Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SystemVulnerabilityChecklist_Project4_Decodelabs — System Vulnerability Checklist और Network Security Hardening परियोजना जिसमें रीकॉनिसांस, vsFTPd बैकडोर विश्लेषण (CVE-2011-2523), और IPTables का उपयोग करते हुए सक्रिय ट्रांसपोर्ट-लेयर शमन शामिल है। | Kitploit
उपकरण/GitHubGitHub/irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs
टोहीपोर्ट स्कैनिंगभेद्यता विश्लेषणकॉन्फ़िगरेशन ऑडिटिंगनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

SystemVulnerabilityChecklist_Project4_Decodelabs

System Vulnerability Checklist और Network Security Hardening परियोजना जिसमें रीकॉनिसांस, vsFTPd बैकडोर विश्लेषण (CVE-2011-2523), और IPTables का उपयोग करते हुए सक्रिय ट्रांसपोर्ट-लेयर शमन शामिल है।

रिपॉजिटरी देखें
19 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

🔐 सिस्टम भेद्यता जाँच सूची

एक भेद्य Linux लक्ष्य मशीन पर किया गया सुरक्षा मूल्यांकन और नेटवर्क सख्तीकरण अभ्यास। यह परियोजना महत्वपूर्ण भेद्यताओं की पहचान करने, उनके प्रभाव का आकलन करने और IPTables का उपयोग करके फ़ायरवॉल-आधारित शमन लागू करने पर केंद्रित है।


📌 परियोजना अवलोकन

परियोजना शीर्षक: पेनेट्रेशन परीक्षण और नेटवर्क सुरक्षा सख्तीकरण
भूमिका: साइबर सुरक्षा विश्लेषक (DecodeLabs इंटर्नशिप)
लक्ष्य IP: 192.168.56.128
दिनांक: 01 अगस्त 2026

यह परियोजना एक संपूर्ण पेनेट्रेशन परीक्षण कार्यप्रवाह प्रदर्शित करती है, जिसमें शामिल हैं:

  • होस्ट खोज
  • सेवा गणना
  • भेद्यता मूल्यांकन
  • सुरक्षा विश्लेषण
  • फ़ायरवॉल सख्तीकरण
  • उपचार-पश्चात सत्यापन

🎯 उद्देश्य

  • उजागर नेटवर्क सेवाओं की पहचान करना।
  • ज्ञात भेद्यताओं का पता लगाना।
  • प्रत्येक निष्कर्ष के सुरक्षा प्रभाव का विश्लेषण करना।
  • IPTables का उपयोग करके हमले की सतह को कम करना।
  • लागू किए गए सुरक्षा नियंत्रणों की प्रभावशीलता को सत्यापित करना।

🛠️ उपयोग किए गए उपकरण

  • Nmap
  • IPTables
  • Ping
  • Kali Linux
  • Metasploitable 2 (लक्ष्य मशीन)

चरण 1 – लक्ष्य खोज

नेटवर्क पहुँच

लक्ष्य होस्ट को पहले यह सुनिश्चित करने के लिए सत्यापित किया गया कि वह ऑनलाइन है।

कमांड

root@kitploit:~
ping -c 4 192.168.56.128

परिणाम

  • 100% पैकेट डिलीवरी
  • औसत विलंबता: 1.74 ms

इसने पुष्टि की कि लक्ष्य मशीन तक पहुँच संभव थी।


सेवा गणना

कमांड

root@kitploit:~
nmap -sV -p 21,22,23,80 192.168.56.128

खुली सेवाएँ

पोर्टसेवा

चरण 2 – भेद्यता मूल्यांकन

1. अनाम FTP लॉगिन

कमांड

root@kitploit:~
nmap --script ftp-anon -p 21 192.168.56.128

जोखिम स्तर

उच्च

निष्कर्ष

अनाम FTP लॉगिन सक्षम था।

सुरक्षा प्रभाव

  • अनधिकृत फ़ाइल पहुँच
  • संभावित डेटा रिसाव
  • संभावित अनधिकृत अपलोड

2. vsFTPd 2.3.4 बैकडोर

कमांड

root@kitploit:~
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128

CVE

CVE-2011-2523

जोखिम स्तर

गंभीर

निष्कर्ष

स्थापित vsFTPd 2.3.4 संस्करण में एक सुविख्यात दुर्भावनापूर्ण बैकडोर शामिल है।

सुरक्षा प्रभाव

सफल शोषण के परिणामस्वरूप निम्नलिखित हो सकते हैं:

