Sploitus

Exploit for OpenVAS-Vulnerability-Assessment-Incident-Response

kitploit Β· 2026-08-24

Exploit Code

MARKDOWN447 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NITINSUKTHE-G-OPENVAS-VULNERABILITY-ASSESSMENT-INCIDENT-RESPONSE
# ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΡ SecureScan β€” ΠΎΡ†Π΅Π½ΠΊΠ° уязвимостСй OpenVAS ΠΈ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹

![OpenVAS](https://img.shields.io/badge/OpenVAS-Greenbone-success?style=for-the-badge) ![Kali Linux](https://img.shields.io/badge/Kali-Linux-blue?style=for-the-badge) ![Cybersecurity](https://img.shields.io/badge/Vulnerability-Management-red?style=for-the-badge) ![MITRE](https://img.shields.io/badge/MITRE-ATT&CK-purple?style=for-the-badge)

* * *

# ΠžΠ±Π·ΠΎΡ€ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°

Π­Ρ‚ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ дСмонстрируСт ΠΏΠΎΠ»Π½Ρ‹ΠΉ Ρ€Π°Π±ΠΎΡ‡ΠΈΠΉ процСсс **ΠΎΡ†Π΅Π½ΠΊΠΈ уязвимостСй ΠΈ рСагирования Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹** с использованиСм **OpenVAS (Greenbone Vulnerability Manager)** Π² ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΎΠΉ срСдС кибСрбСзопасности.

ΠžΡ†Π΅Π½ΠΊΠ° Π±Ρ‹Π»Π° ΠΏΡ€ΠΎΠ²Π΅Π΄Π΅Π½Π° ΠΏΡ€ΠΎΡ‚ΠΈΠ² **Metasploitable2** ΠΈ выявила **ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ β€” бэкдор Π² скомпромСтированных исходных ΠΏΠ°ΠΊΠ΅Ρ‚Π°Ρ… vsftpd (CVE-2011-2523)**.

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ ΠΌΠΎΠ΄Π΅Π»ΠΈΡ€ΡƒΠ΅Ρ‚ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ обязанности **SOC-Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°** , **Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ° бСзопасности** ΠΈ **спСциалиста ΠΏΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ уязвимостями** , Π²ΠΊΠ»ΡŽΡ‡Π°Ρ:

  * ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимостСй
  * ΠžΡ†Π΅Π½ΠΊΡƒ рисков
  * Анализ критичСских уязвимостСй
  * Π›ΠΎΠΊΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Π°
  * ΠŸΠ»Π°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ устранСния
  * ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΊΡƒ ΠΎΡ‚Ρ‡Ρ‘Ρ‚ΠΎΠ² ΠΏΠΎ бСзопасности



* * *

# Π¦Π΅Π»ΠΈ

βœ” ΠΠ°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ сканСр уязвимостСй OpenVAS

βœ” ΠŸΡ€ΠΎΠ²Π΅ΡΡ‚ΠΈ ΠΎΡ†Π΅Π½ΠΊΡƒ уязвимостСй

βœ” ΠŸΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ критичСскиС Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ бСзопасности

βœ” Π˜ΡΡΠ»Π΅Π΄ΠΎΠ²Π°Ρ‚ΡŒ CVE-2011-2523

βœ” ΠžΡ†Π΅Π½ΠΈΡ‚ΡŒ риски ΠΈ влияниС Π½Π° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

βœ” Π Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚ΡŒ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ устранСния уязвимости

βœ” ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΡ‚ΡŒ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ ΠΏΠΎ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚

* * *

# Лабораторная срСда

* * *

# Π‘Ρ…Π΅ΠΌΠ° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹

root@kitploit:~
    
    
    Host Machine
    β”‚
    β”œβ”€β”€ Kali Linux
    β”‚      └── OpenVAS Scanner
    β”‚
    └── Metasploitable2
           └── Vulnerable Target
    

* * *

# Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ

  * Kali Linux
  * OpenVAS / Greenbone
  * Metasploitable2
  * БСтСвая инфраструктура Linux
  * Анализ CVE
  * MITRE ATT&CK
  * Π Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹
  * Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ уязвимостями



* * *

# ΠœΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΡ

* * *

## Π¨Π°Π³ 1 β€” ΠžΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ IP-адрСса Metasploitable2

ΠžΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚Π΅ IP-адрСс Ρ†Π΅Π»Π΅Π²ΠΎΠΉ систСмы.

### Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚

![IP Metasploitable](https://assets.kitploit.com/production/public/readmes/38362/9e4fefd2e6872709ed89ca111211c1bebe62e1c8ecf2b2c4b8c2b28ef8ae6079.png)

* * *

## Π¨Π°Π³ 2 β€” ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° сСтСвого взаимодСйствия

ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ связь ΠΌΠ΅ΠΆΠ΄Ρƒ Kali Linux ΠΈ уязвимой Ρ†Π΅Π»Π΅Π²ΠΎΠΉ систСмой.

### Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚

![ВСст ping](https://assets.kitploit.com/production/public/readmes/38362/97601abef48b89bfa0afd1f7de6de125fb1bf26d07b5aafd9952d66dcb11dcbd.png)

* * *

## Π¨Π°Π³ 3 β€” Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ†Π΅Π»ΠΈ Π² OpenVAS

ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅:

root@kitploit:~
    
    
    Configuration β†’ Targets
    

Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ Ρ†Π΅Π»ΡŒ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ IP-адрСс Metasploitable2.

### Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚

![Π”ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ†Π΅Π»ΠΈ](https://assets.kitploit.com/production/public/readmes/38362/449a6de9f0eed33ec2b5b5d1574f41d82fb7701ec865d8bcde516797203ab04e.png)

* * *

## Π¨Π°Π³ 4 β€” Запуск сканирования уязвимостСй

ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅:

root@kitploit:~
    
    
    Scans β†’ Tasks
    

Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ ΠΈ запуститС сканированиС уязвимостСй.

Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠ°Ρ конфигурация:

root@kitploit:~
    
    
    Full and Fast
    

### Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚

![БыстроС сканированиС](https://assets.kitploit.com/production/public/readmes/38362/87ae7b443523866d56b12739b0517cee8c6f821954c02eda7861784b8388c2c0.png)

* * *

## Π¨Π°Π³ 5 β€” ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Ρ…ΠΎΠ΄Π° сканирования

ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΠΉΡ‚Π΅:

  * Π₯ΠΎΠ΄ сканирования
  * Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΠΏΠΎ ΡƒΡ€ΠΎΠ²Π½ΡŽ критичности
  * Бтатус выполнСния



### Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚

![Π₯ΠΎΠ΄ сканирования](https://assets.kitploit.com/production/public/readmes/38362/62bd453c86bee4a6598e4a4f63878161eb333e1f6f580f2da6861264a99acf47.png)

* * *

## Π¨Π°Π³ 6 β€” Анализ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π° ΠΎ сканировании

Π˜Π·ΡƒΡ‡ΠΈΡ‚Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ уязвимости ΠΈ выявлСнныС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ бСзопасности.

ΠŸΠ΅Ρ€Π΅ΠΉΠ΄ΠΈΡ‚Π΅:

root@kitploit:~
    
    
    Scans β†’ Reports
    

### Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚

![Анализ ΠΎΡ‚Ρ‡Ρ‘Ρ‚Π°](https://assets.kitploit.com/production/public/readmes/38362/40cc904e80573e2172c7bbbe8af24f09c382ee3cfa5c70d85c649f1f9f502e02.png)

* * *

# Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ ΠΎΡ†Π΅Π½ΠΊΠΈ уязвимостСй

* * *

## Анализ критичности Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ²

Π˜Π·ΡƒΡ‡ΠΈΡ‚Π΅ распрСдСлСниС ΡƒΡ€ΠΎΠ²Π½Π΅ΠΉ критичности, выявлСнных Π² Ρ…ΠΎΠ΄Π΅ сканирования.

### Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚

![ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ²](https://assets.kitploit.com/production/public/readmes/38362/3d96b89ae54276c19f9a1474fed0cfd72e0d8171a573ab0bce33193363d4179e.png)

* * *

## Анализ критичности ΠΏΠΎΡ€Ρ‚ΠΎΠ²

ΠŸΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠΉΡ‚Π΅ уязвимыС сСтСвыС слуТбы ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹.

### Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚

![ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ ΠΏΠΎΡ€Ρ‚ΠΎΠ²](https://assets.kitploit.com/production/public/readmes/38362/40a011da13e614bfbe69b1a2fea0c389df19a5cd3f97b0784d61fd8226223ac9.png)

* * *

## Анализ критичности ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

Π˜Π·ΡƒΡ‡ΠΈΡ‚Π΅ уязвимыС прилоТСния, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ OpenVAS.

### Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚

![ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ](https://assets.kitploit.com/production/public/readmes/38362/cd8937c10c4b6ef52c9bfc6b3a9ba989922118621ea9f87410d8fb55f444dc69.png)

* * *

## Анализ критичности CVE

Π˜Π·ΡƒΡ‡ΠΈΡ‚Π΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ CVE ΠΈ ΠΈΡ… ΠΎΡ†Π΅Π½ΠΊΡƒ ΠΏΠΎ шкалС CVSS.

### Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚

![ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΡΡ‚ΡŒ CVE](https://assets.kitploit.com/production/public/readmes/38362/43141517c39aaab8d58394adf69be032ccc9e1c241cdec2091eb4d76bf2912a6.png)

* * *

# РасслСдованиС критичСской уязвимости

## Бэкдор Π² скомпромСтированных исходных ΠΏΠ°ΠΊΠ΅Ρ‚Π°Ρ… vsftpd

### БвСдСния ΠΎΠ± уязвимости

* * *

## ВСхничСскоС описаниС

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ **Π²Ρ€Π΅Π΄ΠΎΠ½ΠΎΡΠ½ΡƒΡŽ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ** **Very Secure FTP Daemon (vsftpd)**.

Π‘ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ исходный ΠΏΠ°ΠΊΠ΅Ρ‚ содСрТит скрытый бэкдор Π²Π½ΡƒΡ‚Ρ€ΠΈ FTP-слуТбы.

ΠŸΡ€ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ слуТба создаёт **Π½Π΅Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΡΠ»ΡƒΡˆΠ°Ρ‚Π΅Π»ΡŒ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ Π½Π° TCP-ΠΏΠΎΡ€Ρ‚Ρƒ 6200** , Ρ‡Ρ‚ΠΎ позволяСт Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ:

  * Π£Π΄Π°Π»Ρ‘Π½Π½Ρ‹ΠΉ доступ ΠΊ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠ΅
  * НСавторизованноС Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄
  * ΠšΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΡŽ слуТбы
  * Π’ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎΠ΅ Π·Π°ΠΊΡ€Π΅ΠΏΠ»Π΅Π½ΠΈΠ΅ Π² систСмС



* * *

## Π‘Ρ…Π΅ΠΌΠ° Π°Ρ‚Π°ΠΊΠΈ

root@kitploit:~
    
    
    Reconnaissance
          ↓
    FTP Enumeration
          ↓
    Backdoor Trigger
          ↓
    TCP/6200 Listener Activation
          ↓
    Remote Command Execution
          ↓
    System Compromise
    

* * *

## ВлияниС Π½Π° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

УспСшная эксплуатация ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ:

  * Π£Π΄Π°Π»Ρ‘Π½Π½ΠΎΠΌΡƒ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΡŽ ΠΊΠΎΠ΄Π°
  * НСавторизованному доступу
  * Π—Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΡŽ привилСгиями
  * Π Π°Π·Π²Ρ‘Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΡŽ врСдоносного ПО
  * Π“ΠΎΡ€ΠΈΠ·ΠΎΠ½Ρ‚Π°Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½ΠΈΡŽ
  * Π—Π°ΠΊΡ€Π΅ΠΏΠ»Π΅Π½ΠΈΡŽ Π² систСмС



* * *

## ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ уязвимости

### Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚

![Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ vsftpd](https://assets.kitploit.com/production/public/readmes/38362/46f3c4d4f934580c7758916b783231edf63e61200599072223184f391ca056af.png)

* * *

# БопоставлСниС с MITRE ATT&CK

Π’Π΅Ρ…Π½ΠΈΠΊΠ°| ОписаниС  
---|---  
T1190| Эксплуатация ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎ доступного прилоТСния  
T1059| Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄  
T1105| ΠŸΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° инструмСнтов Π²Π½ΡƒΡ‚Ρ€ΡŒ  
  
* * *

# Π Π°Π±ΠΎΡ‡ΠΈΠΉ процСсс рСагирования Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ слСдуСт **ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎΠΌΡƒ Ρ†ΠΈΠΊΠ»Ρƒ рСагирования Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ Π² стилС NIST**.

* * *

## ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅

OpenVAS выявил **ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΡƒΡŽ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ FTP-слуТбы** , Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‰ΡƒΡŽ Ρ†Π΅Π»Π΅Π²ΡƒΡŽ систСму.

