Sploitus

Exploit for metasploitable-penetration-testing-lab

kitploit Β· 2026-08-21

Exploit Code

MARKDOWN174 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-YAGNIKKRISH-METASPLOITABLE-PENETRATION-TESTING-LAB
# πŸ” Лаборатория ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Metasploitable 2

ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΡ‹ΠΉ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ кибСрбСзопасности, Π΄Π΅ΠΌΠΎΠ½ΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимостСй, ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΡƒ пост-эксплуатации ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ срСдС.

* * *

## πŸ“Œ ΠžΠ±Π·ΠΎΡ€ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°

Π”Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΌΠΎΠ΄Π΅Π»ΠΈΡ€ΡƒΠ΅Ρ‚ Ρ€Π΅Π°Π»ΡŒΠ½ΡƒΡŽ кампанию ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, ΠΏΡ€ΠΎΠ²Π΅Π΄Ρ‘Π½Π½ΡƒΡŽ Π² ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ.

ЦСль Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π»Π°ΡΡŒ Π² выявлСнии ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… сСрвисов Π½Π° уязвимой систСмС, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ критичСских уязвимостСй, Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠΈ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ эксплуатации, ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠΈ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ систСмы ΠΈ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠΈ стратСгий смягчСния послСдствий.

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ дСмонстрируСт ΠΊΠ°ΠΊ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠ΅, Ρ‚Π°ΠΊ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ возмоТности Π² области кибСрбСзопасности.

* * *

## πŸ— Лабораторная срСда

**Π₯ост-систСма:** Windows 11  
**ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ:** VMware Workstation Pro 17  
**ΠΡ‚Π°ΠΊΡƒΡŽΡ‰Π°Ρ машина:** Kali Linux  
**ЦСлСвая машина:** Metasploitable 2  
**Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ Ρ€Π΅ΠΆΠΈΠΌ:** NAT (изолированная внутрСнняя ΡΠ΅Ρ‚ΡŒ)  
**ΠŸΠΎΠ΄ΡΠ΅Ρ‚ΡŒ:** 192.168.163.0/24

Π‘Ρ…Π΅ΠΌΠ° Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ доступна Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅ `/architecture`.

* * *

## πŸ”Ž ΠœΠ΅Ρ‚ΠΎΠ΄ΠΎΠ»ΠΎΠ³ΠΈΡ

ΠŸΡ€ΠΎΠ΅ΠΊΡ‚ слСдовал структурированному ΠΆΠΈΠ·Π½Π΅Π½Π½ΠΎΠΌΡƒ Ρ†ΠΈΠΊΠ»Ρƒ тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅:

  1. Π Π°Π·Π²Π΅Π΄ΠΊΠ°
  2. Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ
  3. ВыявлСниС уязвимостСй
  4. Эксплуатация
  5. ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° пост-эксплуатации
  6. БмягчСниС послСдствий ΠΈ усилСниС Π·Π°Ρ‰ΠΈΡ‚Ρ‹



ΠšΠ°ΠΆΠ΄Ρ‹ΠΉ этап Π±Ρ‹Π» Π·Π°Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ с Π²Ρ‹Π²ΠΎΠ΄Π°ΠΌΠΈ ΠΊΠΎΠΌΠ°Π½Π΄ ΠΈ Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π°ΠΌΠΈ.

* * *

## 🚨 ВыявлСнная ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ

**БСрвис:** vsFTPd 2.3.4  
**CVE:** CVE-2011-2523  
**Π‘Π΅Ρ€ΡŒΡ‘Π·Π½ΠΎΡΡ‚ΡŒ:** ΠšΡ€ΠΈΡ‚ΠΈΡ‡Π΅ΡΠΊΠ°Ρ  
**Π’ΠΈΠΏ:** Π£Π΄Π°Π»Ρ‘Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ (бэкдор)

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ с привилСгиями root ΠΈΠ·-Π·Π° врСдоносной ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ FTP-сСрвиса.

* * *

## πŸ’₯ Эксплуатация

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Ρ‹Π»Π° использована с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ модуля Metasploit Framework:

`exploit/unix/ftp/vsftpd_234_backdoor`

### Π Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚:

  * УстановлСна сСссия ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ
  * ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ root-доступ (`uid=0(root)`)
  * ΠŸΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½Π° полная компромСтация систСмы



Π‘ΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹-Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π²Π° доступны Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π΅ `/evidence`.

* * *

## πŸ” ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° пост-эксплуатации

Для подтвСрТдСния ΠΏΠΎΠ»Π½ΠΎΠΉ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ систСмы Π±Ρ‹Π»ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½Ρ‹ ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠ΅ дСйствия:

  * ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° root-ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ (`whoami`, `id`)
  * ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ систСмС (`uname -a`)
  * Доступ ΠΊ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌ систСмным Ρ„Π°ΠΉΠ»Π°ΠΌ
  * Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»Π°, ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π°ΡŽΡ‰Π΅Π³ΠΎ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΡŽ
  * ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° сСтСвой ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ



ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ root ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€Π΄ΠΈΠ» ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ ΠΊ систСмС Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΎΠΉ срСды.

