## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PRAFULLYA-SHANDILYA-METASPLOITABLE-PENTEST-REPORT
# Metasploitable 2 — Отчёт о тестировании на проникновение
> **Дисклеймер:** Данный тест на проникновение был проведён в частной изолированной лабораторной среде VMware исключительно в образовательных целях. Реальные системы не затрагивались. Все IP-адреса анонимизированы.
* * *
## Обзор
Поле| Детали
---|---
**Тестировщик**| Prafullya Shandilya
**Цель**| Metasploitable 2 (намеренно уязвимая ВМ)
**Атакующий**| Kali Linux
**Сеть**| Изолированная лаборатория VMware Host-Only
**Дата**| 09 мая 2026
**Инструменты**| Nmap 7.95, Metasploit v6.4.94, Netcat
* * *
## Сводка результатов
* * *
## Методология
root@kitploit:~
Phase 1 — Reconnaissance → Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID → Analysed 23 open ports
Phase 3 — Exploitation → Metasploit + manual Netcat
Phase 4 — Post Exploitation → whoami, id, uname, passwd dump
Phase 5 — Documentation → Full report with evidence
* * *
## Ключевые результаты
* **23 открытых порта** обнаружено в ходе разведки
* **2 независимые root-оболочки** получены через различные векторы атаки
* **30 учётных записей** извлечено из /etc/passwd
* **5 дополнительных критических CVE** выявлено, но не эксплуатировалось
* * *
## Структура репозитория
root@kitploit:~
metasploitable-pentest-report/
├── README.md ← This file
├── pentest-report.docx ← Full professional report
├── nmap_results.txt ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
├── 01_nmap_scan.png ← Nmap terminal output
├── 02_bindshell_root.png ← Root shell via netcat
└── 03_vsftpd_exploit.png ← Root shell via Metasploit
* * *
## Лабораторная среда
* * *
## О тестировщике
* **Имя:** Prafullya Shandilya
* **Образование:** B.Tech, компьютерные науки — BRCM CET, Университет MDU
* **Сертификация:** Сертифицированный этичный хакер (CEH) — Ducat India
* **Стажировка:** Инженер по кибербезопасности — Unityfusion Tech Solution Pvt. Ltd.
* **Местоположение:** Бангалор, Индия
* **Электронная почта:** some-email@example.com
* **LinkedIn:** [Ваш URL LinkedIn]
* * *
_Все тесты проводились легально в частной лаборатории. Ни одна реальная система не пострадала._