
OpenVAS का उपयोग करके Metasploitable2 के विरुद्ध पूर्ण और तेज़ भेद्यता मूल्यांकन किया, महत्वपूर्ण vsftpd बैकडोर भेद्यता (CVE-2011-2523) की पहचान की, और नियंत्रण, सुधार और घटना प्रतिक्रिया दस्तावेज़ीकरण विकसित किया।
यह परियोजना एक नियंत्रित साइबर सुरक्षा प्रयोगशाला वातावरण में ओपनवीएएस (ग्रीनबोन भेद्यता प्रबंधक) का उपयोग करके एक संपूर्ण भेद्यता मूल्यांकन और घटना प्रतिक्रिया वर्कफ़्लो का प्रदर्शन करती है।
मूल्यांकन ने मेटास्प्लॉइटेबल2 को लक्षित किया और एक गंभीर भेद्यता — vsftpd समझौता किए गए स्रोत पैकेज बैकडोर (CVE-2011-2523) की पहचान की।
यह परियोजना वास्तविक दुनिया के एसओसी विश्लेषक, सुरक्षा विश्लेषक, और भेद्यता प्रबंधन की जिम्मेदारियों का अनुकरण करती है जिनमें शामिल हैं:
✔ ओपनवीएएस भेद्यता स्कैनर कॉन्फ़िगर करें
✔ भेद्यता मूल्यांकन करें
✔ गंभीर सुरक्षा निष्कर्षों का विश्लेषण करें
✔ CVE-2011-2523 की जांच करें
✔ जोखिम और सुरक्षा प्रभाव का आकलन करें
✔ सुधार रणनीति विकसित करें
✔ घटना प्रतिक्रिया दस्तावेज़ीकरण तैयार करें
Host Machine
│
├── Kali Linux
│ └── OpenVAS Scanner
│
└── Metasploitable2
└── Vulnerable Target
लक्ष्य आईपी पते की पहचान करें।

काली लिनक्स और भेद्य लक्ष्य के बीच कनेक्टिविटी मान्य करें।

नेविगेट करें:
Configuration → Targets
मेटास्प्लॉइटेबल2 आईपी पते का उपयोग करके लक्ष्य बनाएं।

नेविगेट करें:
Scans → Tasks
एक भेद्यता स्कैन बनाएं और प्रारंभ करें।
उपयोग किया गया कॉन्फ़िगरेशन:
Full and Fast

ट्रैक करें:

भेद्यता निष्कर्षों और पहचानी गई सुरक्षा समस्याओं की समीक्षा करें।
नेविगेट करें:
Scans → Reports

स्कैनिंग के दौरान पहचानी गई गंभीरता वितरण की समीक्षा करें।

भेद्य नेटवर्क सेवाओं और उजागर पोर्ट का विश्लेषण करें।

ओपनवीएएस द्वारा पता लगाए गए भेद्य अनुप्रयोगों की समीक्षा करें।

खोजे गए सीवीई और गंभीरता स्कोरिंग की समीक्षा करें।

यह भेद्यता वेरी सिक्योर FTP डेमन (vsftpd) के दुर्भावनापूर्ण रूप से संशोधित संस्करण को प्रभावित करती है।
समझौता किए गए स्रोत पैकेज में FTP सेवा के अंदर छिपी बैकडोर कार्यक्षमता शामिल है।
जब ट्रिगर किया जाता है, तो सेवा TCP पोर्ट 6200 पर एक अनधिकृत शेल श्रोता बनाती है, जिससे हमलावर प्राप्त कर सकते हैं:
Reconnaissance
↓
FTP Enumeration
↓
Backdoor Trigger
↓
TCP/6200 Listener Activation
↓
Remote Command Execution
↓
System Compromise
सफल शोषण के परिणामस्वरूप हो सकता है:

| Technique | Description |
|---|---|
| T1190 | सार्वजनिक सामना करने वाले एप्लिकेशन का शोषण |
| T1059 | कमांड निष्पादन |
| T1105 | इनग्रेस टूल स्थानांतरण |
यह परियोजना NIST-शैली घटना प्रतिक्रिया जीवनचक्र का अनुसरण करती है।
ओपनवीएएस ने लक्ष्य होस्ट को प्रभावित करने वाली एक गंभीर FTP सेवा भेद्यता की पहचान की।
अनुशंसित कार्रवाइयां:
अनुशंसित सुधार कार्रवाइयां:
निष्पादित करें:
कार्यान्वित करें:
✔ भेद्य FTP सेवा अक्षम करें
✔ पोर्ट 21/TCP और 6200/TCP प्रतिबंधित करें
✔ सिस्टम और प्रमाणीकरण लॉग की समीक्षा करें
✔ पैकेज अखंडता मान्य करें
✔ सुधार के बाद पुनः स्कैन करें
अंतिम मान्यता और परियोजना सफाई गतिविधियाँ।

अतिरिक्त सहायक दस्तावेज़:
Nitin Sukthe
साइबर सुरक्षा | क्लाउड सुरक्षा | एआई सुरक्षा | भेद्यता प्रबंधन
| Component | Technology |
|---|
| होस्ट प्लेटफ़ॉर्म | वर्चुअलबॉक्स / वीएमवेयर |
| आक्रमण मशीन | काली लिनक्स |
| भेद्यता स्कैनर | ओपनवीएएस / ग्रीनबोन |
| लक्ष्य मशीन | मेटास्प्लॉइटेबल2 |
| मूल्यांकन प्रकार | आंतरिक भेद्यता मूल्यांकन |
| स्कैन प्रोफ़ाइल | पूर्ण और तेज़ |
| Field | Value |
|---|
| भेद्यता | vsftpd समझौता किए गए स्रोत पैकेज बैकडोर |
| CVE | CVE-2011-2523 |
| गंभीरता | गंभीर |
| CVSS Score | 9.8 |
| Ports | 21/TCP, 6200/TCP |
| सेवा | FTP / vsftpd |