Besitzen der Linux Box — Metasploitable 2 (Pentest Range Modul M2)

Owning the Linux Box — Metasploitable 2 (Pentest Range Module M2)

Besitzen der Linux-Box: Metasploitable 2 (Modul M2)

Pentest Range Serie · Teil 2 von 5 · von Vinh NTT

Metasploitable 2 ist seit über einem Jahrzehnt die weltweit führende Lernplattform für Netzwerkausnutzung – ein Server aus der Ubuntu-Ära, der bewusst mit klassischen, gut dokumentierten Schwachstellen behaftet ist. Im CertInstructor Pentest Range befindet er sich unter 10.10.10.11, und Modul M2 führt Sie durch elf Labs, die ihn vom ersten Scan bis zum Abschlussbericht zerlegen.

Nur Simulation. Jeder Befehl und jeder Exploit in M2 wird in Ihrem Browser simuliert. Nichts Reales wird gescannt oder angegriffen.

Die M2 Kill Chain – elf Labs

Die Labs sind als ein einziger Einsatz aufeinander abgestimmt. Recon führt zu Anmeldeinformationen, die wiederum zu Exploitation führen, die sich in den Web-Stack und eine Reihe von Vertrauens-/Enumerationspfaden verzweigt, und alles endet vom Verteidigerstuhl aus:

Phase Lab Phase ATT&CK Idee
01 Nmap Aufklärung Dienste, Versionen, Schwachstellen abbilden
02 Hydra Anmeldeinformationszugriff · online Rate Live-Anmeldungen gegen laufende Dienste
03 Cracking Anmeldeinformationszugriff · offline Geknackte Hashes auf Ihrem eigenen Rechner knacken
04 Metasploit Ausnutzung · Initialer Zugriff Einen markierten CVE ausnutzen – kein Passwort erforderlich
05 Web Recon Recon · Web-Inhalts-Erkennung Versteckte Verzeichnisse & Dateien hinter Port 80 aufzählen
06 Web Exploitation Ausnutzung · Injektion (A03) DVWA: SQLi, Befehlsinjektion, ein Web-Shell-Angriffspunkt
07 Web Client-Side XSS / CSRF / Zugriffskontrolle (A01/A03) DVWA im Browser des Opfers angreifen
08 r-services Initialer Zugriff · Vertrauen & Backdoors Anmelden ohne Passwort über Host-Vertrauen + die 1524 Root-Backdoor
09 NFS Enumeration Entdeckung · Dienst-Enumeration → Root SMTP-Benutzer-Enumeration + ein NFS no_root_squash Export → /etc/shadow lesen
10 X11 Capture Sammlung · Remote-Bildschirmaufnahme Ein offener X-Server (xhost +) → den Bildschirm des Opfers abrufen, kein Exploit
11 Blue Team Erkennung & Verteidigung Den gesamten Angriff aus den Protokollen rekonstruieren

Schritt für Schritt: Ihr erstes Lab (Nmap)

Das Nmap-Recon-Lab ist die Vorlage dafür, wie jedes Lab in der Range funktioniert, also machen wir es einmal richtig.

  1. Wählen Sie im Range-Portal die Linux-Plattform (M2) – Sie gelangen zum M2 Lab Launcher.
  2. Öffnen Sie Stage 01 · Nmap. Das Terminal führt Sie zur Kali-Box, die auf 10.10.10.11 ausgerichtet ist.
  3. Führen Sie einen grundlegenden Scan durch: Geben Sie nmap 10.10.10.11 ein. Sie sehen die offenen Ports – FTP, SSH, Telnet, SMB und mehr. (Mission 01 ist abgeschlossen.)
  4. Versionen erkennen: Führen Sie nmap -sV 10.10.10.11 aus. Jetzt wissen Sie, welches vsftpd, welches Samba – die Version gibt Aufschluss darüber, ob ein bekannter CVE anwendbar ist. (Mission 02.)
  5. Schwachstellen suchen: Führen Sie nmap --script vuln 10.10.10.11 aus, um die NSE-Schwachstellenskripte auszulösen und markierte Probleme wie die vsftpd 2.3.4 Backdoor (CVE-2011-2523) aufzudecken. (Mission 03.)
  6. Schwache Authentifizierung prüfen: Führen Sie nmap --script auth 10.10.10.11 (oder --script ftp-anon) aus, um anonyme/leere Anmeldeinformationen-Dienste zu finden. (Mission 04.)
  7. Machen Sie das Quiz. Die Wissensprüfung verknüpft jede Erkenntnis mit ihrem CVE und ihrer Technik. Wenn Sie es meistern, ist das Lab abgeschlossen.

