Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
metasploit-pentest-report — Авторизованное тестирование на проникновение против Metasploitable2 и TryHackMe Blue. Проэксплуатировано 3 CVE (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), 4 находки с оценкой CVSS и сопоставлением с MITRE ATT&CK. | Kitploit
Инструменты/GitHubGitHub/ronankongala/metasploit-pentest-report
РазведкаСканирование портовАнализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПодобранные Ресурсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Лаборатории и Практика
GitHubronankongala/metasploit-pentest-report

metasploit-pentest-report

Авторизованное тестирование на проникновение против Metasploitable2 и TryHackMe Blue. Проэксплуатировано 3 CVE (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), 4 находки с оценкой CVSS и сопоставлением с MITRE ATT&CK.

Репозиторий
14 дней назадЕщё не проверено

Авторизованный тест на проникновение — лаборатория Metasploit

Область и авторизация

Все цели, используемые в этом проекте, явно авторизованы:

ЦельIPОснование авторизации
Metasploitable2192.168.3.130Самостоятельно размещённая ВМ в изолированной host-only сети. Намеренно уязвима по дизайну — создана специально для обучения безопасности.
TryHackMe "Blue"10.65.159.150Авторизованная лабораторная среда. Условия использования TryHackMe явно разрешают полную эксплуатацию лабораторных машин.

Никакие производственные системы, реальные организации или неавторизованные цели не были затронуты ни на каком этапе этого проекта.


Цель

Провести авторизованный тест на проникновение против двух намеренно уязвимых целей, эксплуатировать известные уязвимости с помощью Metasploit Framework и подготовить структурированный отчёт о тестировании на проникновение в том же формате, который используется при профессиональном раскрытии уязвимостей — включая оценку CVSS, сопоставление с MITRE ATT&CK, шаги воспроизведения и рекомендации по устранению.


Сводка находок

Результат: Обе цели полностью скомпрометированы (root / NT AUTHORITY\SYSTEM) через неисправленные публично известные уязвимости.


Использованные инструменты

  • Metasploit Framework v6.4
  • Nmap 7.99
  • Kali Linux 2026.2
  • TryHackMe AttackBox

Разведка

Nmap — целевое сканирование портов

Nmap targeted scan

Nmap — полное сканирование портов (ключевые сервисы)

Nmap full scan


Находка 1 — vsftpd 2.3.4 Backdoor (CVE-2011-2523)

Критичность: CRITICAL | CVSS: 10.0 | MITRE: T1190

vsftpd 2.3.4 содержит бэкдор, внесённый в исходный код злоумышленником. Отправка имени пользователя, заканчивающегося на :), запускает root-оболочку на порту 6200. Эксплуатируется через exploit/unix/ftp/vsftpd_234_backdoor.

Finding 1 — vsftpd root shell

Результат: uid=0(root) gid=0(root)


Находка 2 — Samba usermap_script RCE (CVE-2007-2447)

Критичность: CRITICAL | CVSS: 10.0 | MITRE: T1210

Samba 3.0.20 позволяет неаутентифицированную инъекцию команд через метасимволы оболочки в поле имени пользователя, когда включён username map script. Эксплуатируется через exploit/multi/samba/usermap_script.

Finding 2 — Samba root shell

Результат: uid=0(root) gid=0(root)


Находка 3 — rexec Cleartext Authentication Service

Критичность: HIGH | CVSS: 7.5 | MITRE: T1021

Служба rexec (TCP-порт 512) запущена и передаёт учётные данные в открытом виде. Любой наблюдатель в сети может перехватить учётные данные с помощью захвата пакетов. Подтверждено через Metasploit auxiliary/scanner/rservices/rexec_login.

Finding 3 — rexec service


Находка 4 — MS17-010 EternalBlue SMB RCE (CVE-2017-0144)

Критичность: CRITICAL | CVSS: 9.8 | MITRE: T1210

Windows Server 2008 R2 не исправлен против MS17-010. EternalBlue эксплуатирует переполнение буфера в SMBv1 для достижения неаутентифицированного удалённого выполнения кода на уровне SYSTEM. Эксплуатируется через exploit/windows/smb/ms17_010_eternalblue.

Уязвимость подтверждена

MS17-010 verified

Доступ уровня SYSTEM получен

EternalBlue SYSTEM

Результат: NT AUTHORITY\SYSTEM


Структура репозитория

root@kitploit:~
metasploit-pentest-report/
├── README.md
├── reports/
│   └── pentest_report_v1.docx
├── metasploitable2/
│   └── screenshots/
│       ├── lab_setup_metasploitable_ip.png
│       ├── nmap_targeted.png
│       ├── nmap_full_scan_top.png
│       ├── nmap_full_scan_bottom.png
│       ├── msfconsole_launch.png
│       ├── finding1_vsftpd_root.png
│       ├── finding2_samba_root.png
│       └── finding3_rexec.png
└── thm_blue/
    └── screenshots/
        ├── thm_blue_nmap.png
        ├── thm_blue_ms17010_verified.png
        └── finding4_eternalblue_system.png

Отчёт

Полный структурированный отчёт о тестировании на проникновение (с подробными шагами воспроизведения, доказательствами, влиянием на бизнес и рекомендациями по устранению для всех 4 находок) доступен в reports/pentest_report_v1.docx.

Скачать инструмент
#УязвимостьCVECVSSКритичностьЦель
1vsftpd 2.3.4 Backdoor RCECVE-2011-252310.0CRITICAL192.168.3.130
2Samba usermap_script RCECVE-2007-244710.0CRITICAL192.168.3.130
3rexec Cleartext Auth ServiceN/A7.5HIGH192.168.3.130
4MS17-010 EternalBlue SMB RCECVE-2017-01449.8CRITICAL10.65.159.150