
VSFTPD 2.3.4 बैकडोर का Metasploit Framework के माध्यम से शोषण करने वाला पेन टेस्टिंग लैब
एक व्यावहारिक पेनिट्रेशन टेस्टिंग लैब जो जानबूझकर कमजोर Metasploitable2 वर्चुअल मशीन पर VSFTPD 2.3.4 बैकडोर (CVE-2011-2523) की पहचान और शोषण को Metasploit Framework का उपयोग करके प्रदर्शित करती है।
यह परियोजना पूरी तरह से नियंत्रित प्रयोगशाला वातावरण में Metasploitable2 का उपयोग करके संचालित की गई थी, जो साइबर सुरक्षा शिक्षा के लिए डिज़ाइन की गई एक जानबूझकर कमजोर वर्चुअल मशीन है।
इस अभ्यास के दौरान किसी भी अनधिकृत सिस्टम या नेटवर्क को लक्षित नहीं किया गया।
इस लैब का उद्देश्य था:
| घटक | विवरण |
|---|---|
| हाइपरवाइज़र | VMware Workstation |
| हमलावर मशीन | Fedora Linux 44 |
| लक्ष्य मशीन | Metasploitable2 (Ubuntu 8.04) |
| शोषण ढाँचा | Metasploit Framework 6.4.144 |
| नेटवर्क | पृथक VMware लैब |
| फ़ील्ड | मान |
|---|---|
| CVE | CVE-2011-2523 |
| सेवा | VSFTPD |
| संस्करण | 2.3.4 |
| पोर्ट | 21/TCP |
| गंभीरता | गंभीर |
VSFTPD संस्करण 2.3.4 को स्रोत कोड में एक दुर्भावनापूर्ण बैकडोर डालकर जारी किया गया था। :) से समाप्त होने वाले विशेष रूप से तैयार उपयोगकर्ता नाम से प्रमाणीकरण करके, एक हमलावर TCP पोर्ट 6200 पर एक कमांड शेल को ट्रिगर कर सकता है, जो दूरस्थ कमांड निष्पादन की अनुमति देता है।
.
├── README.md
├── report.pdf
├── screenshots/
│ ├── figure1.png
│ ├── figure2.png
│ ├── figure3.png
│ ├── figure4.png
│ ├── figure5.png
│ ├── figure6.png
│ ├── figure7.png
│ └── figure8.png
└── LICENSE
अमरनाथ
साइबर सुरक्षा छात्र | नैतिक हैकिंग | प्रवेश परीक्षण | लिनक्स
बेझिझक मुझसे LinkedIn पर जुड़ें या मेरी अन्य साइबर सुरक्षा परियोजनाओं का अन्वेषण करें।