Skip to content

About

Performed vulnerability assessment and port scanning using Nmap against a Metasploitable2 lab environment. Identified exposed services, analyzed vulnerabilities, and documented remediation recommendations.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Latest commit

 

History

8 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 
 
 
 
 

Repository files navigation

Vulnerability Assessment & Port Scanning Using Nmap

Overview

This project demonstrates a vulnerability assessment performed against a Metasploitable2 virtual machine within a controlled laboratory environment. The assessment focused on identifying exposed network services, enumerating service versions, and detecting potential security vulnerabilities using Nmap and its NSE (Nmap Scripting Engine).

The objective was to understand how security professionals discover attack surfaces, identify weaknesses, and provide actionable remediation recommendations.


Assessment Scope

Item Description
Scanner Kali Linux
Target Metasploitable2
Hypervisor VMware Workstation
Network Host-Only Lab Environment

Tools Used

  • Nmap
  • Nmap Scripting Engine (NSE)
  • Kali Linux
  • VMware Workstation
  • Metasploitable2

Assessment Methodology

1. Connectivity Verification

Verified communication between the scanner and target system.

ping 192.168.201.X

Connectivity Test


2. Port Enumeration

Identified open TCP ports exposed by the target host.

nmap 192.168.201.X

Port Scan


3. Service & Version Detection

Enumerated running services and identified software versions.

nmap -sV 192.168.201.X

Service Enumeration


4. Vulnerability Identification

Executed vulnerability detection scripts against identified services.

nmap --script vuln 192.168.201.X

Vulnerability Scan

Key Findings

The assessment identified several security weaknesses commonly found in intentionally vulnerable environments.

Finding Severity
vsFTPd 2.3.4 Backdoor Critical
Logjam SSL/TLS Weakness High
SQL Injection Indicators High
Slowloris Denial-of-Service Exposure Medium

Risk Summary

Severity Count
Critical 1
High 2
Medium 1
Low 0

Recommendations

Service Hardening

  • Disable unnecessary services.
  • Remove legacy protocols such as Telnet.
  • Restrict access to administrative services.

Secure Communication

  • Replace FTP with SFTP or FTPS.
  • Enforce encrypted management protocols.

Patch Management

  • Update vulnerable software versions.
  • Apply vendor security patches regularly.

Network Security

  • Implement firewall-based access controls.
  • Limit service exposure to authorized hosts only.

Continuous Assessment

  • Perform regular vulnerability assessments.
  • Monitor systems for configuration drift and newly disclosed vulnerabilities.

Conclusion

This assessment successfully identified exposed services, software weaknesses, and potential attack vectors within the target environment. The findings demonstrate the importance of vulnerability management, service hardening, and continuous security monitoring as part of an organization's overall security strategy.


Report

The complete assessment report is available in the repository:

Vulnerability Assessment Report


Disclaimer

This project was conducted in an isolated laboratory environment using intentionally vulnerable systems for educational, research, and defensive security purposes only.

About

Performed vulnerability assessment and port scanning using Nmap against a Metasploitable2 lab environment. Identified exposed services, analyzed vulnerabilities, and documented remediation recommendations.

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors