оценка уязвимостей
Профиль сканированияFull & Fast
ПолеЗначение
УязвимостьБэкдор в скомпрометированных исходных пакетах vsftpd
CVECVE-2011-2523
КритичностьКритическая
Оценка CVSS9.8
Порты21/TCP, 6200/TCP
СлужбаFTP / vsftpd