Besitzen der Linux-Box: Metasploitable 2 (Modul M2)
Pentest Range Serie · Teil 2 von 5 · von Vinh NTT
Metasploitable 2 ist seit über einem Jahrzehnt die weltweit führende Lernplattform für Netzwerkausnutzung – ein Server aus der Ubuntu-Ära, der bewusst mit klassischen, gut dokumentierten Schwachstellen behaftet ist. Im CertInstructor Pentest Range befindet er sich unter 10.10.10.11, und Modul M2 führt Sie durch elf Labs, die ihn vom ersten Scan bis zum Abschlussbericht zerlegen.
Nur Simulation. Jeder Befehl und jeder Exploit in M2 wird in Ihrem Browser simuliert. Nichts Reales wird gescannt oder angegriffen.
Die M2 Kill Chain – elf Labs
Die Labs sind als ein einziger Einsatz aufeinander abgestimmt. Recon führt zu Anmeldeinformationen, die wiederum zu Exploitation führen, die sich in den Web-Stack und eine Reihe von Vertrauens-/Enumerationspfaden verzweigt, und alles endet vom Verteidigerstuhl aus:
| Phase | Lab | Phase | ATT&CK Idee |
|---|---|---|---|
| 01 | Nmap | Aufklärung | Dienste, Versionen, Schwachstellen abbilden |
| 02 | Hydra | Anmeldeinformationszugriff · online | Rate Live-Anmeldungen gegen laufende Dienste |
| 03 | Cracking | Anmeldeinformationszugriff · offline | Geknackte Hashes auf Ihrem eigenen Rechner knacken |
| 04 | Metasploit | Ausnutzung · Initialer Zugriff | Einen markierten CVE ausnutzen – kein Passwort erforderlich |
| 05 | Web Recon | Recon · Web-Inhalts-Erkennung | Versteckte Verzeichnisse & Dateien hinter Port 80 aufzählen |
| 06 | Web Exploitation | Ausnutzung · Injektion (A03) | DVWA: SQLi, Befehlsinjektion, ein Web-Shell-Angriffspunkt |
| 07 | Web Client-Side | XSS / CSRF / Zugriffskontrolle (A01/A03) | DVWA im Browser des Opfers angreifen |
| 08 | r-services | Initialer Zugriff · Vertrauen & Backdoors | Anmelden ohne Passwort über Host-Vertrauen + die 1524 Root-Backdoor |
| 09 | NFS Enumeration | Entdeckung · Dienst-Enumeration → Root | SMTP-Benutzer-Enumeration + ein NFS no_root_squash Export → /etc/shadow lesen
|
| 10 | X11 Capture | Sammlung · Remote-Bildschirmaufnahme | Ein offener X-Server (xhost +) → den Bildschirm des Opfers abrufen, kein Exploit |
| 11 | Blue Team | Erkennung & Verteidigung | Den gesamten Angriff aus den Protokollen rekonstruieren |
Schritt für Schritt: Ihr erstes Lab (Nmap)
Das Nmap-Recon-Lab ist die Vorlage dafür, wie jedes Lab in der Range funktioniert, also machen wir es einmal richtig.
- Wählen Sie im Range-Portal die Linux-Plattform (M2) – Sie gelangen zum M2 Lab Launcher.
- Öffnen Sie Stage 01 · Nmap. Das Terminal führt Sie zur Kali-Box, die auf
10.10.10.11ausgerichtet ist. -
Führen Sie einen grundlegenden Scan durch: Geben Sie
nmap 10.10.10.11ein. Sie sehen die offenen Ports – FTP, SSH, Telnet, SMB und mehr. (Mission 01 ist abgeschlossen.) -
Versionen erkennen: Führen Sie
nmap -sV 10.10.10.11aus. Jetzt wissen Sie, welches vsftpd, welches Samba – die Version gibt Aufschluss darüber, ob ein bekannter CVE anwendbar ist. (Mission 02.) -
Schwachstellen suchen: Führen Sie
nmap --script vuln 10.10.10.11aus, um die NSE-Schwachstellenskripte auszulösen und markierte Probleme wie die vsftpd 2.3.4 Backdoor (CVE-2011-2523) aufzudecken. (Mission 03.) -
Schwache Authentifizierung prüfen: Führen Sie
nmap --script auth 10.10.10.11(oder--script ftp-anon) aus, um anonyme/leere Anmeldeinformationen-Dienste zu finden. (Mission 04.) - Machen Sie das Quiz. Die Wissensprüfung verknüpft jede Erkenntnis mit ihrem CVE und ihrer Technik. Wenn Sie es meistern, ist das Lab abgeschlossen.
