
Проведена полная и быстрая оценка уязвимостей с использованием OpenVAS против Metasploitable2, выявлена критическая уязвимость бэкдора в vsftpd (CVE-2011-2523), а также разработана документация по локализации угрозы, исправлению и реагированию на инциденты.
Этот проект демонстрирует полный рабочий процесс оценки уязвимостей и реагирования на инциденты с использованием OpenVAS (Greenbone Vulnerability Manager) в контролируемой лабораторной среде кибербезопасности.
Оценка была проведена против Metasploitable2 и выявила критическую уязвимость — бэкдор в скомпрометированных исходных пакетах vsftpd (CVE-2011-2523).
Проект моделирует реальные обязанности SOC-аналитика, аналитика безопасности и специалиста по управлению уязвимостями, включая:
✔ Настроить сканер уязвимостей OpenVAS
✔ Провести оценку уязвимостей
✔ Проанализировать критические результаты безопасности
✔ Исследовать CVE-2011-2523
✔ Оценить риски и влияние на безопасность
✔ Разработать стратегию устранения уязвимости
✔ Подготовить документацию по реагированию на инцидент
Host Machine
│
├── Kali Linux
│ └── OpenVAS Scanner
│
└── Metasploitable2
└── Vulnerable Target
Определите IP-адрес целевой системы.

Проверьте связь между Kali Linux и уязвимой целевой системой.

Перейдите:
Configuration → Targets
Создайте цель, используя IP-адрес Metasploitable2.

Перейдите:
Scans → Tasks
Создайте и запустите сканирование уязвимостей.
Используемая конфигурация:
Full and Fast

Отслеживайте:

Изучите обнаруженные уязвимости и выявленные проблемы безопасности.
Перейдите:
Scans → Reports

Изучите распределение уровней критичности, выявленных в ходе сканирования.

Проанализируйте уязвимые сетевые службы и открытые порты.

Изучите уязвимые приложения, обнаруженные OpenVAS.

Изучите обнаруженные CVE и их оценку по шкале CVSS.

Уязвимость затрагивает вредоносную модифицированную версию Very Secure FTP Daemon (vsftpd).
Скомпрометированный исходный пакет содержит скрытый бэкдор внутри FTP-службы.
При активации служба создаёт неавторизованный слушатель оболочки на TCP-порту 6200, что позволяет атакующему получить:
Reconnaissance
↓
FTP Enumeration
↓
Backdoor Trigger
↓
TCP/6200 Listener Activation
↓
Remote Command Execution
↓
System Compromise
Успешная эксплуатация может привести к:

| Техника | Описание |
|---|---|
| T1190 | Эксплуатация публично доступного приложения |
| T1059 | Выполнение команд |
| T1105 | Передача инструментов внутрь |
Проект следует жизненному циклу реагирования на инциденты в стиле NIST.
OpenVAS выявил критическую уязвимость FTP-службы, затрагивающую целевую систему.
Рекомендуемые действия:
Рекомендуемые меры по устранению:
Выполните:
Внедрите:
✔ Отключить уязвимую FTP-службу
✔ Ограничить порты 21/TCP и 6200/TCP
✔ Проверить системные журналы и журналы аутентификации
✔ Проверить целостность пакетов
✔ Провести повторное сканирование после устранения
Финальная проверка и мероприятия по очистке проекта.

Дополнительная вспомогательная документация:
Nitin Sukthe
Кибербезопасность | Облачная безопасность | Безопасность ИИ | Управление уязвимостями
| Компонент | Технология |
|---|
| Хост-платформа | VirtualBox / VMware |
| Машина атакующего | Kali Linux |
| Сканер уязвимостей | OpenVAS / Greenbone |
| Целевая машина | Metasploitable2 |
| Тип оценки | Внутренняя оценка уязвимостей |
| Профиль сканирования | Full & Fast |
| Поле | Значение |
|---|
| Уязвимость | Бэкдор в скомпрометированных исходных пакетах vsftpd |
| CVE | CVE-2011-2523 |
| Критичность | Критическая |
| Оценка CVSS | 9.8 |
| Порты | 21/TCP, 6200/TCP |
| Служба | FTP / vsftpd |