
Metasploitable 2 पर ब्लैक-बॉक्स पैनेट्रेशन टेस्ट — CVE-2011-2523 सहित 3 गंभीर कमजोरियों की पहचान की गई। पृथक VMware प्रयोगशाला में आयोजित। उपकरण: Nmap, Metasploit, Netcat।
अस्वीकरण: यह पेनिट्रेशन टेस्ट केवल शैक्षिक उद्देश्यों के लिए एक निजी, पृथक VMware लैब वातावरण में किया गया। किसी भी वास्तविक सिस्टम तक पहुँच नहीं बनाई गई। सभी IP पतों को गुमनाम कर दिया गया है।
| क्षेत्र | विवरण |
|---|---|
| परीक्षक | Prafullya Shandilya |
| लक्ष्य | Metasploitable 2 (जानबूझकर कमजोर VM) |
| हमलावर | Kali Linux |
| नेटवर्क | पृथक VMware होस्ट-ओनली लैब |
| तिथि | 09 May 2026 |
| उपकरण | Nmap 7.95, Metasploit v6.4.94, Netcat |
| # | कमजोरी | पोर्ट | CVE | गंभीरता | परिणाम |
|---|---|---|---|---|---|
| 1 | खुला रूट बाइंडशेल | 1524/tcp | N/A | 🔴 गंभीर | रूट शेल प्राप्त हुआ |
| 2 | vsftpd 2.3.4 बैकडोर | 21/tcp | CVE-2011-2523 | 🔴 गंभीर | रूट शेल प्राप्त हुआ |
| 3 | संवेदनशील डेटा का खुलासा | N/A | N/A | 🟠 उच्च | 30 उपयोगकर्ता खाते डंप किए गए |
Phase 1 — Reconnaissance → Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID → Analysed 23 open ports
Phase 3 — Exploitation → Metasploit + manual Netcat
Phase 4 — Post Exploitation → whoami, id, uname, passwd dump
Phase 5 — Documentation → Full report with evidence
metasploitable-pentest-report/
├── README.md ← This file
├── pentest-report.docx ← Full professional report
├── nmap_results.txt ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
├── 01_nmap_scan.png ← Nmap terminal output
├── 02_bindshell_root.png ← Root shell via netcat
└── 03_vsftpd_exploit.png ← Root shell via Metasploit
| मशीन | भूमिका | OS |
|---|---|---|
| हमलावर | Kali Linux | डेबियन-आधारित लिनक्स |
| लक्ष्य | Metasploitable 2 | Ubuntu 8.04 (जानबूझकर कमजोर) |
| होस्ट | VMware Workstation | विंडोज 11 |
| नेटवर्क | होस्ट-ओनली (पृथक) | कोई इंटरनेट कनेक्शन नहीं |
सभी परीक्षण कानूनी रूप से एक निजी लैब में किए गए। किसी भी वास्तविक सिस्टम को नुकसान नहीं पहुँचाया गया।