Durchführung eines Penetrationstests
In diesem Schritt führen Sie einen Penetrationstest auf der Metasploitable2-Zielmaschine mit Nmap durch, um offene Ports und laufende Dienste auf der Zielmaschine zu identifizieren.
- Starten Sie die virtuelle Metasploitable2-Maschine und stellen Sie sicher, dass sie läuft.
- Starten Sie den Kali-Container und treten Sie in die bash-Shell ein.
- Führen Sie innerhalb des Kali-Containers den folgenden Befehl aus, um einen umfassenden Scan auf der Zielmaschine durchzuführen:
nmap -sV -T4 target-ip-address
Die Option -sV
weist Nmap an, offene Ports zu untersuchen, um Informationen über den Dienst und seine Version zu ermitteln, während -T4
die Timing-Vorlage auf ein aggressives Niveau setzt (höhere Werte von 0 bis 5 erhöhen die Aggressivität).
Starten Sie den PostgreSQL-Dienst und initialisieren Sie die Metasploit-Datenbank:
cd ~
service postgresql start
msfdb init
Starten Sie die Metasploit-Konsole:
msfconsole
Führen Sie einen umfassenden Scan auf der Zielmaschine durch:
nmap -sV -T4 192.168.122.102
Hier ist ein Beispiel für die Ausgabe, die Sie sehen könnten:
[*] exec: nmap -sV -T4 192.168.122.102
Starting Nmap 7.94 ( https://nmap.org ) at 2024-03-24 20:47 UTC
Nmap scan report for 192.168.122.102
Host is up (0.0037s latency).
Not shown: 977 closed tcp ports (reset)
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 4.7p1 Debian 8ubuntu1 (protocol 2.0)
23/tcp open telnet Linux telnetd
25/tcp open smtp Postfix smtpd
53/tcp open domain ISC BIND 9.4.2
80/tcp open http Apache httpd 2.2.8 ((Ubuntu) DAV/2)
111/tcp open rpcbind 2 (RPC #100000)
139/tcp open netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
445/tcp open netbios-ssn Samba smbd 3.X - 4.X (workgroup: WORKGROUP)
512/tcp open exec?
513/tcp open login
514/tcp open shell?
...
Diese Reihe von Befehlen startet den PostgreSQL-Dienst, initialisiert die Metasploit-Datenbank, startet die Metasploit-Konsole und führt dann einen umfassenden Scan auf der Zielmaschine mit Nmap durch.
Drücken Sie Ctrl+D, um die Metasploit-Konsole zu beenden, und beginnen Sie dann die Prüfung.