
एक पुराने Linux वातावरण (Metasploitable 2) का पूर्ण-जीवनचक्र पैनेट्रेशन परीक्षण जिसे Apple Silicon पर अनुकरण किया गया है। जिसमें नेटवर्क टोही, सेवा बैकडोर (CVE-2011-2523) के माध्यम से RCE, और क्रिप्टोग्राफिक क्रेडेंशियल पुनर्प्राप्ति का प्रदर्शन किया गया है।
यह परियोजना Metasploitable 2 लिनक्स वातावरण के विरुद्ध एक सफल, पूर्ण-जीवनचक्र पैठ परीक्षण का दस्तावेजीकरण करती है। मूल्यांकन पैठ परीक्षण निष्पादन मानक (PTES) का अनुसरण करता है, जिसमें प्रारंभिक टोही, शोषण, और शोषणोत्तर क्रेडेंशियल पुनर्प्राप्ति शामिल है। प्राथमिक उद्देश्य पैच रहित विरासती सेवाओं और कमजोर पासवर्ड नीतियों से जुड़े सुरक्षा जोखिमों को प्रदर्शित करना था।
इस प्रयोगशाला को निष्पादित करने के लिए Apple Silicon M5 चिप पर आर्किटेक्चर अंतर को पाटने के लिए एक विशिष्ट वर्चुअलाइजेशन रणनीति की आवश्यकता थी:
प्रारंभिक खोज होस्ट उपलब्धता सत्यापित करने के लिए ICMP "पिंग" स्वीप के माध्यम से की गई, इसके बाद लक्ष्य के हमले की सतह को मैप करने के लिए एक गहन सेवा स्कैन किया गया।
कमांड:
sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt
स्कैन में 30 से अधिक खुले पोर्ट का पता चला। पहचाना गया सबसे महत्वपूर्ण प्रवेश बिंदु पोर्ट 21 पर vsftpd 2.3.4 था।
गणना चरण में vsftpd 2.3.4 सेवा में एक कुख्यात बैकडोर की पहचान की गई। यह भेद्यता अप्रमाणित रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
exploit/unix/ftp/vsftpd_234_backdoor।cmd/unix/interact।
रूट एक्सेस स्थापित होने के बाद, ध्यान डेटा निष्कर्षण और क्रेडेंशियल चोरी के प्रभाव को प्रदर्शित करने पर केंद्रित हो गया।
/etc/shadow फ़ाइल तक पहुँच प्राप्त की, जिसमें सभी सिस्टम उपयोगकर्ताओं के लिए एन्क्रिप्टेड पासवर्ड हैश शामिल हैं।मैंने सादे-पाठ क्रेडेंशियल पुनर्प्राप्त करने के लिए एक ऑफ़लाइन शब्दकोश हमला किया। पुराने MD5-crypt ($1$) एल्गोरिदम के उपयोग ने सिस्टम खातों की लगभग तत्काल पुनर्प्राप्ति की अनुमति दी।
निष्कर्षों के आधार पर, निम्नलिखित सुरक्षा नियंत्रणों की अनुशंसा की जाती है:
| खाता | पासवर्ड | स्थिति |
|---|
| msfadmin | msfadmin | क्रैक हो गया |
| user | user | क्रैक हो गया |
| sys | batman | क्रैक हो गया |
| postgres | postgres | क्रैक हो गया |