
Nmap और Metasploit का उपयोग करके Metasploitable2 पर एक ज्ञात बैकडोर (CVE-2010-2075) की एंड-टू-एंड रेकॉन और शोषण।
Metasploitable2 एक जानबूझकर कमजोर वर्चुअल मशीन है, जिसे विशेष रूप से सुरक्षा प्रशिक्षण और अभ्यास के लिए प्रकाशित किया गया है। यह परियोजना पूरी तरह से एक पृथक वर्चुअल लैब के भीतर की गई थी जिसका स्वामित्व और नियंत्रण मेरे पास है, केवल शैक्षिक उद्देश्यों के लिए।
यह परियोजना Metasploitable2 के विरुद्ध एक पूर्ण आक्रमण श्रृंखला का दस्तावेजीकरण करती है: नेटवर्क पर होस्ट की खोज, इसकी सेवाओं की फिंगरप्रिंटिंग, UnrealIRCd में एक ज्ञात बैकडोर की पहचान, और शेल पहुंच प्राप्त करने के लिए इसका शोषण।
मानक recon-to-exploitation वर्कफ़्लो का अभ्यास और दस्तावेजीकरण करना: लक्ष्य खोजें, इसकी सेवाओं की गणना करें, एक शोषण योग्य भेद्यता की पहचान करें, इसका शोषण करें, और प्राप्त पहुंच के स्तर की पुष्टि करें।
nmap -sn 192.168.245.0/24 चलाया।nmap -sT -A <target-ip> चलाया।ping के साथ कनेक्टिविटी की पुष्टि की।nmap -sV <target-ip>
चलाया, जिससे पोर्ट 6667 पर चल रहा UnrealIRCd सामने आया।unix/irc/unreal_ircd_3281_backdoor चुना, जो
UnrealIRCd 3.2.8.1 (CVE-2010-2075) में डाले गए बैकडोर के लिए एक
ज्ञात एक्सप्लॉइट है।whoami के साथ शेल पहुंच की पुष्टि की, जिसने root लौटाया।ls -l, cd /etc) और प्राप्त पहुंच के
स्तर की पुष्टि के लिए /etc/shadow पढ़ा।| तकनीक | ID | विवरण |
|---|---|---|
| Network Service Discovery | T1046 | Nmap होस्ट और सेवा स्कैनिंग |
| Exploit Public-Facing Application | T1190 | UnrealIRCd बैकडोर शोषण |
| OS Credential Dumping | T1003.008 | /etc/shadow पढ़ना |
/etc/shadow तक किसी भी पढ़ने की पहुंच को उचित रूप से कॉन्फ़िगर
किए गए वातावरण में अलर्ट ट्रिगर करना चाहिए।Nmap की संस्करण पहचान ने यहां भारी काम किया। UnrealIRCd 3.2.8.1 को एक विशिष्ट, ज्ञात-कमजोर संस्करण के रूप में पहचानना ही वह चीज़ थी जिसने एक सामान्य स्कैन परिणाम को एक वास्तविक निष्कर्ष में बदल दिया। यह वही कौशल है जिसका उपयोग एक भेद्यता विश्लेषक या SOC विश्लेषक CVE डेटाबेस के विरुद्ध स्कैन आउटपुट की ट्राइएज करते समय करता है।
Metasploitable2 में डिज़ाइन के अनुसार कोई पैच या हार्डनिंग लागू नहीं है। यह शोषण की यांत्रिकी प्रदर्शित करता है, न कि एक अनुरक्षित, निगरानी वाले उत्पादन सिस्टम को समझौता करने में क्या लगता है।
whoami आउटपुट के साथ सफल शेल/etc/shadow हैश डंप शामिल न करें)