
Metasploitable2 और TryHackMe Blue के विरुद्ध अधिकृत पेनेट्रेशन टेस्ट। 3 CVEs का शोषण (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), CVSS स्कोरिंग और MITRE ATT&CK मैपिंग के साथ 4 निष्कर्ष।
इस परियोजना में उपयोग किए गए सभी लक्ष्य स्पष्ट रूप से प्राधिकृत हैं:
| लक्ष्य | IP | प्राधिकरण का आधार |
|---|---|---|
| Metasploitable2 | 192.168.3.130 | पृथक host-only नेटवर्क पर स्व-होस्टेड VM। जानबूझकर कमजोर बनाया गया — विशेष रूप से सुरक्षा प्रशिक्षण के लिए तैयार किया गया। |
| TryHackMe "Blue" | 10.65.159.150 | प्राधिकृत लैब वातावरण। TryHackMe की सेवा शर्तें लैब मशीनों के पूर्ण शोषण की स्पष्ट रूप से अनुमति देती हैं। |
इस परियोजना के दौरान किसी भी समय किसी उत्पादन प्रणाली, वास्तविक संगठन, या अनधिकृत लक्ष्य तक पहुँच नहीं की गई।
दो जानबूझकर कमजोर लक्ष्यों के विरुद्ध एक प्राधिकृत पेनेट्रेशन टेस्ट संचालित करें, Metasploit Framework का उपयोग करके ज्ञात कमजोरियों का शोषण करें, और पेशेवर कमजोरी प्रकटीकरण में उपयोग किए जाने वाले समान प्रारूप में एक संरचित पेनेस्ट रिपोर्ट तैयार करें — जिसमें CVSS स्कोरिंग, MITRE ATT&CK मैपिंग, पुनरुत्पादन चरण, और उपचार सिफारिशें शामिल हों।
परिणाम: दोनों लक्ष्य पूरी तरह से समझौता किए गए (root / NT AUTHORITY\SYSTEM) अनपैच्ड सार्वजनिक रूप से ज्ञात कमजोरियों के माध्यम से।


गंभीरता: CRITICAL | CVSS: 10.0 | MITRE: T1190
vsftpd 2.3.4 में एक दुर्भावनापूर्ण अभिनेता द्वारा स्रोत कोड में पेश किया गया बैकडोर शामिल है। :) पर समाप्त होने वाला उपयोगकर्ता नाम भेजने से पोर्ट 6200 पर एक root शेल ट्रिगर होता है। exploit/unix/ftp/vsftpd_234_backdoor के माध्यम से शोषण किया गया।

परिणाम: uid=0(root) gid=0(root)
गंभीरता: CRITICAL | CVSS: 10.0 | MITRE: T1210
Samba 3.0.20 username map script सक्षम होने पर उपयोगकर्ता नाम फ़ील्ड में शेल मेटाकैरेक्टर के माध्यम से अनधिकृत कमांड इंजेक्शन की अनुमति देता है। exploit/multi/samba/usermap_script के माध्यम से शोषण किया गया।

परिणाम: uid=0(root) gid=0(root)
गंभीरता: HIGH | CVSS: 7.5 | MITRE: T1021
rexec सेवा (TCP पोर्ट 512) चल रही है और क्रेडेंशियल्स को क्लीयरटेक्स्ट में प्रसारित करती है। कोई भी नेटवर्क पर्यवेक्षक पैकेट कैप्चर के माध्यम से क्रेडेंशियल्स को कैप्चर कर सकता है। Metasploit auxiliary/scanner/rservices/rexec_login के माध्यम से पुष्टि की गई।

गंभीरता: CRITICAL | CVSS: 9.8 | MITRE: T1210
Windows Server 2008 R2 MS17-010 के विरुद्ध अनपैच्ड। EternalBlue SYSTEM स्तर पर अनधिकृत रिमोट कोड निष्पादन प्राप्त करने के लिए SMBv1 में एक बफर ओवरफ़्लो का शोषण करता है। exploit/windows/smb/ms17_010_eternalblue के माध्यम से शोषण किया गया।


परिणाम: NT AUTHORITY\SYSTEM
metasploit-pentest-report/
├── README.md
├── reports/
│ └── pentest_report_v1.docx
├── metasploitable2/
│ └── screenshots/
│ ├── lab_setup_metasploitable_ip.png
│ ├── nmap_targeted.png
│ ├── nmap_full_scan_top.png
│ ├── nmap_full_scan_bottom.png
│ ├── msfconsole_launch.png
│ ├── finding1_vsftpd_root.png
│ ├── finding2_samba_root.png
│ └── finding3_rexec.png
└── thm_blue/
└── screenshots/
├── thm_blue_nmap.png
├── thm_blue_ms17010_verified.png
└── finding4_eternalblue_system.png
पूर्ण संरचित पेनेस्ट रिपोर्ट (सभी 4 निष्कर्षों के लिए विस्तृत पुनरुत्पादन चरण, साक्ष्य, व्यावसायिक प्रभाव, और उपचार के साथ) reports/pentest_report_v1.docx में उपलब्ध है।
| # | कमजोरी | CVE | CVSS | गंभीरता | लक्ष्य |
|---|
| 1 | vsftpd 2.3.4 बैकडोर RCE | CVE-2011-2523 | 10.0 | CRITICAL | 192.168.3.130 |
| 2 | Samba usermap_script RCE | CVE-2007-2447 | 10.0 | CRITICAL | 192.168.3.130 |
| 3 | rexec क्लीयरटेक्स्ट प्रमाणीकरण सेवा | N/A | 7.5 | HIGH | 192.168.3.130 |
| 4 | MS17-010 EternalBlue SMB RCE | CVE-2017-0144 | 9.8 | CRITICAL | 10.65.159.150 |