Sploitus

Vulnerability-Assessment-Exploitation-Lab

kitploit · 2026-08-23

Exploit Code

MARKDOWN79 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MIRZA-22144-VULNERABILITY-ASSESSMENT-EXPLOITATION-LAB
# Лаборатория оценки уязвимостей и эксплуатации

## Лаборатория тестирования на проникновение Metasploitable 2

### Краткое описание

Этот проект документирует успешное полное тестирование на проникновение в среду Linux **Metasploitable 2**. Оценка проведена в соответствии со **Стандартом выполнения тестирования на проникновение (PTES)** и охватывает начальную разведку, эксплуатацию и восстановление учетных данных после эксплуатации. Основная цель заключалась в демонстрации рисков безопасности, связанных с незапатченными устаревшими службами и слабой политикой паролей.

### Архитектура лаборатории

Для выполнения этой лабораторной работы потребовалась специализированная стратегия виртуализации, чтобы преодолеть разрыв в архитектуре на чипе **Apple Silicon M5** :

  * **Машина атакующего:** Kali Linux (ARM-версия) виртуализирован через UTM.
  * **Целевая машина:** Metasploitable 2 (архитектура x86) эмулирован через UTM/QEMU.
  * **Сеть:** Настроена с **мостовым интерфейсом** для обеспечения прямой изолированной связи между ARM и x86 средами.

![Сессия](https://assets.kitploit.com/production/public/readmes/38009/35632e55af26f000843dc7685641e5d13f5656c71042dea7dd971d26fff93d00.png)

## Фаза 1: Разведка и расширенное перечисление

Первоначальное обнаружение выполнялось с помощью ICMP-сканирования "ping" для проверки доступности хоста, после чего проводилось углубленное сканирование служб для определения поверхности атаки цели.

**Команда:** `sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt`

### Ключевые выводы

Сканирование выявило более 30 открытых портов. Наиболее критической точкой входа был определен **vsftpd 2.3.4** на порту 21.

![Результаты сканирования Nmap](https://assets.kitploit.com/production/public/readmes/38009/9e51a4175fb12c3cd79b986716af7ae69a4bb5ac275873a561d846fa61897e07.png)

## Фаза 2: Эксплуатация (CVE-2011-2523)

Этап перечисления выявил печально известный бэкдор в службе **vsftpd 2.3.4**. Эта уязвимость позволяет неаутентифицированное удаленное выполнение кода (RCE).

### Порядок выполнения

  * **Фреймворк:** Metasploit Framework (msfconsole).
  * **Эксплойт:** `exploit/unix/ftp/vsftpd_234_backdoor`.
  * **Пэйлоад:** `cmd/unix/interact`.
  * **Результат:** После первоначального тайм-аута из-за задержки эмуляции вторая попытка успешно активировала бэкдор и предоставила командную оболочку с привилегиями **Root (UID 0)**.

![поиск vsftpd](https://assets.kitploit.com/production/public/readmes/38009/fe98e251c645a3ca2339afbd1f3bdd549491b2cca40d54811d11d230c72e1552.png) ![настроен пэйлоад](https://assets.kitploit.com/production/public/readmes/38009/4293f9816d756d390bff635dc44512f5b781c3c0999fba574360c366787807a1.png) ![Успешная эксплуатация](https://assets.kitploit.com/production/public/readmes/38009/1e1f4d665ea470f67db92312081c766b1d7fad6d5cb2450a20d1eb2b31da3160.png)

## Фаза 3: Пост-эксплуатация и восстановление учетных данных

После получения доступа root внимание было переключено на демонстрацию последствий утечки данных и кражи учетных данных.

### Утечка данных

  * **Доступ к файлу:** Я успешно получил доступ к файлу `/etc/shadow`, который содержит зашифрованные хэши паролей всех пользователей системы.
  * **Документация:** Это доказывает, что любой атакующий с доступом root может получить постоянный доступ, взломав или заменив пароли пользователей.



### Офлайн-взлом с помощью John the Ripper

Я выполнил офлайн-атаку по словарю для восстановления учетных данных в открытом виде. Использование устаревшего алгоритма **MD5-crypt ($1$)** позволило восстановить системные учетные записи практически мгновенно.

![cat etcshadow](https://assets.kitploit.com/production/public/readmes/38009/d43c8d4cde8f5cde58ec9e833184db7fd24e883371d20db1fb1f1eae89fc323c.png) ![Результаты John the Ripper](https://assets.kitploit.com/production/public/readmes/38009/d73a5f26a228c4ef38d616fb3974d2a4358b7f9043438552142424e184726d12.png) ![Отображение терминала](https://assets.kitploit.com/production/public/readmes/38009/b060b0cdc532cf023f1e5c41dea4642fe1e5a075283f99ceae27020f7a726c53.png)

## Стратегия устранения

На основе полученных результатов рекомендуются следующие меры безопасности:

  * **Обновление служб:** Вывести из эксплуатации vsftpd 2.3.4 и заменить его современным безопасным протоколом передачи файлов, например **SFTP**.
  * **Политика паролей:** Ввести требование минимальной сложности пароля из 12 символов для снижения риска атак по словарю.
  * **Обновление алгоритмов хэширования:** Перенести хранение системных паролей с MD5 на **SHA-512 ($6$)** или **Yescrypt**.
  * **Сегментация сети:** Внедрить межсетевые экраны для закрытия ненужных портов управления, таких как Telnet и RSH.



## Продемонстрированные навыки

  * Виртуализация и эмуляция (UTM/QEMU)
  * Анализ сетевых протоколов (Nmap)
  * Оценка уязвимостей и исследование CVE
  * Удаленное выполнение кода (Metasploit)
  * Криптография и анализ хэшей паролей (John the Ripper)