Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
pentest-metasploitable2 — संरचित प्रवेश परीक्षण प्रयोगशाला जो नेटवर्क टोही से लेकर vsftpd 2.3.4 बैकडोर के रूट शोषण तक पूर्ण हमले की श्रृंखला का दस्तावेज़ीकरण करती है, जिसमें ब्लू टीम पहचान नोट और MITRE ATT&CK मैपिंग शामिल है। | Kitploit
उपकरण/GitHubGitHub/emilebarnard242/pentest-metasploitable2
पैकेट स्निफिंग और विश्लेषणटोहीभेद्यता विश्लेषणशोषणपोस्ट-शोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubemilebarnard242/pentest-metasploitable2

pentest-metasploitable2

संरचित प्रवेश परीक्षण प्रयोगशाला जो नेटवर्क टोही से लेकर vsftpd 2.3.4 बैकडोर के रूट शोषण तक पूर्ण हमले की श्रृंखला का दस्तावेज़ीकरण करती है, जिसमें ब्लू टीम पहचान नोट और MITRE ATT&CK मैपिंग शामिल है।

रिपॉजिटरी देखें
34 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

प्रवेश परीक्षण प्रयोगशाला: काली लिनक्स बनाम मेटास्प्लॉइटेबल2

अस्वीकरण: यह प्रयोगशाला पूरी तरह से दो स्थानीय रूप से होस्ट किए गए वीएम के बीच एक पृथक आभासी नेटवर्क के भीतर आयोजित की गई थी। किसी भी समय किसी बाहरी सिस्टम, लाइव नेटवर्क या वास्तविक बुनियादी ढांचे को लक्षित नहीं किया गया। प्रदर्शित सभी तकनीकें केवल शैक्षिक उद्देश्यों के लिए हैं और साथियों को एक संरचित व्याख्यान के रूप में प्रस्तुत की गईं।


अवलोकन

यह रिपॉजिटरी Kali Linux हमलावर VM और Metasploitable2 लक्ष्य VM का उपयोग करके दिए गए एक संरचित प्रवेश परीक्षण व्याख्यान का दस्तावेजीकरण करती है। लक्ष्य एक यथार्थवादी हमले की श्रृंखला — निष्क्रिय नेटवर्क अवलोकन से लेकर पीड़ित मशीन पर रूट-स्तरीय पहुँच तक — को वास्तविक SOC और रेड टीम वातावरण में पाए जाने वाले उद्योग-मानक उपकरणों का उपयोग करके समझाना था।

यह प्रयोगशाला सिद्धांत और व्यवहार के बीच की खाई को पाटने के लिए डिज़ाइन की गई थी, जिसमें दिखाया गया कि हमले के जीवनचक्र का प्रत्येक चरण अगले से कैसे जुड़ता है। सभी ट्रैफ़िक को समाहित करने, होस्ट नेटवर्क की किसी भी अनपेक्षित स्कैनिंग को रोकने और Wireshark कैप्चर को स्वच्छ और नियंत्रित रखने के लिए दो VMs के बीच नेटवर्क पूरी तरह से पृथक था।

यह व्याख्यान साथियों को दिया गया और इसे मजबूत सकारात्मक प्रतिक्रिया मिली, विशेष रूप से किल चेन वॉकथ्रू और लाइव Wireshark प्रदर्शन की स्पष्टता के संबंध में।


आक्रमण श्रृंखला सारांश

[चरण 1] नेटवर्क पृथक्करण और ट्रैफ़िक अवलोकन → eth0 पर Wireshark [चरण 2] टोही → nmap -sV सेवा संस्करण स्कैन [चरण 3] लक्ष्य गणना → Metasploitable2 वेब इंटरफ़ेस समीक्षा [चरण 4] शोषण → Metasploit के माध्यम से vsftpd 2.3.4 बैकडोर [चरण 5] शोषणोत्तर → रूट शेल की पुष्टि, वॉल प्रसारण


प्रयोगशाला वातावरण

घटकविवरण
हमलावर VMKali Linux (192.168.56.102)
लक्ष्य VMMetasploitable2 Ubuntu (192.168.56.101)
नेटवर्कहोस्ट-ओनली पृथक एडेप्टर (कोई इंटरनेट नहीं)
उपयोग किए गए उपकरणWireshark, Nmap, Metasploit Framework
शोषणunix/ftp/vsftpd_234_backdoor
परिणामलक्ष्य पर रूट शेल (uid=0(root))

प्रमुख सीखने के परिणाम

Wireshark — दो होस्टों के बीच TCP हैंडशेक, HTTP अनुरोध और प्रतिक्रियाएँ, और DHCP गतिविधि को देखने के लिए ट्रैफ़िक को अलग और फ़िल्टर करने का तरीका समझना। यह उस प्रकार का पैकेट विश्लेषण है जो घटना प्रतिक्रिया और नेटवर्क फोरेंसिक का आधार है।

Nmap — लक्ष्य पर चल रही चीजों की सटीक तस्वीर बनाने के लिए सेवा संस्करण का पता लगाने (-sV) का उपयोग करना। एक SOC विश्लेषक को यह समझने की आवश्यकता है कि टोही के दौरान हमलावर क्या देखते हैं ताकि वे प्रभावी रूप से इसका पता लगा सकें और इसे ट्राइएज कर सकें।

Metasploit — यह समझना कि एक ज्ञात CVE (vsftpd 2.3.4 बैकडोर) को कैसे शस्त्रीकृत किया जाता है और फ्रेमवर्क पेलोड डिलीवरी को कैसे स्वचालित करता है। लॉग और नेटवर्क ट्रैफ़िक में इस हमले के संकेतकों को पहचानना एक सीधा SOC कौशल है।

शोषणोत्तर — यह समझना कि एक बार रूट शेल प्राप्त करने के बाद हमलावर क्या करता है, और उन क्रियाओं का सबूत पूरे सिस्टम में कैसे प्रकट होता है।


लेखक

रॉयल नेवी से साइबर सुरक्षा में संक्रमण
प्रमाणपत्र: CompTIA Security+ | Splunk Core Certified User (SPLK-1001)
वर्तमान में अध्ययन: Blue Team Labs (BTL1) — परीक्षा अगस्त 2026 के लिए लक्षित

टूल डाउनलोड करें