Penetration Testing Hisoboti — 172.17.0.2

Sana: 2026-07-28 Maqsadli host: 172.17.0.2 (Docker konteyner, hostname: 2606da4d39d4) Bajaruvchi: r00tkit (Kali Linux)


1. Qisqacha xulosa (Executive Summary)

Ushbu hisobotda 172.17.0.2 manzilidagi maqsadli tizimga qarshi o'tkazilgan penetratsion testlash jarayoni tasvirlangan. Test davomida SSH xizmatidagi zaif parol siyosati orqali dastlabki kirish qo'lga kiritildi, keyin lokal fayllarda topilgan ma'lumotlar yordamida ikkinchi foydalanuvchiga o'tildi va nihoyat noto'g'ri sozlangan sudo huquqlari orqali root darajasiga ko'tarildi (privilege escalation).

Xavf darajasi: Kritik (Critical)

rasm


2. Metodologiya

Test quyidagi bosqichlarda olib borildi:

  1. Tarmoqni va xizmatlarni skanerlash (Recon)
  2. Zaif hisob ma'lumotlarini qidirish (Brute-force)
  3. Dastlabki kirish (Initial Access)
  4. Tizim ichida ma'lumot yig'ish (Post-exploitation / Enumeration)
  5. Gorizontal harakat (Lateral Movement)
  6. Huquqlarni oshirish (Privilege Escalation)

3. Tafsilotlar

3.1. Recon — Nmap skanerlash

nmap -sV -sC buyrug'i yordamida maqsadli hostda ochiq portlar aniqlandi: