Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
metasploitable-pentest-report — Metasploitable 2 पर ब्लैक-बॉक्स पैनेट्रेशन टेस्ट — CVE-2011-2523 सहित 3 गंभीर कमजोरियों की पहचान की गई। पृथक VMware प्रयोगशाला में आयोजित। उपकरण: Nmap, Metasploit, Netcat। | Kitploit
उपकरण/GitHubGitHub/prafullya-shandilya/metasploitable-pentest-report
टोहीभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubprafullya-shandilya/metasploitable-pentest-report

metasploitable-pentest-report

Metasploitable 2 पर ब्लैक-बॉक्स पैनेट्रेशन टेस्ट — CVE-2011-2523 सहित 3 गंभीर कमजोरियों की पहचान की गई। पृथक VMware प्रयोगशाला में आयोजित। उपकरण: Nmap, Metasploit, Netcat।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

मेटास्प्लॉइटेबल 2 — पेनिट्रेशन टेस्ट रिपोर्ट

अस्वीकरण: यह पेनिट्रेशन टेस्ट केवल शैक्षिक उद्देश्यों के लिए एक निजी, पृथक VMware लैब वातावरण में किया गया। किसी भी वास्तविक सिस्टम तक पहुँच नहीं बनाई गई। सभी IP पतों को गुमनाम कर दिया गया है।


अवलोकन

क्षेत्रविवरण
परीक्षकPrafullya Shandilya
लक्ष्यMetasploitable 2 (जानबूझकर कमजोर VM)
हमलावरKali Linux
नेटवर्कपृथक VMware होस्ट-ओनली लैब
तिथि09 May 2026
उपकरणNmap 7.95, Metasploit v6.4.94, Netcat

निष्कर्ष सारांश


कार्यप्रणाली

root@kitploit:~
Phase 1 — Reconnaissance     →  Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID   →  Analysed 23 open ports
Phase 3 — Exploitation       →  Metasploit + manual Netcat
Phase 4 — Post Exploitation  →  whoami, id, uname, passwd dump
Phase 5 — Documentation      →  Full report with evidence

मुख्य परिणाम

  • 23 खुले पोर्ट टोह में पहचाने गए
  • 2 स्वतंत्र रूट शेल विभिन्न आक्रमण वेक्टरों के माध्यम से प्राप्त हुए
  • 30 उपयोगकर्ता खाते /etc/passwd से निकाले गए
  • 5 अतिरिक्त गंभीर CVE पहचाने गए लेकिन शोषित नहीं किए गए

रिपॉजिटरी संरचना

root@kitploit:~
metasploitable-pentest-report/
├── README.md                          ← This file
├── pentest-report.docx                ← Full professional report
├── nmap_results.txt                   ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt  ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
    ├── 01_nmap_scan.png               ← Nmap terminal output
    ├── 02_bindshell_root.png          ← Root shell via netcat
    └── 03_vsftpd_exploit.png          ← Root shell via Metasploit

लैब वातावरण


परीक्षक के बारे में

  • नाम: Prafullya Shandilya
  • शिक्षा: B.Tech, कंप्यूटर विज्ञान — BRCM CET, MDU विश्वविद्यालय
  • प्रमाणन: प्रमाणित एथिकल हैकर (CEH) — Ducat India
  • इंटर्नशिप: साइबर सुरक्षा इंजीनियर — Unityfusion Tech Solution Pvt. Ltd.
  • स्थान: बंगलौर, भारत
  • ईमेल: [email protected]
  • LinkedIn: [आपका LinkedIn URL]

सभी परीक्षण कानूनी रूप से एक निजी लैब में किए गए। किसी भी वास्तविक सिस्टम को नुकसान नहीं पहुँचाया गया।

टूल डाउनलोड करें
#कमजोरीपोर्टCVEगंभीरतापरिणाम
1खुला रूट बाइंडशेल1524/tcpN/A🔴 गंभीररूट शेल प्राप्त हुआ
2vsftpd 2.3.4 बैकडोर21/tcpCVE-2011-2523🔴 गंभीररूट शेल प्राप्त हुआ
3संवेदनशील डेटा का खुलासाN/AN/A🟠 उच्च30 उपयोगकर्ता खाते डंप किए गए
मशीनभूमिकाOS
हमलावरKali Linuxडेबियन-आधारित लिनक्स
लक्ष्यMetasploitable 2Ubuntu 8.04 (जानबूझकर कमजोर)
होस्टVMware Workstationविंडोज 11
नेटवर्कहोस्ट-ओनली (पृथक)कोई इंटरनेट कनेक्शन नहीं