* * *

## Локализация

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Π΅ дСйствия:

  * ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΡƒΡŽ FTP-слуТбу
  * Π˜Π·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚ΡƒΡŽ систСму
  * ΠžΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Π·Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹ΠΌ ΠΏΠΎΡ€Ρ‚Π°ΠΌ
  * Π‘ΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°



* * *

## УстранСниС

Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ ΠΏΠΎ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ:

  * Π£Π΄Π°Π»ΠΈΡ‚ΡŒ скомпромСтированный ΠΏΠ°ΠΊΠ΅Ρ‚
  * Π£ΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ Π΄ΠΎΠ²Π΅Ρ€Π΅Π½Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния
  * ΠŸΡ€ΠΈΠΌΠ΅Π½ΠΈΡ‚ΡŒ исправлСния
  * ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²



* * *

## ВосстановлСниС

Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚Π΅:

  * ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ работоспособности слуТб
  * ΠŸΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ΅ сканированиС послС устранСния
  * ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ бСзопасности



* * *

## Π˜Π·Π²Π»Π΅Ρ‡Ρ‘Π½Π½Ρ‹Π΅ ΡƒΡ€ΠΎΠΊΠΈ

Π’Π½Π΅Π΄Ρ€ΠΈΡ‚Π΅:

  * НСпрСрывноС ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ уязвимостями
  * Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ процСссами установки исправлСний
  * Π‘Π΅Π³ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ сСти
  * УсилСниС бСзопасности



* * *

# Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ уязвимости

### НСмСдлСнныС дСйствия

βœ” ΠžΡ‚ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΡƒΡŽ FTP-слуТбу

βœ” ΠžΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΡ€Ρ‚Ρ‹ 21/TCP ΠΈ 6200/TCP

βœ” ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ систСмныС ΠΆΡƒΡ€Π½Π°Π»Ρ‹ ΠΈ ΠΆΡƒΡ€Π½Π°Π»Ρ‹ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ

βœ” ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ Ρ†Π΅Π»ΠΎΡΡ‚Π½ΠΎΡΡ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²

βœ” ΠŸΡ€ΠΎΠ²Π΅ΡΡ‚ΠΈ ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΠΎΠ΅ сканированиС послС устранСния

* * *

### ДолгосрочныС ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ бСзопасности

  * НСпрСрывный ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³
  * Π–ΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΉ Ρ†ΠΈΠΊΠ» управлСния исправлСниями
  * ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΡƒΠ³Ρ€ΠΎΠ·
  * Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈΠ½Π²Π΅Π½Ρ‚Π°Ρ€ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ²
  * Π“ΠΎΡ‚ΠΎΠ²Π½ΠΎΡΡ‚ΡŒ ΠΊ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹



* * *

# Π—Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ ΠΈ очистка

Ѐинальная ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° ΠΈ мСроприятия ΠΏΠΎ очисткС ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°.

### Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚

![ΠžΡ‡ΠΈΡΡ‚ΠΊΠ°](https://assets.kitploit.com/production/public/readmes/38362/67621906254ccaf153e91f769d99f0282d2e64f1b6613ecbbea6476f6bbd4ac3.png)

* * *

# ΠŸΡ€ΠΎΠ΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Π½Π°Π²Ρ‹ΠΊΠΈ

  * ΠžΡ†Π΅Π½ΠΊΠ° уязвимостСй
  * АдминистрированиС OpenVAS
  * ΠžΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ
  * Анализ CVE
  * Π Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹
  * ΠžΡ†Π΅Π½ΠΊΠ° рисков
  * Анализ ΡƒΠ³Ρ€ΠΎΠ·
  * MITRE ATT&CK
  * Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ бСзопасности



* * *

# ДокумСнтация

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Π°Ρ Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ докумСнтация:

  * ИсслСдованиС CVE
  * План устранСния уязвимости



* * *

# Бсылки

  * ДокумСнтация OpenVAS
  * Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° MITRE ATT&CK
  * Руководство ΠΏΠΎ Ρ€Π΅Π°Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ NIST SP 800-61
  * Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ бСзопасности CVE-2011-2523



* * *

## Автор

**Nitin Sukthe**

ΠšΠΈΠ±Π΅Ρ€Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ | ΠžΠ±Π»Π°Ρ‡Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ | Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ИИ | Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ уязвимостями