Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Metasploitable2-VAPT-Report — Metasploitable 2 के लिए व्यापक प्रवेश परीक्षण रिपोर्ट और exploit chain जो CVE-2011-2523 पर केंद्रित है। | Kitploit
उपकरण/GitHubGitHub/klynezyro/metasploitable2-vapt-report
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिटोहीस्थायित्व तंत्रभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रेड टीमिंग
लैब और अभ्यास
GitHubklynezyro/metasploitable2-vapt-report

Metasploitable2-VAPT-Report

Metasploitable 2 के लिए व्यापक प्रवेश परीक्षण रिपोर्ट और exploit chain जो CVE-2011-2523 पर केंद्रित है।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

VAPT रिपोर्ट: Metasploitable 2 सिस्टम से समझौता

परियोजना अवलोकन

यह रिपोर्ट Metasploitable 2 कमजोर वातावरण के लिए एक व्यापक भेद्यता आकलन और प्रवेश परीक्षण (VAPT) रिपोर्ट है। यह आकलन मानक 5-चरणीय नैतिक हैकिंग पद्धति का अनुसरण करता है, जो प्रारंभिक टोही से लेकर अप्रमाणित रूट एक्सेस और पोस्ट-एक्सप्लॉइटेशन स्थिरता तक एक पूर्ण "किल चेन" प्रदर्शित करता है।

लक्ष्य प्रोफ़ाइल

  • लक्ष्य OS: Linux (Metasploitable 2)
  • प्राथमिक आक्रमण वेक्टर: vsftpd 2.3.4 बैकडोर (CVE-2011-2523)
  • जोखिम गंभीरता: गंभीर (CVSS 9.8)

कार्यकारी सारांश

सफलतापूर्वक अप्रमाणित दूरस्थ रूट एक्सेस FTP सेवा में एक बैकडोर का शोषण करके प्राप्त किया गया। प्रारंभिक पहुँच के बाद, मैंने /etc/shadow से क्रेडेंशियल संग्रहण किया और SSH कुंजी इंजेक्शन और "छिपी" पहुँच के लिए मैनुअल सिस्टम सख्तीकरण के माध्यम से दीर्घकालिक स्थिरता स्थापित की। यह अभियान एंटी-फोरेंसिक लॉग वाइपिंग और एक विस्तृत सुधार मार्गदर्शिका के साथ समाप्त हुआ।

प्रमुख कौशल और उपकरण प्रदर्शित

  • टोही: Nmap का उपयोग करके सेवा/संस्करण पहचान और नेटवर्क मैपिंग।
  • शोषण: अप्रमाणित दूरस्थ कोड निष्पादन (RCE) के लिए Metasploit का लाभ उठाया।
  • पोस्ट-एक्सप्लॉइटेशन: rockyou.txt वर्डलिस्ट के साथ John the Ripper का उपयोग करके क्रेडेंशियल निकासी और पासवर्ड क्रैकिंग।
  • स्थिरता: बैकअप पहुँच के लिए authorized_keys में SSH RSA कुंजियाँ इंजेक्ट कीं और sshd_config को संशोधित किया।
  • समस्या निवारण: मैनुअल पर्यावरण चर हेरफेर के माध्यम से लीगेसी वातावरण मुद्दों (जैसे, xterm-256color त्रुटियाँ) का समाधान किया।
  • रक्षा चोरी: auth.log मिटाकर और शेल कमांड इतिहास साफ करके "एंटी-फोरेंसिक्स" का अनुकरण किया।
  • रिपोर्टिंग: कार्यकारी सारांश और सुधार रणनीतियों सहित एक पेशेवर ऑडिट रिपोर्ट लिखी।

दस्तावेज़ीकरण

  • पूर्ण तकनीकी रिपोर्ट (PDF) - विस्तृत चरण-दर-चरण वॉक-थ्रू और निष्कर्ष।

सीखे गए सबक

  • टोही का आधार: व्यापक पूर्व-शोषण अनुसंधान "लक्ष्य पर समय" और पहचान जोखिम को कम करता है।
  • मैनुअल सत्यापन: उपकरण विफल हो सकते हैं; sessions -l के साथ सक्रिय सत्रों की मैन्युअल पुष्टि परिचालन सफलता के लिए महत्वपूर्ण है।
  • चुपके रणनीति: एक शोरगुल वाले शोषण से "वैध दिखने वाले" SSH लॉगिन की ओर बढ़ना दीर्घकालिक स्थिरता के लिए बेहतर है।

अस्वीकरण: यह परियोजना शैक्षिक उद्देश्यों के लिए एक निजी, अधिकृत लैब वातावरण में संचालित की गई थी। अनधिकृत हैकिंग अवैध और अनैतिक है।

टूल डाउनलोड करें