* * *

## πŸ›‘ БмягчСниС послСдствий ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹

Для ΡƒΠΌΠ΅Π½ΡŒΡˆΠ΅Π½ΠΈΡ повСрхности Π°Ρ‚Π°ΠΊΠΈ Π±Ρ‹Π»ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Ρ‹ ΠΏΡ€Π°Π²ΠΈΠ»Π° брандмауэра с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ:

`iptables -A INPUT -p tcp --dport 21 -j DROP`

Π­Ρ‚ΠΎ Π·Π°Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π»ΠΎ внСшний доступ ΠΊ уязвимому FTP-сСрвису (ΠΏΠΎΡ€Ρ‚ 21).

### Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ бСзопасности:

  * РСгулярноС ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ обновлСниями
  * УсилСниС Π·Π°Ρ‰ΠΈΡ‚Ρ‹ сСрвисов
  * БСгмСнтация сСти
  * НСпрСрывная ΠΎΡ†Π΅Π½ΠΊΠ° уязвимостСй
  * ΠŸΡ€ΠΈΠ½Ρ†ΠΈΠΏ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ



* * *

## πŸ“Š Анализ влияния Π½Π° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

ΠŸΡ€ΠΈ Π½Π°Π»ΠΈΡ‡ΠΈΠΈ Π² производствСнной срСдС данная ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ:

  * НСсанкционированному root-доступу
  * Π£Ρ‚Π΅Ρ‡ΠΊΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…
  * ΠΠ°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡŽ Ρ€Π°Π±ΠΎΡ‚Ρ‹ сСрвисов
  * ΠœΠ°Π½ΠΈΠΏΡƒΠ»ΡΡ†ΠΈΠΈ систСмой
  * ΠΠ°Ρ€ΡƒΡˆΠ΅Π½ΠΈΡŽ Π½ΠΎΡ€ΠΌΠ°Ρ‚ΠΈΠ²Π½Ρ‹Ρ… Ρ‚Ρ€Π΅Π±ΠΎΠ²Π°Π½ΠΈΠΉ



Π­Ρ‚ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΏΠΎΠ΄Ρ‡Ρ‘Ρ€ΠΊΠΈΠ²Π°Π΅Ρ‚ Π²Π°ΠΆΠ½ΠΎΡΡ‚ΡŒ ΠΏΡ€ΠΎΠ°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ управлСния Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²Ρ‹Ρ… стратСгий Π·Π°Ρ‰ΠΈΡ‚Ρ‹.

* * *

## πŸ›  Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ

  * VMware Workstation Pro
  * Kali Linux
  * Metasploitable 2
  * Nmap
  * Nmap NSE Scripts
  * Metasploit Framework
  * Командная строка Linux
  * iptables



* * *

## πŸ‘₯ Команда

Π”Π°Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Π±Ρ‹Π» Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ совмСстно:

  * **Krish Yagnik** – Настройка Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ, Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ эксплуатации, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° пост-эксплуатации
  * **Khushi Kotkar** – Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ сСти, ΠΎΡ†Π΅Π½ΠΊΠ° уязвимостСй, Π°Π½Π°Π»ΠΈΠ· CVE
  * **Abhi Solanki** – РСализация ΠΌΠ΅Ρ€ смягчСния, настройка брандмауэра, Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ рисков



* * *

## βš– ЭтичСскоС заявлСниС

ВсС тСсты ΠΏΡ€ΠΎΠ²ΠΎΠ΄ΠΈΠ»ΠΈΡΡŒ строго Π² Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠΉ ΠΈ ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½ΠΎΠΉ срСдС ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ Π² ΠΎΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… цСлях.

НикакиС внСшниС систСмы ΠΈΠ»ΠΈ Ρ€Π΅Π°Π»ΡŒΠ½Ρ‹Π΅ сСти Π½Π΅ Π±Ρ‹Π»ΠΈ Ρ†Π΅Π»ΡŒΡŽ.

* * *

## πŸ“ Π‘Ρ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° рСпозитория

README.md /report /architecture /Screenshots

* * *

## πŸ‘¨β€πŸ’» Π˜Π½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ ΠΎΠ± Π°Π²Ρ‚ΠΎΡ€Π°Ρ…

Π‘Ρ‚ΡƒΠ΄Π΅Π½Ρ‚Ρ‹ Π±Π°ΠΊΠ°Π»Π°Π²Ρ€ΠΈΠ°Ρ‚Π° ΠΏΠΎ кибСрбСзопасности  
BSc Cybersecurity  
БпСциализация: практичСская ΠΎΡ†Π΅Π½ΠΊΠ° бСзопасности ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