मेटास्प्लॉइटेबल 2 — पेनिट्रेशन टेस्ट रिपोर्ट
अस्वीकरण: यह पेनिट्रेशन टेस्ट केवल शैक्षिक उद्देश्यों के लिए एक निजी, पृथक VMware लैब वातावरण में किया गया। किसी भी वास्तविक सिस्टम तक पहुँच नहीं बनाई गई। सभी IP पतों को गुमनाम कर दिया गया है।
अवलोकन
| क्षेत्र | विवरण |
|---|
| परीक्षक | Prafullya Shandilya |
| लक्ष्य | Metasploitable 2 (जानबूझकर कमजोर VM) |
| हमलावर | Kali Linux |
| नेटवर्क | पृथक VMware होस्ट-ओनली लैब |
| तिथि | 09 May 2026 |
| उपकरण | Nmap 7.95, Metasploit v6.4.94, Netcat |
निष्कर्ष सारांश
कार्यप्रणाली
Phase 1 — Reconnaissance → Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID → Analysed 23 open ports
Phase 3 — Exploitation → Metasploit + manual Netcat
Phase 4 — Post Exploitation → whoami, id, uname, passwd dump
Phase 5 — Documentation → Full report with evidence
मुख्य परिणाम
- 23 खुले पोर्ट टोह में पहचाने गए
- 2 स्वतंत्र रूट शेल विभिन्न आक्रमण वेक्टरों के माध्यम से प्राप्त हुए
- 30 उपयोगकर्ता खाते /etc/passwd से निकाले गए
- 5 अतिरिक्त गंभीर CVE पहचाने गए लेकिन शोषित नहीं किए गए
रिपॉजिटरी संरचना
metasploitable-pentest-report/
├── README.md ← This file
├── pentest-report.docx ← Full professional report
├── nmap_results.txt ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
├── 01_nmap_scan.png ← Nmap terminal output
├── 02_bindshell_root.png ← Root shell via netcat
└── 03_vsftpd_exploit.png ← Root shell via Metasploit
लैब वातावरण
परीक्षक के बारे में
- नाम: Prafullya Shandilya
- शिक्षा: B.Tech, कंप्यूटर विज्ञान — BRCM CET, MDU विश्वविद्यालय
- प्रमाणन: प्रमाणित एथिकल हैकर (CEH) — Ducat India
- इंटर्नशिप: साइबर सुरक्षा इंजीनियर — Unityfusion Tech Solution Pvt. Ltd.
- स्थान: बंगलौर, भारत
- ईमेल: [email protected]
- LinkedIn: [आपका LinkedIn URL]
सभी परीक्षण कानूनी रूप से एक निजी लैब में किए गए। किसी भी वास्तविक सिस्टम को नुकसान नहीं पहुँचाया गया।