
एक पृथक Metasploitable2 VM पर प्रलेखित पेनेट्रेशन परीक्षण, जिसमें Metasploit और Nmap का उपयोग करके दूरस्थ शोषण, विशेषाधिकार वृद्धि, और MITRE ATT&CK मैपिंग के साथ शमन सत्यापन शामिल है।
मेटास्प्लोइट-आधारित पेनेट्रेशन परीक्षण, एक पृथक Metasploitable2 लैब VM पर — DistCC (CVE-2004-2687) के माध्यम से दूरस्थ शोषण, udev netlink (CVE-2009-1185) के माध्यम से विशेषाधिकार वृद्धि, और vsftpd 2.3.4 बैकडोर विश्लेषण (CVE-2011-2523), जिसमें फ़ायरवॉल शमन को एंड-टू-एंड सत्यापित किया गया है।
यह रिपॉज़िटरी एक पृथक QEMU लैब में Metasploitable2 के विरुद्ध किए गए अधिकृत पेनेट्रेशन परीक्षण का दस्तावेजीकरण करती है, जो एक निजी कंपनी के सर्वर का अनुकरण करता है। इस अभियान में Metasploit Framework और Nmap का उपयोग करते हुए एक पूर्ण आक्रामक-सुरक्षा पद्धति — टोही, शोषण, विशेषाधिकार वृद्धि और शमन सत्यापन — का पालन किया गया। तीन कमजोरियों को श्रृंखलाबद्ध/परीक्षित किया गया: DistCC दूरस्थ कमांड निष्पादन दोष (CVE-2004-2687), udev netlink स्थानीय विशेषाधिकार वृद्धि (CVE-2009-1185), और vsftpd 2.3.4 बैकडोर (CVE-2011-2523)। प्रत्येक निष्कर्ष MITRE ATT&CK से मैप किया गया है, प्रलेखित टर्मिनल साक्ष्य द्वारा समर्थित है, और एक सत्यापित शमन (होस्ट फ़ायरवॉल नियम + पैच मार्गदर्शन) के साथ युग्मित है।