Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
vsftpd-cve-2011-2523-lab — VSFTPD 2.3.4 बैकडोर का Metasploit Framework के माध्यम से शोषण करने वाला पेन टेस्टिंग लैब | Kitploit
उपकरण/GitHubGitHub/indiquarks/vsftpd-cve-2011-2523-lab
टोहीशोषण फ्रेमवर्कनेटवर्क मैपिंगभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
indiquarks/vsftpd-cve-2011-2523-lab

vsftpd-cve-2011-2523-lab

VSFTPD 2.3.4 बैकडोर का Metasploit Framework के माध्यम से शोषण करने वाला पेन टेस्टिंग लैब

रिपॉजिटरी देखें
31 महीना पहलेअभी तक समीक्षित नहीं

VSFTPD 2.3.4 बैकडोर का शोषण (CVE‑2011‑2523)

एक व्यावहारिक पेनिट्रेशन टेस्टिंग लैब जो जानबूझकर कमजोर Metasploitable2 वर्चुअल मशीन पर VSFTPD 2.3.4 बैकडोर (CVE-2011-2523) की पहचान और शोषण को Metasploit Framework का उपयोग करके प्रदर्शित करती है।


अस्वीकरण

यह परियोजना पूरी तरह से नियंत्रित प्रयोगशाला वातावरण में Metasploitable2 का उपयोग करके संचालित की गई थी, जो साइबर सुरक्षा शिक्षा के लिए डिज़ाइन की गई एक जानबूझकर कमजोर वर्चुअल मशीन है।

इस अभ्यास के दौरान किसी भी अनधिकृत सिस्टम या नेटवर्क को लक्षित नहीं किया गया।


उद्देश्य

इस लैब का उद्देश्य था:

  • लक्ष्य मशीन पर चल रही सेवाओं की गणना करना।
  • कमजोर सॉफ़्टवेयर संस्करणों की पहचान करना।
  • सार्वजनिक रूप से उपलब्ध एक्सप्लॉइट का पता लगाना।
  • Metasploit Framework का उपयोग करके भेद्यता का शोषण करना।
  • दूरस्थ शेल पहुँच प्राप्त करना।
  • पुराने सॉफ़्टवेयर चलाने के सुरक्षा प्रभाव को समझना।

लैब वातावरण

घटकविवरण
हाइपरवाइज़रVMware Workstation
हमलावर मशीनFedora Linux 44
लक्ष्य मशीनMetasploitable2 (Ubuntu 8.04)
शोषण ढाँचाMetasploit Framework 6.4.144
नेटवर्कपृथक VMware लैब

भेद्यता जानकारी

फ़ील्डमान
CVECVE-2011-2523
सेवाVSFTPD
संस्करण2.3.4
पोर्ट21/TCP
गंभीरतागंभीर

विवरण

VSFTPD संस्करण 2.3.4 को स्रोत कोड में एक दुर्भावनापूर्ण बैकडोर डालकर जारी किया गया था। :) से समाप्त होने वाले विशेष रूप से तैयार उपयोगकर्ता नाम से प्रमाणीकरण करके, एक हमलावर TCP पोर्ट 6200 पर एक कमांड शेल को ट्रिगर कर सकता है, जो दूरस्थ कमांड निष्पादन की अनुमति देता है।


पद्धति

  1. Nmap का उपयोग कर सेवा गणना
  2. भेद्यता पहचान
  3. एक्सप्लॉइट खोज (ExploitDB और Metasploit)
  4. एक्सप्लॉइट कॉन्फ़िगरेशन
  5. शोषण
  6. शेल सत्यापन
  7. प्रभाव विश्लेषण
  8. शमन अनुशंसाएँ

उपयोग किए गए उपकरण

  • Nmap
  • Metasploit Framework
  • SearchSploit
  • VMware Workstation
  • Fedora Linux
  • Metasploitable2

प्रदर्शित कौशल

  • नेटवर्क गणना
  • सेवा फ़िंगरप्रिंटिंग
  • भेद्यता पहचान
  • CVE अनुसंधान
  • एक्सप्लॉइट चयन
  • Metasploit Framework
  • दूरस्थ शेल पहुँच
  • पोस्ट-एक्सप्लॉइटेशन सत्यापन
  • सुरक्षा दस्तावेज़ीकरण

रिपॉजिटरी संरचना

root@kitploit:~
.
├── README.md
├── report.pdf
├── screenshots/
│   ├── figure1.png
│   ├── figure2.png
│   ├── figure3.png
│   ├── figure4.png
│   ├── figure5.png
│   ├── figure6.png
│   ├── figure7.png
│   └── figure8.png
└── LICENSE

सीखे गए सबक

  • सेवा गणना पेनिट्रेशन टेस्टिंग की नींव है।
  • सार्वजनिक भेद्यता डेटाबेस को हमेशा सॉफ़्टवेयर संस्करणों के विरुद्ध मान्य किया जाना चाहिए।
  • शोषण ढाँचे शोषण को सरल बनाते हैं लेकिन अंतर्निहित भेद्यता की समझ की आवश्यकता होती है।
  • पुराना सॉफ़्टवेयर पूर्ण सिस्टम समझौता कर सकता है।
  • नैतिक सीखने के लिए पृथक लैब वातावरण में सुरक्षा परीक्षण करना आवश्यक है।

संदर्भ

  • राष्ट्रीय भेद्यता डेटाबेस (NVD)
  • एक्सप्लॉइट डेटाबेस (ExploitDB)
  • Rapid7 Metasploit दस्तावेज़ीकरण
  • Metasploitable2 दस्तावेज़ीकरण

लेखक

अमरनाथ

साइबर सुरक्षा छात्र | नैतिक हैकिंग | प्रवेश परीक्षण | लिनक्स

बेझिझक मुझसे LinkedIn पर जुड़ें या मेरी अन्य साइबर सुरक्षा परियोजनाओं का अन्वेषण करें।

टूल डाउनलोड करें