
Metasploitable 2 के लिए व्यापक प्रवेश परीक्षण रिपोर्ट और exploit chain जो CVE-2011-2523 पर केंद्रित है।
यह रिपोर्ट Metasploitable 2 कमजोर वातावरण के लिए एक व्यापक भेद्यता आकलन और प्रवेश परीक्षण (VAPT) रिपोर्ट है। यह आकलन मानक 5-चरणीय नैतिक हैकिंग पद्धति का अनुसरण करता है, जो प्रारंभिक टोही से लेकर अप्रमाणित रूट एक्सेस और पोस्ट-एक्सप्लॉइटेशन स्थिरता तक एक पूर्ण "किल चेन" प्रदर्शित करता है।
सफलतापूर्वक अप्रमाणित दूरस्थ रूट एक्सेस FTP सेवा में एक बैकडोर का शोषण करके प्राप्त किया गया। प्रारंभिक पहुँच के बाद, मैंने /etc/shadow से क्रेडेंशियल संग्रहण किया और SSH कुंजी इंजेक्शन और "छिपी" पहुँच के लिए मैनुअल सिस्टम सख्तीकरण के माध्यम से दीर्घकालिक स्थिरता स्थापित की। यह अभियान एंटी-फोरेंसिक लॉग वाइपिंग और एक विस्तृत सुधार मार्गदर्शिका के साथ समाप्त हुआ।
Nmap का उपयोग करके सेवा/संस्करण पहचान और नेटवर्क मैपिंग।Metasploit का लाभ उठाया।rockyou.txt वर्डलिस्ट के साथ John the Ripper का उपयोग करके क्रेडेंशियल निकासी और पासवर्ड क्रैकिंग।authorized_keys में SSH RSA कुंजियाँ इंजेक्ट कीं और sshd_config को संशोधित किया।xterm-256color त्रुटियाँ) का समाधान किया।auth.log मिटाकर और शेल कमांड इतिहास साफ करके "एंटी-फोरेंसिक्स" का अनुकरण किया।sessions -l के साथ सक्रिय सत्रों की मैन्युअल पुष्टि परिचालन सफलता के लिए महत्वपूर्ण है।अस्वीकरण: यह परियोजना शैक्षिक उद्देश्यों के लिए एक निजी, अधिकृत लैब वातावरण में संचालित की गई थी। अनधिकृत हैकिंग अवैध और अनैतिक है।