Sploitus

Exploit for metasploitable-pentest-report

kitploit · 2026-08-24

Exploit Code

MARKDOWN87 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PRAFULLYA-SHANDILYA-METASPLOITABLE-PENTEST-REPORT
# Metasploitable 2 — Отчёт о тестировании на проникновение

> **Дисклеймер:** Данный тест на проникновение был проведён в частной изолированной лабораторной среде VMware исключительно в образовательных целях. Реальные системы не затрагивались. Все IP-адреса анонимизированы.

* * *

## Обзор

Поле| Детали  
---|---  
**Тестировщик**|  Prafullya Shandilya  
**Цель**|  Metasploitable 2 (намеренно уязвимая ВМ)  
**Атакующий**|  Kali Linux  
**Сеть**|  Изолированная лаборатория VMware Host-Only  
**Дата**|  09 мая 2026  
**Инструменты**|  Nmap 7.95, Metasploit v6.4.94, Netcat  
  
* * *

## Сводка результатов

* * *

## Методология

root@kitploit:~
    
    
    Phase 1 — Reconnaissance     →  Nmap port scan (-sV -sC)
    Phase 2 — Vulnerability ID   →  Analysed 23 open ports
    Phase 3 — Exploitation       →  Metasploit + manual Netcat
    Phase 4 — Post Exploitation  →  whoami, id, uname, passwd dump
    Phase 5 — Documentation      →  Full report with evidence
    

* * *

## Ключевые результаты

  * **23 открытых порта** обнаружено в ходе разведки
  * **2 независимые root-оболочки** получены через различные векторы атаки
  * **30 учётных записей** извлечено из /etc/passwd
  * **5 дополнительных критических CVE** выявлено, но не эксплуатировалось



* * *

## Структура репозитория

root@kitploit:~
    
    
    metasploitable-pentest-report/
    ├── README.md                          ← This file
    ├── pentest-report.docx                ← Full professional report
    ├── nmap_results.txt                   ← Anonymised Nmap output
    ├── finding-01-bindshell-port1524.txt  ← Finding 1 evidence
    ├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
    └── screenshots/
        ├── 01_nmap_scan.png               ← Nmap terminal output
        ├── 02_bindshell_root.png          ← Root shell via netcat
        └── 03_vsftpd_exploit.png          ← Root shell via Metasploit
    

* * *

## Лабораторная среда

* * *

## О тестировщике

  * **Имя:** Prafullya Shandilya
  * **Образование:** B.Tech, компьютерные науки — BRCM CET, Университет MDU
  * **Сертификация:** Сертифицированный этичный хакер (CEH) — Ducat India
  * **Стажировка:** Инженер по кибербезопасности — Unityfusion Tech Solution Pvt. Ltd.
  * **Местоположение:** Бангалор, Индия
  * **Электронная почта:** some-email@example.com
  * **LinkedIn:** [Ваш URL LinkedIn]



* * *

_Все тесты проводились легально в частной лаборатории. Ни одна реальная система не пострадала._