Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
OpenVAS-Vulnerability-Assessment-Incident-Response — OpenVAS का उपयोग करके Metasploitable2 के विरुद्ध पूर्ण और तेज़ भेद्यता मूल्यांकन किया, महत्वपूर्ण vsftpd बैकडोर भेद्यता (CVE-2011-2523) की पहचान की, और नियंत्रण, सुधार और घटना प्रतिक्रिया दस्तावेज़ीकरण विकसित किया। | Kitploit
उपकरण/GitHubGitHub/nitinsukthe-g/openvas-vulnerability-assessment-incident-response
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubnitinsukthe-g/openvas-vulnerability-assessment-incident-response

OpenVAS-Vulnerability-Assessment-Incident-Response

OpenVAS का उपयोग करके Metasploitable2 के विरुद्ध पूर्ण और तेज़ भेद्यता मूल्यांकन किया, महत्वपूर्ण vsftpd बैकडोर भेद्यता (CVE-2011-2523) की पहचान की, और नियंत्रण, सुधार और घटना प्रतिक्रिया दस्तावेज़ीकरण विकसित किया।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
13 महीने पहलेअभी तक समीक्षित नहीं

Operation SecureScan — ओपनवीएएस भेद्यता मूल्यांकन और घटना प्रतिक्रिया

OpenVAS Kali Linux Cybersecurity MITRE


परियोजना अवलोकन

यह परियोजना एक नियंत्रित साइबर सुरक्षा प्रयोगशाला वातावरण में ओपनवीएएस (ग्रीनबोन भेद्यता प्रबंधक) का उपयोग करके एक संपूर्ण भेद्यता मूल्यांकन और घटना प्रतिक्रिया वर्कफ़्लो का प्रदर्शन करती है।

मूल्यांकन ने मेटास्प्लॉइटेबल2 को लक्षित किया और एक गंभीर भेद्यता — vsftpd समझौता किए गए स्रोत पैकेज बैकडोर (CVE-2011-2523) की पहचान की।

यह परियोजना वास्तविक दुनिया के एसओसी विश्लेषक, सुरक्षा विश्लेषक, और भेद्यता प्रबंधन की जिम्मेदारियों का अनुकरण करती है जिनमें शामिल हैं:

  • भेद्यता खोज
  • जोखिम मूल्यांकन
  • गंभीर भेद्यता विश्लेषण
  • घटना नियंत्रण
  • सुधार योजना
  • सुरक्षा रिपोर्टिंग

उद्देश्य

✔ ओपनवीएएस भेद्यता स्कैनर कॉन्फ़िगर करें

✔ भेद्यता मूल्यांकन करें

✔ गंभीर सुरक्षा निष्कर्षों का विश्लेषण करें

✔ CVE-2011-2523 की जांच करें

✔ जोखिम और सुरक्षा प्रभाव का आकलन करें

✔ सुधार रणनीति विकसित करें

✔ घटना प्रतिक्रिया दस्तावेज़ीकरण तैयार करें


प्रयोगशाला वातावरण


आर्किटेक्चर आरेख

root@kitploit:~
Host Machine
│
├── Kali Linux
│      └── OpenVAS Scanner
│
└── Metasploitable2
       └── Vulnerable Target

उपयोग की गई प्रौद्योगिकियाँ

  • काली लिनक्स
  • ओपनवीएएस / ग्रीनबोन
  • मेटास्प्लॉइटेबल2
  • लिनक्स नेटवर्किंग
  • सीवीई विश्लेषण
  • MITRE ATT&CK
  • घटना प्रतिक्रिया
  • भेद्यता प्रबंधन