Beachten Sie die Schleife: Einen Befehl ausführen → ein Ziel erfüllen → im Quiz verstehen, warum. Jedes der anderen zehn Labs funktioniert genau so – nur das Tool und der Zieldienst ändern sich.
Bearbeitung des restlichen Moduls
- Hydra → Cracking ist das klassische Paar für den Zugangsdatenzugriff: Erraten Sie Live-Logins online mit Hydra, nehmen Sie dann die erfassten Hashes und knacken Sie sie offline mit einer Wortliste. Wenn Sie diese nacheinander durchführen, lernen Sie, wann welcher Ansatz der richtige ist.
- Metasploit zeigt Ihnen den anfänglichen Zugriff über einen markierten CVE – einen Zugangspunkt ganz ohne Passwort.
- Der Web-Zweig (Web Recon → Web Exploitation → Web Client-Side) ist ein Mini-Web-App-Kurs für sich: Entdecken Sie versteckte Inhalte, greifen Sie dann DVWA mit SQL-Injection, Command-Injection und einer Web-Shell an, und schwenken Sie dann zu den clientseitigen Schwachstellen (XSS, CSRF, gebrochene Zugriffskontrolle) um, die im Browser des Opfers ausgelöst werden.
-
r-services, NFS-Enumeration und X11 sind die "kein Exploit erforderlich"-Labs – diejenigen, die Ihnen lehren, dass Fehlkonfiguration und fehlplatziertes Vertrauen genauso gefährlich sind wie jeder CVE. Das NFS-Lab durchläuft insbesondere eine wunderschöne Kette: Benutzer über SMTP enumerieren, einen
no_root_squash-Export missbrauchen, um/etc/shadowzu lesen, und eine SUID-Root-Shell platzieren. - Blue Team schließt das Modul ab: Suchen Sie die Spuren, die Ihre eigenen Angriffe in den Protokollen hinterlassen haben, und rekonstruieren Sie die Kill Chain aus der Sicht des Verteidigers.
Wo M2 in Ihren Zertifizierungspfad passt
M2 ist die eigentliche offensive Sicherheit – der Lebenszyklus von Aufklärung über Ausnutzung bis hin zur Post-Exploitation, auf dem CompTIA PenTest+ aufbaut. Wenn die Web-Labs Ihr Lieblingsteil sind, ist das der Bereich der Injektion und Anwendungssicherheit; wenn die Vertrauens-/Enumerations-Labs passen, ist das die Lektion "Angriffe brauchen keine Exploits", die jeder gute Pentester verinnerlicht.
Nächster Schritt, wenn Sie bereit sind: Die CompTIA PenTest+ CertMaster Labs (PT0-003 V3) übertragen denselben Lebenszyklus auf offizielle, prüfungsorientierte Laborumgebungen mit Feedback. Erst kostenlose Testphase; CertMaster Labs, wenn Sie die Zertifizierung wünschen.
Als Nächstes
Sie haben eine Linux-Box von Grund auf gemeistert. Windows spielt nach anderen Regeln – SMBv1, Active Directory, NTLM-Hashes – und das ist das Nächste.
→ Weiter zu Modul M3 – Die Windows Kill Chain (Metasploitable 3)
Über den Autor – Vinh NTT, Gründer von CertInstructor, über 20 Jahre Erfahrung in der IT-Sicherheitsschulung. Vollständiger CompTIA Security Stack (Security+, CySA+, PenTest+, SecurityX); zweifacher EC-Council Instructor Circle of Excellence Award Gewinner (2022 & 2023). Die Pentest Range ist sein Originalwerk, das kostenlos geteilt wird.
0 Kommentare