Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
metasploit-pentest-report — Авторизованное тестирование на проникновение против Metasploitable2 и TryHackMe Blue. Проэксплуатировано 3 CVE (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), 4 находки с оценкой CVSS и сопоставлением с MITRE ATT&CK. | Kitploit
Инструменты/GitHubGitHub/ronankongala/metasploit-pentest-report
РазведкаСканирование портовАнализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПодобранные Ресурсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Лаборатории и Практика
GitHubronankongala/metasploit-pentest-report

metasploit-pentest-report

Авторизованное тестирование на проникновение против Metasploitable2 и TryHackMe Blue. Проэксплуатировано 3 CVE (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), 4 находки с оценкой CVSS и сопоставлением с MITRE ATT&CK.

Репозиторий
253 дней назадЕщё не проверено

Авторизованный тест на проникновение: лаборатория Metasploit

Область и авторизация

Все цели, используемые в этом проекте, явно авторизованы:

ЦельIPОснование авторизации
Metasploitable2192.168.3.130Самостоятельно размещённая ВМ в изолированной сети host-only. Намеренно уязвимая ВМ, созданная для обучения безопасности.
TryHackMe "Blue"10.65.159.150Авторизованная лабораторная среда. Условия использования TryHackMe явно разрешают полную эксплуатацию лабораторных машин.

Никакие производственные системы, реальные организации или неавторизованные цели не были затронуты ни на каком этапе этого проекта.


Цель

Провести авторизованный тест на проникновение против двух намеренно уязвимых целей, эксплуатировать известные уязвимости с помощью Metasploit Framework и подготовить структурированный отчёт о тестировании на проникновение в том же формате, который используется при профессиональном раскрытии уязвимостей — включая оценку CVSS, сопоставление с MITRE ATT&CK, шаги воспроизведения и рекомендации по устранению.


Сводка находок

#УязвимостьCVECVSSКритичностьЦель
1Backdoor RCE в vsftpd 2.3.4CVE-2011-252310.0CRITICAL192.168.3.130
2RCE в Samba usermap_scriptCVE-2007-244710.0CRITICAL192.168.3.130
3Служба rexec с аутентификацией в открытом видеN/A7.5HIGH192.168.3.130
4RCE в MS17-010 EternalBlue SMBCVE-2017-01449.8CRITICAL10.65.159.150

Результат: Обе цели полностью скомпрометированы (root / NT AUTHORITY\SYSTEM) через незакрытые публично известные уязвимости.


Использованные инструменты

  • Metasploit Framework v6.4
  • Nmap 7.99
  • Kali Linux 2026.2
  • TryHackMe AttackBox

Разведка

Nmap: Целевое сканирование портов

Nmap targeted scan

Nmap: Полное сканирование портов (ключевые службы)

Nmap full scan


Находка 1: Backdoor в vsftpd 2.3.4 (CVE-2011-2523)

Критичность: CRITICAL | CVSS: 10.0 | MITRE: T1190

vsftpd 2.3.4 содержит бэкдор, внесённый в исходный код злоумышленником. Отправка имени пользователя, заканчивающегося на :), запускает root-оболочку на порту 6200. Эксплуатируется через exploit/unix/ftp/vsftpd_234_backdoor.

Finding 1: vsftpd root shell

Результат: uid=0(root) gid=0(root)


Находка 2: RCE в Samba usermap_script (CVE-2007-2447)

Критичность: CRITICAL | CVSS: 10.0 | MITRE: T1210

Samba 3.0.20 позволяет неаутентифицированную инъекцию команд через метасимволы оболочки в поле имени пользователя, когда включён username map script. Эксплуатируется через exploit/multi/samba/usermap_script.

Finding 2: Samba root shell

Результат: uid=0(root) gid=0(root)


Находка 3: Служба аутентификации rexec с передачей в открытом виде

Критичность: HIGH | CVSS: 7.5 | MITRE: T1021

Служба rexec (TCP-порт 512) запущена и передаёт учётные данные в открытом виде. Любой наблюдатель в сети может перехватить учётные данные с помощью захвата пакетов. Подтверждено через Metasploit auxiliary/scanner/rservices/rexec_login.

Finding 3: rexec service


Находка 4: RCE в MS17-010 EternalBlue SMB (CVE-2017-0144)

Критичность: CRITICAL | CVSS: 9.8 | MITRE: T1210

Windows Server 2008 R2 не пропатчен против MS17-010. EternalBlue эксплуатирует переполнение буфера в SMBv1 для достижения неаутентифицированного удалённого выполнения кода на уровне SYSTEM. Эксплуатируется через exploit/windows/smb/ms17_010_eternalblue.

Уязвимость подтверждена

MS17-010 verified

Получен доступ уровня SYSTEM

EternalBlue SYSTEM

Результат: NT AUTHORITY\SYSTEM


Структура репозитория

metasploit-pentest-report/
├── README.md
├── reports/
│   └── pentest_report_v1.docx
├── metasploitable2/
│   └── screenshots/
│       ├── lab_setup_metasploitable_ip.png
│       ├── nmap_targeted.png
│       ├── nmap_full_scan_top.png
│       ├── nmap_full_scan_bottom.png
│       ├── msfconsole_launch.png
│       ├── finding1_vsftpd_root.png
│       ├── finding2_samba_root.png
│       └── finding3_rexec.png
└── thm_blue/
    └── screenshots/
        ├── thm_blue_nmap.png
        ├── thm_blue_ms17010_verified.png
        └── finding4_eternalblue_system.png

Отчёт

Полный структурированный отчёт о тестировании на проникновение (с подробными шагами воспроизведения, доказательствами, влиянием на бизнес и рекомендациями по устранению для всех 4 находок) доступен в reports/pentest_report_v1.docx.

Скачать инструмент