Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
metasploit-lab-report — # Отчёт о лабораторной работе по тестированию на проникновение в образовательных целях Документирование эксплуатации бэкдора vsftpd 2.3.4 (CVE-2011-2523) на Metasploitable 2 с использованием Metasploit, охватывающее разведку, анализ уязвимостей и пост-эксплуатацию. | Kitploit
Инструменты/GitHubGitHub/samirchapagain/metasploit-lab-report
РазведкаФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubsamirchapagain/metasploit-lab-report

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

metasploit-lab-report

# Отчёт о лабораторной работе по тестированию на проникновение в образовательных целях Документирование эксплуатации бэкдора vsftpd 2.3.4 (CVE-2011-2523) на Metasploitable 2 с использованием Metasploit, охватывающее разведку, анализ уязвимостей и пост-эксплуатацию.

Репозиторий
1320 дней назадЕщё не проверено

Отчёт по лабораторной работе: Тестирование на проникновение с использованием Metasploit

📋 Обзор

Этот репозиторий содержит комплексный отчёт по лабораторной работе по тестированию на проникновение, демонстрирующий эксплуатацию известных уязвимостей в Metasploitable 2 с использованием Metasploit Framework. Это образовательный ресурс, документирующий правильную методологию тестирования на проникновение в контролируемой лабораторной среде.


⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

ПРОЧТИТЕ ПЕРЕД ИСПОЛЬЗОВАНИЕМ ЭТОГО МАТЕРИАЛА

  • ТОЛЬКО ДЛЯ АВТОРИЗОВАННОГО ЛАБОРАТОРНОГО ТЕСТИРОВАНИЯ
  • Целевая система: Metasploitable 2 (преднамеренно уязвимая учебная виртуальная машина)
  • Назначение: Только в образовательных и учебных целях
  • Несанкционированный доступ к компьютерным системам ПРОТИВОЗАКОНЕН
  • Соблюдайте все применимые законы, нормативные акты и этические нормы
  • Получите письменное разрешение перед тестированием любых систем
  • Авторы не несут ответственности за неправомерное использование или ущерб

Полный юридический отказ от ответственности см. в DISCLAIMER.md.


🎯 Детали лабораторной работы


📑 Фазы отчёта

Фаза 1: Обнаружение служб и разведка

  • Первоначальное сканирование версий служб с помощью Nmap
  • Перечисление открытых портов на целевом хосте
  • Идентификация версий запущенных служб
  • Оценка рисков для каждой обнаруженной службы

Обнаруженные службы:

  • FTP (vsftpd 2.3.4) — КРИТИЧЕСКИЙ
  • SSH (OpenSSH 4.7p1)
  • Telnet
  • SMTP (Postfix)
  • HTTP (Apache 2.2.8)
  • Samba (SMB)
  • MySQL
  • PostgreSQL
  • VNC

Фаза 2: Анализ уязвимостей и информация о модуле

  • Поиск модулей в Metasploit Framework
  • Спецификации модуля и детали уязвимости
  • Анализ уязвимости CVE-2011-2523
  • Рейтинг модуля: Отличный

Фаза 3: Конфигурация модуля

  • Загрузка эксплойт-модуля
  • Настройка целевого хоста (RHOSTS)
  • Настройка локального хоста обработчика (LHOST)
  • Установка целевого FTP-порта (RPORT)

Фаза 4: Проверка перед эксплуатацией

  • Нераэрушающая проверка баннера
  • Подтверждение статуса уязвимости цели
  • Подтверждение баннера vsFTPd 2.3.4

Фаза 5: Эксплуатация и доказательство пост-эксплуатации

  • Выполнение эксплойта против проверенной цели
  • Бэкдор, запущенный на TCP-порту 6200
  • Установлена обратная сессия Meterpreter
  • Захвачен вывод сессии raw shell

📚 Обучающие ресурсы

Официальная документация

  • Руководство по эксплуатируемости Metasploitable 2
  • Документация Metasploit Framework
  • База данных уязвимостей Rapid7

Стандарты безопасности

  • OWASP Top 10
  • Руководство по тестированию OWASP
  • Фреймворк кибербезопасности NIST

Обучающие платформы

  • HackTheBox
  • TryHackMe
  • OWASP WebGoat

Информация о CVE

  • Детали CVE-2011-2523
  • База данных NVD

🛠️ Требования для воспроизведения

Настройка виртуальной лаборатории

  • Гипервизор: VirtualBox, VMware или Hyper-V
  • Виртуальная машина Metasploitable 2 — загрузите с Rapid7
  • Виртуальная машина атакующего (Kali Linux или аналогичная)

Программное обеспечение

  • Metasploit Framework (предустановлен в Kali Linux)
  • Nmap для сканирования служб
  • SSH-клиент для удалённого доступа

Сеть

  • Сеть host-only или NAT (изолированная от производственной)
  • Подключение к интернету не требуется

📂 Структура репозитория

root@kitploit:~
metasploit-lab-report/
├── README.md                      # Этот файл
├── DISCLAIMER.md                  # Юридический отказ от ответственности
├── Metasploit_Lab_Report.pdf      # Полный отчёт о лабораторной работе
├── Metasploit.doc                 # Исходный документ Word
└── resources/
    └── references.md              # Дополнительные обучающие ресурсы

🔍 Ключевые выводы

Детали уязвимости

  • Служба: vsftpd (Very Secure FTP Daemon)
  • Затронутая версия: 2.3.4
  • Проблема: Содержит скрытый бэкдор в исходном коде
  • Оценка CVSS: Высокая
  • Воздействие: Удалённое выполнение кода с правами root
  • Аутентификация: Не требуется

Метод эксплуатации

Бэкдор vsftpd 2.3.4 активируется отправкой специально сформированной FTP-команды, содержащей текст :) в поле имени пользователя, что приводит к запуску оболочки на порту 6200.


📊 Методология лабораторной работы

  1. Сбор информации: Разведка с помощью Nmap
  2. Идентификация уязвимостей: Анализ версий служб
  3. Выбор эксплойта: Идентификация модуля Metasploit
  4. Тестирование перед эксплуатацией: Проверочные тесты
  5. Эксплуатация: Выполнение модуля
  6. Анализ пост-эксплуатации: Сбор доказательств с системы

✅ Контрольный список тестирования

  • Разведка завершена
  • Уязвимости идентифицированы
  • Эксплойт-модуль выбран и настроен
  • Проверка перед эксплуатацией выполнена
  • Эксплуатация прошла успешно
  • Доказательства пост-эксплуатации задокументированы

📝 Примечания

  • Эта лабораторная работа демонстрирует известную 15-летнюю уязвимость
  • Реальное тестирование на проникновение требует надлежащего определения границ и авторизации
  • Metasploitable 2 намеренно уязвима в образовательных целях
  • Всегда соблюдайте политики безопасности вашей организации и правовые требования

🤝 Вклад в проект

Это образовательный репозиторий. Приветствуются следующие виды вклада:

  • Дополнительные лабораторные сценарии
  • Рекомендации по устранению уязвимостей
  • Стратегии защиты
  • Документация по связанным CVE

📄 Лицензия

Этот образовательный материал предоставляется только для целей обучения.


👤 Автор

Имя: samir Chapagain

Создано: 8 сентября 2026 г.


⚡ Быстрый старт

  1. Загрузите виртуальную машину Metasploitable 2
  2. Настройте изолированную лабораторную сеть
  3. Выполните разведку с помощью Nmap
  4. Следуйте процедурам фаз 1–5 в PDF-отчёте
  5. Изучите результаты эксплуатации

⚠️ Помните: Всегда получайте письменное разрешение перед проведением тестирования безопасности любых систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.

По вопросам или за разъяснениями обращайтесь к официальной документации Metasploit или ресурсам OWASP.

Скачать инструмент
ПунктДетали
Целевая системаMetasploitable 2
IP-адрес цели192.168.167.130
IP-адрес атакующего192.168.167.131
Тип оценкиАвторизованный внутренний лабораторный аудит безопасности
Эксплойт-модульexploit/unix/ftp/vsftpd_234_backdoor
УязвимостьБэкдор в vsftpd 2.3.4
Ссылка на CVECVE-2011-2523
Целевой порт21/tcp (FTP)
Порт бэкдораTCP 6200