  • रिमोट कोड निष्पादन (RCE)
  • रूट-स्तरीय पहुँच
  • पूर्ण सिस्टम समझौता

3. Telnet सेवा

जोखिम स्तर

मध्यम

निष्कर्ष

पोर्ट 23 पर Telnet सेवा चल रही थी।

सुरक्षा प्रभाव

चूँकि Telnet डेटा को सादे पाठ (plaintext) में भेजता है:

  • क्रेडेंशियल इंटरसेप्ट किए जा सकते हैं
  • सत्रों की निगरानी की जा सकती है
  • Man-in-the-Middle हमलों के प्रति संवेदनशील

चरण 3 – नेटवर्क सख्तीकरण

हमले की सतह को कम करने के लिए, IPTables का उपयोग करके फ़ायरवॉल नियम लागू किए गए।

FTP ब्लॉक करें

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP

Telnet ब्लॉक करें

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP

ये नियम शेष नेटवर्क कनेक्टिविटी को बनाए रखते हुए भेद्य सेवाओं के साथ संचार को रोकते हैं।


चरण 4 – सत्यापन

फ़ायरवॉल नियमों के सक्रिय होने की पुष्टि के लिए एक अनुवर्ती स्कैन किया गया।

कमांड

root@kitploit:~
sudo nmap -Pn -p 21,23 192.168.56.128

परिणाम

root@kitploit:~
PORT   STATE      SERVICE
21/tcp filtered   ftp
23/tcp filtered   telnet

नतीजा

दोनों भेद्य सेवाएँ OPEN से FILTERED में बदल गईं, यह दर्शाता है कि फ़ायरवॉल ने नेटवर्क पहुँच को सफलतापूर्वक अवरुद्ध कर दिया।


सुरक्षा अनुशंसाएँ

  • FTP को SFTP से बदलें।
  • भेद्य vsFTPd 2.3.4 को अपग्रेड करें या हटाएँ।
  • Telnet को स्थायी रूप से अक्षम करें।
  • दूरस्थ प्रशासन के लिए SSH का उपयोग करें।
  • समय-समय पर भेद्यता स्कैन करें।
  • फ़ायरवॉल लॉगिंग और सतत निगरानी सक्षम करें।

परियोजना कार्यप्रवाह

root@kitploit:~
Target Discovery
        │
        ▼
Port Scanning
        │
        ▼
Service Enumeration
        │
        ▼
Vulnerability Identification
        │
        ▼
Risk Analysis
        │
        ▼
Firewall Hardening (IPTables)
        │
        ▼
Verification Scan
        │
        ▼
Security Recommendations

प्रमुख सीखने के परिणाम

  • Nmap का उपयोग करके नेटवर्क टोह
  • सेवा और संस्करण गणना
  • भेद्यता पहचान
  • CVE विश्लेषण
  • IPTables का उपयोग करके फ़ायरवॉल कॉन्फ़िगरेशन
  • लागू किए गए सुरक्षा नियंत्रणों का सत्यापन
  • सुरक्षा रिपोर्टिंग और दस्तावेज़ीकरण

अस्वीकरण

यह परियोजना केवल शैक्षिक उद्देश्यों के लिए एक नियंत्रित प्रयोगशाला वातावरण में की गई थी। सभी परीक्षण उचित प्राधिकरण के साथ जानबूझकर भेद्य बनाए गए सिस्टम पर किए गए थे।

टूल डाउनलोड करें
संस्करण
21FTPvsftpd 2.3.4
22SSHOpenSSH 4.7p1
23TelnetLinux telnetd
80HTTPApache 2.2.8