Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
metasploitable-penetration-testing-lab — Контролируемая лаборатория для тестирования на проникновение, демонстрирующая методы эксплуатации и смягчения последствий уязвимости CVE-2011-2523. | Kitploit
Инструменты/GitHubGitHub/yagnikkrish/metasploitable-penetration-testing-lab
Оборонительные ИнструментыСканеры уязвимостейФреймворки для эксплойтовКартирование сетиАнализ уязвимостейЭксплуатацияПост-эксплуатацияТестирование на ПроникновениеНеправильная Конфигурация

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Обучение и Образование
Лаборатории и Практика
GitHubyagnikkrish/metasploitable-penetration-testing-lab

metasploitable-penetration-testing-lab

Контролируемая лаборатория для тестирования на проникновение, демонстрирующая методы эксплуатации и смягчения последствий уязвимости CVE-2011-2523.

Репозиторий
5 месяцев назадЕщё не проверено
Поделиться

🔐 Лаборатория по тестированию на проникновение Metasploitable 2

Контролируемый проект лаборатории кибербезопасности, демонстрирующий обнаружение уязвимостей, эксплуатацию, проверку пост-эксплуатации и защитные меры в изолированной виртуальной среде.


📌 Обзор проекта

Данный проект моделирует реальную кампанию по тестированию на проникновение, проведённую в контролируемой виртуальной лаборатории.

Цель заключалась в выявлении открытых сервисов на уязвимой системе, обнаружении критических уязвимостей, выполнении контролируемой эксплуатации, подтверждении компрометации системы и внедрении стратегий смягчения последствий.

Проект демонстрирует как атакующие, так и защитные возможности в области кибербезопасности.


🏗 Лабораторная среда

Хост-система: Windows 11
Платформа виртуализации: VMware Workstation Pro 17
Атакующая машина: Kali Linux
Целевая машина: Metasploitable 2
Сетевой режим: NAT (изолированная внутренняя сеть)
Подсеть: 192.168.163.0/24

Схема архитектуры доступна в каталоге /architecture.


🔎 Методология

Проект следовал структурированному жизненному циклу тестирования на проникновение:

  1. Разведка
  2. Сканирование и сбор информации
  3. Выявление уязвимостей
  4. Эксплуатация
  5. Проверка пост-эксплуатации
  6. Смягчение последствий и усиление защиты

Каждый этап был задокументирован с выводами команд и доказательствами.


🚨 Выявленная уязвимость

Сервис: vsFTPd 2.3.4
CVE: CVE-2011-2523
Серьёзность: Критическая
Тип: Удалённое выполнение команд (бэкдор)

Уязвимость позволяет злоумышленникам выполнять произвольные команды с привилегиями root из-за вредоносной модификации FTP-сервиса.


💥 Эксплуатация

Уязвимость была использована с помощью модуля Metasploit Framework:

exploit/unix/ftp/vsftpd_234_backdoor

Результат:

  • Установлена сессия оболочки
  • Получен root-доступ (uid=0(root))
  • Подтверждена полная компрометация системы

Скриншоты-доказательства доступны в каталоге /evidence.


🔐 Проверка пост-эксплуатации

Для подтверждения полной компрометации системы были выполнены следующие действия:

  • Проверка root-привилегий (whoami, id)
  • Получение информации о системе (uname -a)
  • Доступ к конфиденциальным системным файлам
  • Создание файла, подтверждающего компрометацию
  • Проверка сетевой конфигурации

Контроль на уровне root подтвердил полный доступ к системе в рамках авторизованной лабораторной среды.


🛡 Смягчение последствий и защитные меры

Для уменьшения поверхности атаки были реализованы правила брандмауэра с помощью:

iptables -A INPUT -p tcp --dport 21 -j DROP

Это заблокировало внешний доступ к уязвимому FTP-сервису (порт 21).

Рекомендации по безопасности:

  • Регулярное управление обновлениями
  • Усиление защиты сервисов
  • Сегментация сети
  • Непрерывная оценка уязвимостей
  • Принцип минимальных привилегий

📊 Анализ влияния на безопасность

При наличии в производственной среде данная уязвимость может привести к:

  • Несанкционированному root-доступу
  • Утечке данных
  • Нарушению работы сервисов
  • Манипуляции системой
  • Нарушению нормативных требований

Этот проект подчёркивает важность проактивного управления безопасностью и многоуровневых стратегий защиты.


🛠 Инструменты и технологии

  • VMware Workstation Pro
  • Kali Linux
  • Metasploitable 2
  • Nmap
  • Nmap NSE Scripts
  • Metasploit Framework
  • Командная строка Linux
  • iptables

👥 Команда

Данный проект был выполнен совместно:

  • Krish Yagnik – Настройка лаборатории, выполнение эксплуатации, проверка пост-эксплуатации
  • Khushi Kotkar – Сканирование сети, оценка уязвимостей, анализ CVE
  • Abhi Solanki – Реализация мер смягчения, настройка брандмауэра, документирование рисков

⚖ Этическое заявление

Все тесты проводились строго в авторизованной и изолированной виртуальной лабораторной среде исключительно в образовательных целях.

Никакие внешние системы или реальные сети не были целью.


📁 Структура репозитория

README.md /report /architecture /Screenshots


👨‍💻 Информация об авторах

Студенты бакалавриата по кибербезопасности
BSc Cybersecurity
Специализация: практическая оценка безопасности и защитные методы

Скачать инструмент