
साइबर सुरक्षा की तकनीकी प्रयोगशाला जहाँ Nmap के साथ नेटवर्क रिकॉनेसांस किया जाता है और Metasploit Framework के माध्यम से CVE-2011-2523 (vsftpd 2.3.4) भेद्यता का शोषण किया जाता है। भेद्यता विश्लेषण, पेंटेस्टिंग उपकरणों के उपयोग और तकनीकी रिपोर्टिंग में कौशल प्रदर्शित करने के उद्देश्य से एक अकादमिक परियोजना।
नाम: असुरक्षित सेवाओं का शोषण
उद्देश्य: पहचान, विश्लेषण और नियंत्रित प्रयोगशाला वातावरण में पहचान और शोषण उपकरणों का उपयोग करके एक असुरक्षित सेवा का शोषण करना।निर्देश:
- लक्ष्य मशीन पर एक असुरक्षित सेवा की पहचान करें।
- भेद्यता की प्रकृति निर्धारित करें और निम्नलिखित संदर्भों से परामर्श करें:
- CVE-2011-2523
- OSVDB-73573
- https://www.exploit-db.com
- https://www.rapid7.com/db/modules/exploit/unix/ftp/vsftpd_234_backdoor
- एक उपयुक्त एक्सप्लॉइट चुनें और इसकी प्रभावशीलता को मान्य करें।
- असुरक्षित सेवा के आईपी पते और पोर्ट प्रदान करके एक्सप्लॉइट चलाएं।
- उत्पन्न ट्रैफ़िक की निगरानी करें और प्राप्त विशेषाधिकारों को मान्य करें।
- किए गए शोषण का साक्ष्य उत्पन्न करें (स्क्रीनशॉट, कमांड के परिणाम, आदि)।