कार्यप्रणाली


चरण 1 — मेटास्प्लॉइटेबल2 आईपी पता पहचानें

लक्ष्य आईपी पते की पहचान करें।

स्क्रीनशॉट

मेटास्प्लॉइटेबल आईपी


चरण 2 — नेटवर्क कनेक्टिविटी सत्यापित करें

काली लिनक्स और भेद्य लक्ष्य के बीच कनेक्टिविटी मान्य करें।

स्क्रीनशॉट

पिंग परीक्षण


चरण 3 — ओपनवीएएस में लक्ष्य जोड़ें

नेविगेट करें:

root@kitploit:~
Configuration → Targets

मेटास्प्लॉइटेबल2 आईपी पते का उपयोग करके लक्ष्य बनाएं।

स्क्रीनशॉट

लक्ष्य जोड़ें


चरण 4 — भेद्यता स्कैन प्रारंभ करें

नेविगेट करें:

root@kitploit:~
Scans → Tasks

एक भेद्यता स्कैन बनाएं और प्रारंभ करें।

उपयोग किया गया कॉन्फ़िगरेशन:

root@kitploit:~
Full and Fast

स्क्रीनशॉट

त्वरित स्कैन


चरण 5 — स्कैन प्रगति की निगरानी करें

ट्रैक करें:

  • स्कैन प्रगति
  • गंभीरता परिणाम
  • चल रही स्थिति

स्क्रीनशॉट

स्कैन प्रगति


चरण 6 — स्कैन रिपोर्ट का विश्लेषण करें

भेद्यता निष्कर्षों और पहचानी गई सुरक्षा समस्याओं की समीक्षा करें।

नेविगेट करें:

root@kitploit:~
Scans → Reports

स्क्रीनशॉट

रिपोर्ट का विश्लेषण करें


भेद्यता मूल्यांकन निष्कर्ष


परिणाम गंभीरता विश्लेषण

स्कैनिंग के दौरान पहचानी गई गंभीरता वितरण की समीक्षा करें।

स्क्रीनशॉट

परिणाम गंभीरता


पोर्ट गंभीरता विश्लेषण

भेद्य नेटवर्क सेवाओं और उजागर पोर्ट का विश्लेषण करें।

स्क्रीनशॉट

पोर्ट गंभीरता


अनुप्रयोग गंभीरता विश्लेषण

ओपनवीएएस द्वारा पता लगाए गए भेद्य अनुप्रयोगों की समीक्षा करें।

स्क्रीनशॉट

अनुप्रयोग गंभीरता


सीवीई गंभीरता विश्लेषण

खोजे गए सीवीई और गंभीरता स्कोरिंग की समीक्षा करें।

स्क्रीनशॉट

सीवीई गंभीरता


गंभीर भेद्यता जांच

vsftpd समझौता किए गए स्रोत पैकेज बैकडोर

भेद्यता विवरण


तकनीकी विवरण

यह भेद्यता वेरी सिक्योर FTP डेमन (vsftpd) के दुर्भावनापूर्ण रूप से संशोधित संस्करण को प्रभावित करती है।

समझौता किए गए स्रोत पैकेज में FTP सेवा के अंदर छिपी बैकडोर कार्यक्षमता शामिल है।

जब ट्रिगर किया जाता है, तो सेवा TCP पोर्ट 6200 पर एक अनधिकृत शेल श्रोता बनाती है, जिससे हमलावर प्राप्त कर सकते हैं:

  • रिमोट शेल एक्सेस
  • अनधिकृत कमांड निष्पादन
  • सेवा समझौता
  • संभावित स्थिरता

हमला प्रवाह

root@kitploit:~
Reconnaissance
      ↓
FTP Enumeration
      ↓
Backdoor Trigger
      ↓
TCP/6200 Listener Activation
      ↓
Remote Command Execution
      ↓
System Compromise

सुरक्षा प्रभाव

सफल शोषण के परिणामस्वरूप हो सकता है:

  • रिमोट कोड निष्पादन
  • अनधिकृत पहुंच
  • विशेषाधिकार दुरुपयोग
  • मैलवेयर तैनाती
  • पार्श्व गति
  • स्थिरता स्थापना

भेद्यता साक्ष्य

स्क्रीनशॉट

vsftpd भेद्यता


MITRE ATT&CK मैपिंग

TechniqueDescription
T1190सार्वजनिक सामना करने वाले एप्लिकेशन का शोषण
T1059कमांड निष्पादन
T1105इनग्रेस टूल स्थानांतरण

