संरचित प्रवेश परीक्षण प्रयोगशाला जो नेटवर्क टोही से लेकर vsftpd 2.3.4 बैकडोर के रूट शोषण तक पूर्ण हमले की श्रृंखला का दस्तावेज़ीकरण करती है, जिसमें ब्लू टीम पहचान नोट और MITRE ATT&CK मैपिंग शामिल है।
अस्वीकरण: यह प्रयोगशाला पूरी तरह से दो स्थानीय रूप से होस्ट किए गए वीएम के बीच एक पृथक आभासी नेटवर्क के भीतर आयोजित की गई थी। किसी भी समय किसी बाहरी सिस्टम, लाइव नेटवर्क या वास्तविक बुनियादी ढांचे को लक्षित नहीं किया गया। प्रदर्शित सभी तकनीकें केवल शैक्षिक उद्देश्यों के लिए हैं और साथियों को एक संरचित व्याख्यान के रूप में प्रस्तुत की गईं।
यह रिपॉजिटरी Kali Linux हमलावर VM और Metasploitable2 लक्ष्य VM का उपयोग करके दिए गए एक संरचित प्रवेश परीक्षण व्याख्यान का दस्तावेजीकरण करती है। लक्ष्य एक यथार्थवादी हमले की श्रृंखला — निष्क्रिय नेटवर्क अवलोकन से लेकर पीड़ित मशीन पर रूट-स्तरीय पहुँच तक — को वास्तविक SOC और रेड टीम वातावरण में पाए जाने वाले उद्योग-मानक उपकरणों का उपयोग करके समझाना था।
यह प्रयोगशाला सिद्धांत और व्यवहार के बीच की खाई को पाटने के लिए डिज़ाइन की गई थी, जिसमें दिखाया गया कि हमले के जीवनचक्र का प्रत्येक चरण अगले से कैसे जुड़ता है। सभी ट्रैफ़िक को समाहित करने, होस्ट नेटवर्क की किसी भी अनपेक्षित स्कैनिंग को रोकने और Wireshark कैप्चर को स्वच्छ और नियंत्रित रखने के लिए दो VMs के बीच नेटवर्क पूरी तरह से पृथक था।
यह व्याख्यान साथियों को दिया गया और इसे मजबूत सकारात्मक प्रतिक्रिया मिली, विशेष रूप से किल चेन वॉकथ्रू और लाइव Wireshark प्रदर्शन की स्पष्टता के संबंध में।
[चरण 1] नेटवर्क पृथक्करण और ट्रैफ़िक अवलोकन → eth0 पर Wireshark [चरण 2] टोही → nmap -sV सेवा संस्करण स्कैन [चरण 3] लक्ष्य गणना → Metasploitable2 वेब इंटरफ़ेस समीक्षा [चरण 4] शोषण → Metasploit के माध्यम से vsftpd 2.3.4 बैकडोर [चरण 5] शोषणोत्तर → रूट शेल की पुष्टि, वॉल प्रसारण
| घटक | विवरण |
|---|---|
| हमलावर VM | Kali Linux (192.168.56.102) |
| लक्ष्य VM | Metasploitable2 Ubuntu (192.168.56.101) |
| नेटवर्क | होस्ट-ओनली पृथक एडेप्टर (कोई इंटरनेट नहीं) |
| उपयोग किए गए उपकरण | Wireshark, Nmap, Metasploit Framework |
| शोषण | unix/ftp/vsftpd_234_backdoor |
| परिणाम | लक्ष्य पर रूट शेल (uid=0(root)) |
Wireshark — दो होस्टों के बीच TCP हैंडशेक, HTTP अनुरोध और प्रतिक्रियाएँ, और DHCP गतिविधि को देखने के लिए ट्रैफ़िक को अलग और फ़िल्टर करने का तरीका समझना। यह उस प्रकार का पैकेट विश्लेषण है जो घटना प्रतिक्रिया और नेटवर्क फोरेंसिक का आधार है।
Nmap — लक्ष्य पर चल रही चीजों की सटीक तस्वीर बनाने के लिए सेवा संस्करण का पता लगाने (-sV) का उपयोग करना। एक SOC विश्लेषक को यह समझने की आवश्यकता है कि टोही के दौरान हमलावर क्या देखते हैं ताकि वे प्रभावी रूप से इसका पता लगा सकें और इसे ट्राइएज कर सकें।
Metasploit — यह समझना कि एक ज्ञात CVE (vsftpd 2.3.4 बैकडोर) को कैसे शस्त्रीकृत किया जाता है और फ्रेमवर्क पेलोड डिलीवरी को कैसे स्वचालित करता है। लॉग और नेटवर्क ट्रैफ़िक में इस हमले के संकेतकों को पहचानना एक सीधा SOC कौशल है।
शोषणोत्तर — यह समझना कि एक बार रूट शेल प्राप्त करने के बाद हमलावर क्या करता है, और उन क्रियाओं का सबूत पूरे सिस्टम में कैसे प्रकट होता है।
रॉयल नेवी से साइबर सुरक्षा में संक्रमण
प्रमाणपत्र: CompTIA Security+ | Splunk Core Certified User (SPLK-1001)
वर्तमान में अध्ययन: Blue Team Labs (BTL1) — परीक्षा अगस्त 2026 के लिए लक्षित