
Контролируемая лаборатория для тестирования на проникновение, демонстрирующая методы эксплуатации и смягчения последствий уязвимости CVE-2011-2523.
Контролируемый проект лаборатории кибербезопасности, демонстрирующий обнаружение уязвимостей, эксплуатацию, проверку пост-эксплуатации и защитные меры в изолированной виртуальной среде.
Данный проект моделирует реальную кампанию по тестированию на проникновение, проведённую в контролируемой виртуальной лаборатории.
Цель заключалась в выявлении открытых сервисов на уязвимой системе, обнаружении критических уязвимостей, выполнении контролируемой эксплуатации, подтверждении компрометации системы и внедрении стратегий смягчения последствий.
Проект демонстрирует как атакующие, так и защитные возможности в области кибербезопасности.
Хост-система: Windows 11
Платформа виртуализации: VMware Workstation Pro 17
Атакующая машина: Kali Linux
Целевая машина: Metasploitable 2
Сетевой режим: NAT (изолированная внутренняя сеть)
Подсеть: 192.168.163.0/24
Схема архитектуры доступна в каталоге /architecture.
Проект следовал структурированному жизненному циклу тестирования на проникновение:
Каждый этап был задокументирован с выводами команд и доказательствами.
Сервис: vsFTPd 2.3.4
CVE: CVE-2011-2523
Серьёзность: Критическая
Тип: Удалённое выполнение команд (бэкдор)
Уязвимость позволяет злоумышленникам выполнять произвольные команды с привилегиями root из-за вредоносной модификации FTP-сервиса.
Уязвимость была использована с помощью модуля Metasploit Framework:
exploit/unix/ftp/vsftpd_234_backdoor
uid=0(root))Скриншоты-доказательства доступны в каталоге /evidence.
Для подтверждения полной компрометации системы были выполнены следующие действия:
whoami, id)uname -a)Контроль на уровне root подтвердил полный доступ к системе в рамках авторизованной лабораторной среды.
Для уменьшения поверхности атаки были реализованы правила брандмауэра с помощью:
iptables -A INPUT -p tcp --dport 21 -j DROP
Это заблокировало внешний доступ к уязвимому FTP-сервису (порт 21).
При наличии в производственной среде данная уязвимость может привести к:
Этот проект подчёркивает важность проактивного управления безопасностью и многоуровневых стратегий защиты.
Данный проект был выполнен совместно:
Все тесты проводились строго в авторизованной и изолированной виртуальной лабораторной среде исключительно в образовательных целях.
Никакие внешние системы или реальные сети не были целью.
README.md /report /architecture /Screenshots
Студенты бакалавриата по кибербезопасности
BSc Cybersecurity
Специализация: практическая оценка безопасности и защитные методы