📋 Обзор
Этот репозиторий содержит комплексный отчёт по лабораторной работе по тестированию на проникновение, демонстрирующий эксплуатацию известных уязвимостей в Metasploitable 2 с использованием Metasploit Framework. Это образовательный ресурс, документирующий правильную методологию тестирования на проникновение в контролируемой лабораторной среде.
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ
ПРОЧТИТЕ ПЕРЕД ИСПОЛЬЗОВАНИЕМ ЭТОГО МАТЕРИАЛА
- ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ЛАБОРАТОРНОГО ТЕСТИРОВАНИЯ
- Целевая система: Metasploitable 2 (преднамеренно уязвимая учебная виртуальная машина)
- Назначение: Только в образовательных и учебных целях
- Несанкционированный доступ к компьютерным системам ПРОТИВОЗАКОНЕН
- Соблюдайте все применимые законы, нормативные акты и этические нормы
- Получите письменное разрешение перед тестированием любых систем
- Авторы не несут ответственности за неправомерное использование или ущерб
Полный юридический отказ от ответственности см. в DISCLAIMER.md.
🎯 Детали лабораторной работы
📑 Фазы отчёта
Фаза 1: Обнаружение служб и разведка
- Первоначальное сканирование версий служб с помощью Nmap
- Перечисление открытых портов на целевом хосте
- Идентификация версий запущенных служб
- Оценка рисков для каждой обнаруженной службы
Обнаруженные службы:
- FTP (vsftpd 2.3.4) — КРИТИЧЕСКИЙ
- SSH (OpenSSH 4.7p1)
- Telnet
- SMTP (Postfix)
- HTTP (Apache 2.2.8)
- Samba (SMB)
- MySQL
- PostgreSQL
- VNC
Фаза 2: Анализ уязвимостей и информация о модуле
- Поиск модулей в Metasploit Framework
- Спецификации модуля и детали уязвимости
- Анализ уязвимости CVE-2011-2523
- Рейтинг модуля: Отличный
Фаза 3: Конфигурация модуля
- Загрузка эксплойт-модуля
- Настройка целевого хоста (RHOSTS)
- Настройка локального хоста обработчика (LHOST)
- Установка целевого FTP-порта (RPORT)
Фаза 4: Проверка перед эксплуатацией
- Нераэрушающая проверка баннера
- Подтверждение статуса уязвимости цели
- Подтверждение баннера vsFTPd 2.3.4
Фаза 5: Эксплуатация и доказательство пост-эксплуатации
- Выполнение эксплойта против проверенной цели
- Бэкдор, запущенный на TCP-порту 6200
- Установлена обратная сессия Meterpreter
- Захвачен вывод сессии raw shell
📚 Обучающие ресурсы
Официальная документация
Стандарты безопасности
Обучающие платформы
Информация о CVE
🛠️ Требования для воспроизведения
Настройка виртуальной лаборатории
- Гипервизор: VirtualBox, VMware или Hyper-V
- Виртуальная машина Metasploitable 2 — загрузите с Rapid7
- Виртуальная машина атакующего (Kali Linux или аналогичная)
Программное обеспечение
- Metasploit Framework (предустановлен в Kali Linux)
- Nmap для сканирования служб
- SSH-клиент для удалённого доступа
Сеть
- Сеть host-only или NAT (изолированная от производственной)
- Подключение к интернету не требуется
📂 Структура репозитория
metasploit-lab-report/
├── README.md # Этот файл
├── DISCLAIMER.md # Юридический отказ от ответственности
├── Metasploit_Lab_Report.pdf # Полный отчёт о лабораторной работе
├── Metasploit.doc # Исходный документ Word
└── resources/
└── references.md # Дополнительные обучающие ресурсы
🔍 Ключевые выводы
Детали уязвимости
- Служба: vsftpd (Very Secure FTP Daemon)
- Затронутая версия: 2.3.4
- Проблема: Содержит скрытый бэкдор в исходном коде
- Оценка CVSS: Высокая
- Воздействие: Удалённое выполнение кода с правами root
- Аутентификация: Не требуется
Метод эксплуатации
Бэкдор vsftpd 2.3.4 активируется отправкой специально сформированной FTP-команды, содержащей текст :) в поле имени пользователя, что приводит к запуску оболочки на порту 6200.
📊 Методология лабораторной работы
- Сбор информации: Разведка с помощью Nmap
- Идентификация уязвимостей: Анализ версий служб
- Выбор эксплойта: Идентификация модуля Metasploit
- Тестирование перед эксплуатацией: Проверочные тесты
- Эксплуатация: Выполнение модуля
- Анализ пост-эксплуатации: Сбор доказательств с системы
✅ Контрольный список тестирования
📝 Примечания
- Эта лабораторная работа демонстрирует известную 15-летнюю уязвимость
- Реальное тестирование на проникновение требует надлежащего определения границ и авторизации
- Metasploitable 2 намеренно уязвима в образовательных целях
- Всегда соблюдайте политики безопасности вашей организации и правовые требования
🤝 Вклад в проект
Это образовательный репозиторий. Приветствуются следующие виды вклада:
- Дополнительные лабораторные сценарии
- Рекомендации по устранению уязвимостей
- Стратегии защиты
- Документация по связанным CVE
📄 Лицензия
Этот образовательный материал предоставляется только для целей обучения.
👤 Автор
Имя: samir Chapagain
Создано: 8 сентября 2026 г.
⚡ Быстрый старт
- Загрузите виртуальную машину
Metasploitable 2
- Настройте изолированную лабораторную сеть
- Выполните разведку с помощью Nmap
- Следуйте процедурам фаз 1–5 в PDF-отчёте
- Изучите результаты эксплуатации
⚠️ Помните: Всегда получайте письменное разрешение перед проведением тестирования безопасности любых систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
По вопросам или за разъяснениями обращайтесь к официальной документации Metasploit или ресурсам OWASP.