घटना प्रतिक्रिया कार्यप्रवाह

यह परियोजना NIST-शैली घटना प्रतिक्रिया जीवनचक्र का अनुसरण करती है।


पहचान

ओपनवीएएस ने लक्ष्य होस्ट को प्रभावित करने वाली एक गंभीर FTP सेवा भेद्यता की पहचान की।


नियंत्रण

अनुशंसित कार्रवाइयां:

  • भेद्य FTP सेवा अक्षम करें
  • प्रभावित सिस्टम को अलग करें
  • प्रभावित पोर्ट प्रतिबंधित करें
  • सबूत संरक्षित करें

उन्मूलन

अनुशंसित सुधार कार्रवाइयां:

  • समझौता किए गए पैकेज को हटाएं
  • विश्वसनीय सॉफ़्टवेयर रिलीज़ स्थापित करें
  • पैच लागू करें
  • पैकेज अखंडता मान्य करें

पुनर्प्राप्ति

निष्पादित करें:

  • सेवा मान्यता
  • सुधार के बाद स्कैनिंग
  • सुरक्षा निगरानी

सीखे गए सबक

कार्यान्वित करें:

  • सतत भेद्यता प्रबंधन
  • पैच शासन
  • नेटवर्क विभाजन
  • सुरक्षा सख्तीकरण

सुधार अनुशंसाएँ

तत्काल कार्रवाइयां

✔ भेद्य FTP सेवा अक्षम करें

✔ पोर्ट 21/TCP और 6200/TCP प्रतिबंधित करें

✔ सिस्टम और प्रमाणीकरण लॉग की समीक्षा करें

✔ पैकेज अखंडता मान्य करें

✔ सुधार के बाद पुनः स्कैन करें


दीर्घकालिक सुरक्षा सुधार

  • सतत निगरानी
  • पैच प्रबंधन जीवनचक्र
  • खतरे का पता लगाना
  • संपत्ति सूची प्रबंधन
  • घटना प्रतिक्रिया तत्परता

समापन और सफाई

अंतिम मान्यता और परियोजना सफाई गतिविधियाँ।

स्क्रीनशॉट

सफाई


प्रदर्शित कौशल

  • भेद्यता मूल्यांकन
  • ओपनवीएएस प्रशासन
  • सुरक्षा संचालन
  • सीवीई विश्लेषण
  • घटना प्रतिक्रिया
  • जोखिम मूल्यांकन
  • खतरा विश्लेषण
  • MITRE ATT&CK
  • सुरक्षा दस्तावेज़ीकरण

दस्तावेज़ीकरण

अतिरिक्त सहायक दस्तावेज़:

  • सीवीई अनुसंधान
  • सुधार योजना

संदर्भ

  • ओपनवीएएस दस्तावेज़ीकरण
  • MITRE ATT&CK फ्रेमवर्क
  • NIST SP 800-61 घटना प्रतिक्रिया गाइड
  • CVE-2011-2523 सुरक्षा सलाह

लेखक

Nitin Sukthe

साइबर सुरक्षा | क्लाउड सुरक्षा | एआई सुरक्षा | भेद्यता प्रबंधन

टूल डाउनलोड करें
ComponentTechnology
होस्ट प्लेटफ़ॉर्मवर्चुअलबॉक्स / वीएमवेयर
आक्रमण मशीनकाली लिनक्स
भेद्यता स्कैनरओपनवीएएस / ग्रीनबोन
लक्ष्य मशीनमेटास्प्लॉइटेबल2
मूल्यांकन प्रकारआंतरिक भेद्यता मूल्यांकन
स्कैन प्रोफ़ाइलपूर्ण और तेज़
FieldValue
भेद्यताvsftpd समझौता किए गए स्रोत पैकेज बैकडोर
CVECVE-2011-2523
गंभीरतागंभीर
CVSS Score9.8
Ports21/TCP, 6200/TCP
सेवाFTP / vsftpd