
System Vulnerability Checklist और Network Security Hardening परियोजना जिसमें रीकॉनिसांस, vsFTPd बैकडोर विश्लेषण (CVE-2011-2523), और IPTables का उपयोग करते हुए सक्रिय ट्रांसपोर्ट-लेयर शमन शामिल है।
एक भेद्य Linux लक्ष्य मशीन पर किया गया सुरक्षा मूल्यांकन और नेटवर्क सख्तीकरण अभ्यास। यह परियोजना महत्वपूर्ण भेद्यताओं की पहचान करने, उनके प्रभाव का आकलन करने और IPTables का उपयोग करके फ़ायरवॉल-आधारित शमन लागू करने पर केंद्रित है।
परियोजना शीर्षक: पेनेट्रेशन परीक्षण और नेटवर्क सुरक्षा सख्तीकरण
भूमिका: साइबर सुरक्षा विश्लेषक (DecodeLabs इंटर्नशिप)
लक्ष्य IP: 192.168.56.128
दिनांक: 01 अगस्त 2026
यह परियोजना एक संपूर्ण पेनेट्रेशन परीक्षण कार्यप्रवाह प्रदर्शित करती है, जिसमें शामिल हैं:
लक्ष्य होस्ट को पहले यह सुनिश्चित करने के लिए सत्यापित किया गया कि वह ऑनलाइन है।
ping -c 4 192.168.56.128
इसने पुष्टि की कि लक्ष्य मशीन तक पहुँच संभव थी।
nmap -sV -p 21,22,23,80 192.168.56.128
| पोर्ट | सेवा |
|---|
nmap --script ftp-anon -p 21 192.168.56.128
उच्च
अनाम FTP लॉगिन सक्षम था।
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128
CVE-2011-2523
गंभीर
स्थापित vsFTPd 2.3.4 संस्करण में एक सुविख्यात दुर्भावनापूर्ण बैकडोर शामिल है।
सफल शोषण के परिणामस्वरूप निम्नलिखित हो सकते हैं:
मध्यम
पोर्ट 23 पर Telnet सेवा चल रही थी।
चूँकि Telnet डेटा को सादे पाठ (plaintext) में भेजता है:
हमले की सतह को कम करने के लिए, IPTables का उपयोग करके फ़ायरवॉल नियम लागू किए गए।
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP
ये नियम शेष नेटवर्क कनेक्टिविटी को बनाए रखते हुए भेद्य सेवाओं के साथ संचार को रोकते हैं।
फ़ायरवॉल नियमों के सक्रिय होने की पुष्टि के लिए एक अनुवर्ती स्कैन किया गया।
sudo nmap -Pn -p 21,23 192.168.56.128
PORT STATE SERVICE
21/tcp filtered ftp
23/tcp filtered telnet
दोनों भेद्य सेवाएँ OPEN से FILTERED में बदल गईं, यह दर्शाता है कि फ़ायरवॉल ने नेटवर्क पहुँच को सफलतापूर्वक अवरुद्ध कर दिया।
Target Discovery
│
▼
Port Scanning
│
▼
Service Enumeration
│
▼
Vulnerability Identification
│
▼
Risk Analysis
│
▼
Firewall Hardening (IPTables)
│
▼
Verification Scan
│
▼
Security Recommendations
यह परियोजना केवल शैक्षिक उद्देश्यों के लिए एक नियंत्रित प्रयोगशाला वातावरण में की गई थी। सभी परीक्षण उचित प्राधिकरण के साथ जानबूझकर भेद्य बनाए गए सिस्टम पर किए गए थे।
| संस्करण |
|---|
| 21 | FTP | vsftpd 2.3.4 |
| 22 | SSH | OpenSSH 4.7p1 |
| 23 | Telnet | Linux telnetd |
| 80 | HTTP | Apache 2.2.8 |