Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hacktivity-vulns-exploits-lab — Writeup + анализ CVE + меры противодействия для лабораторной работы Hacktivity «Уязвимости, эксплойты и полезные нагрузки удалённого доступа» (оболочки netcat, Metasploit, CVE-2010-1240, CVE-2004-2687). | Kitploit
Инструменты/GitHubGitHub/ocfagb/hacktivity-vulns-exploits-lab
Анализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingРазработка Полезной НагрузкиЛаборатории и Практика
GitHub
ocfagb/hacktivity-vulns-exploits-lab

hacktivity-vulns-exploits-lab

Writeup + анализ CVE + меры противодействия для лабораторной работы Hacktivity «Уязвимости, эксплойты и полезные нагрузки удалённого доступа» (оболочки netcat, Metasploit, CVE-2010-1240, CVE-2004-2687).

Репозиторий
6 ч 51 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Уязвимости, эксплойты и полезные нагрузки удалённого доступа — отчёт по лабораторной работе

Мой разбор и анализ листа Hacktivity Cyber Security Labs «Уязвимости, эксплойты и полезные нагрузки удалённого доступа» (курс «Этичный взлом и тестирование на проникновение», Университет Лидс Беккет).

В нём рассматривается, как уязвимости программного обеспечения приводят к произвольному выполнению кода, разница между bind- и reverse-оболочками, платформа Metasploit Framework, а также две реальные CVE, проэксплуатированные от начала до конца против специально уязвимых учебных виртуальных машин:

CVEЦельВектор
CVE-2010-1240Adobe Reader < 8.1.2 (Windows)Клиентский — вредоносный PDF со встроенным исполняемым файлом, запуск через социальную инженерию
CVE-2004-2687distcc (Linux)Удалённый — неаутентифицированное выполнение команд в сетевом сервисе

Содержание

  • writeup.md — полное пошаговое прохождение, каждая команда с пояснением, что она делает, и ожидаемым выводом
  • analysis/ — более глубокие заметки: bind- и reverse-оболочки, а также разбор по каждой CVE (корневая причина, почему это работает, обнаружение)
  • defence/countermeasures.md — как предотвратить, обнаружить и ограничить радиус поражения каждой атаки (ответы на вопросы лабораторной работы «какие контрмеры?» для самостоятельного изучения)
  • reference/commands.md — сжатый справочник по командам
  • evidence/ — сюда сохраняются скриншоты и журналы выполнения

Лабораторная среда

Три виртуальные машины в изолированной host-only сети (10.x.x.x/24), подготовленные в соответствии с набором лабораторных работ платформы Hacktivity:

ХостРольЭтот запуск
Kali Linuxатакующий10.252.0.4
Windows-жертваAdobe Reader < 8.1.2, Netcat10.252.0.2
Linux-сервер-жертваdistcc10.252.0.3

Последний октет стабилен для каждой роли (.2 / .3 / .4); первые три меняются с каждым набором лабораторных работ.

Продемонстрированные навыки

  • Теория полезных нагрузок: шеллкод, staged и stageless, bind- и reverse-оболочки, а также почему reverse-оболочки преодолевают блокирующие входящий трафик межсетевые экраны и NAT
  • Netcat для ручной работы с оболочками
  • Metasploit Framework — msfconsole, поиск модулей, info / show options / set / check / run, multi/handler, msfvenom
  • Клиентская эксплуатация — создание вооружённого документа и его доставка через самостоятельно размещённый веб-сервер
  • Эксплуатация удалённого сервиса — distcc_exec, повышение привилегий TTY с помощью python -c 'import pty; pty.spawn("/bin/bash")', базовые действия после эксплуатации
  • Сопоставление каждого шага с защитными контрмерами и техниками MITRE ATT&CK

Авторизация

Всё здесь выполнялось против моих собственных выделенных, специально уязвимых учебных виртуальных машин в изолированной сети, в рамках структурированной лабораторной работы по обучению безопасности. Сторонние системы не затрагивались. CVE относятся к 2004 и 2010 годам и давно исправлены.

Атрибуция и лицензия

Оригинальный лист лабораторной работы: «Уязвимости, эксплойты и полезные нагрузки удалённого доступа» авторов Z. Cliffe Schreuders, Anatoliy Gorbenko и Thalita Vergilio — Hacktivity Cyber Security Labs, Центр инноваций в области киберпреступности и безопасности, Университет Лидс Беккет. Источник: https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets

Этот отчёт — мой собственный пояснительный текст и анализ, созданный в ходе выполнения этой лабораторной работы. Лицензирован CC BY-SA 4.0 в соответствии с оригиналом — см. LICENSE.

Скачать инструмент