Beachten Sie die Schleife: Einen Befehl ausführen → ein Ziel erfüllen → im Quiz verstehen, warum. Jedes der anderen zehn Labs funktioniert genau so – nur das Tool und der Zieldienst ändern sich.

Bearbeitung des restlichen Moduls

  • Hydra → Cracking ist das klassische Paar für den Zugangsdatenzugriff: Erraten Sie Live-Logins online mit Hydra, nehmen Sie dann die erfassten Hashes und knacken Sie sie offline mit einer Wortliste. Wenn Sie diese nacheinander durchführen, lernen Sie, wann welcher Ansatz der richtige ist.
  • Metasploit zeigt Ihnen den anfänglichen Zugriff über einen markierten CVE – einen Zugangspunkt ganz ohne Passwort.
  • Der Web-Zweig (Web Recon → Web Exploitation → Web Client-Side) ist ein Mini-Web-App-Kurs für sich: Entdecken Sie versteckte Inhalte, greifen Sie dann DVWA mit SQL-Injection, Command-Injection und einer Web-Shell an, und schwenken Sie dann zu den clientseitigen Schwachstellen (XSS, CSRF, gebrochene Zugriffskontrolle) um, die im Browser des Opfers ausgelöst werden.
  • r-services, NFS-Enumeration und X11 sind die "kein Exploit erforderlich"-Labs – diejenigen, die Ihnen lehren, dass Fehlkonfiguration und fehlplatziertes Vertrauen genauso gefährlich sind wie jeder CVE. Das NFS-Lab durchläuft insbesondere eine wunderschöne Kette: Benutzer über SMTP enumerieren, einen no_root_squash-Export missbrauchen, um /etc/shadow zu lesen, und eine SUID-Root-Shell platzieren.
  • Blue Team schließt das Modul ab: Suchen Sie die Spuren, die Ihre eigenen Angriffe in den Protokollen hinterlassen haben, und rekonstruieren Sie die Kill Chain aus der Sicht des Verteidigers.

Wo M2 in Ihren Zertifizierungspfad passt

M2 ist die eigentliche offensive Sicherheit – der Lebenszyklus von Aufklärung über Ausnutzung bis hin zur Post-Exploitation, auf dem CompTIA PenTest+ aufbaut. Wenn die Web-Labs Ihr Lieblingsteil sind, ist das der Bereich der Injektion und Anwendungssicherheit; wenn die Vertrauens-/Enumerations-Labs passen, ist das die Lektion "Angriffe brauchen keine Exploits", die jeder gute Pentester verinnerlicht.

Nächster Schritt, wenn Sie bereit sind: Die CompTIA PenTest+ CertMaster Labs (PT0-003 V3) übertragen denselben Lebenszyklus auf offizielle, prüfungsorientierte Laborumgebungen mit Feedback. Erst kostenlose Testphase; CertMaster Labs, wenn Sie die Zertifizierung wünschen.

Als Nächstes

Sie haben eine Linux-Box von Grund auf gemeistert. Windows spielt nach anderen Regeln – SMBv1, Active Directory, NTLM-Hashes – und das ist das Nächste.

→ Weiter zu Modul M3 – Die Windows Kill Chain (Metasploitable 3)


Über den Autor – Vinh NTT, Gründer von CertInstructor, über 20 Jahre Erfahrung in der IT-Sicherheitsschulung. Vollständiger CompTIA Security Stack (Security+, CySA+, PenTest+, SecurityX); zweifacher EC-Council Instructor Circle of Excellence Award Gewinner (2022 & 2023). Die Pentest Range ist sein Originalwerk, das kostenlos geteilt wird.

0 Kommentare

Hinterlasse einen Kommentar

Bitte beachte, dass Kommentare vor der Veröffentlichung freigegeben werden müssen.