Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
metasploit-pentest-report — Metasploitable2 और TryHackMe Blue के विरुद्ध अधिकृत पेनेट्रेशन टेस्ट। 3 CVEs का शोषण (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), CVSS स्कोरिंग और MITRE ATT&CK मैपिंग के साथ 4 निष्कर्ष। | Kitploit
उपकरण/GitHubGitHub/ronankongala/metasploit-pentest-report
टोहीपोर्ट स्कैनिंगभेद्यता विश्लेषणशोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगचयनित संसाधन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लैब और अभ्यास
GitHubronankongala/metasploit-pentest-report

metasploit-pentest-report

Metasploitable2 और TryHackMe Blue के विरुद्ध अधिकृत पेनेट्रेशन टेस्ट। 3 CVEs का शोषण (CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), CVSS स्कोरिंग और MITRE ATT&CK मैपिंग के साथ 4 निष्कर्ष।

रिपॉजिटरी देखें
14 दिन पहलेअभी तक समीक्षित नहीं

प्राधिकृत पेनेट्रेशन टेस्ट — Metasploit लैब

दायरा और प्राधिकरण

इस परियोजना में उपयोग किए गए सभी लक्ष्य स्पष्ट रूप से प्राधिकृत हैं:

लक्ष्यIPप्राधिकरण का आधार
Metasploitable2192.168.3.130पृथक host-only नेटवर्क पर स्व-होस्टेड VM। जानबूझकर कमजोर बनाया गया — विशेष रूप से सुरक्षा प्रशिक्षण के लिए तैयार किया गया।
TryHackMe "Blue"10.65.159.150प्राधिकृत लैब वातावरण। TryHackMe की सेवा शर्तें लैब मशीनों के पूर्ण शोषण की स्पष्ट रूप से अनुमति देती हैं।

इस परियोजना के दौरान किसी भी समय किसी उत्पादन प्रणाली, वास्तविक संगठन, या अनधिकृत लक्ष्य तक पहुँच नहीं की गई।


उद्देश्य

दो जानबूझकर कमजोर लक्ष्यों के विरुद्ध एक प्राधिकृत पेनेट्रेशन टेस्ट संचालित करें, Metasploit Framework का उपयोग करके ज्ञात कमजोरियों का शोषण करें, और पेशेवर कमजोरी प्रकटीकरण में उपयोग किए जाने वाले समान प्रारूप में एक संरचित पेनेस्ट रिपोर्ट तैयार करें — जिसमें CVSS स्कोरिंग, MITRE ATT&CK मैपिंग, पुनरुत्पादन चरण, और उपचार सिफारिशें शामिल हों।


निष्कर्ष सारांश

परिणाम: दोनों लक्ष्य पूरी तरह से समझौता किए गए (root / NT AUTHORITY\SYSTEM) अनपैच्ड सार्वजनिक रूप से ज्ञात कमजोरियों के माध्यम से।


उपयोग किए गए उपकरण

  • Metasploit Framework v6.4
  • Nmap 7.99
  • Kali Linux 2026.2
  • TryHackMe AttackBox

पुनर्ज्ञान (Reconnaissance)

Nmap — लक्षित पोर्ट स्कैन

Nmap targeted scan

Nmap — पूर्ण पोर्ट स्कैन (मुख्य सेवाएँ)

Nmap full scan


निष्कर्ष 1 — vsftpd 2.3.4 बैकडोर (CVE-2011-2523)

गंभीरता: CRITICAL | CVSS: 10.0 | MITRE: T1190

vsftpd 2.3.4 में एक दुर्भावनापूर्ण अभिनेता द्वारा स्रोत कोड में पेश किया गया बैकडोर शामिल है। :) पर समाप्त होने वाला उपयोगकर्ता नाम भेजने से पोर्ट 6200 पर एक root शेल ट्रिगर होता है। exploit/unix/ftp/vsftpd_234_backdoor के माध्यम से शोषण किया गया।

Finding 1 — vsftpd root shell

परिणाम: uid=0(root) gid=0(root)


निष्कर्ष 2 — Samba usermap_script RCE (CVE-2007-2447)

गंभीरता: CRITICAL | CVSS: 10.0 | MITRE: T1210

Samba 3.0.20 username map script सक्षम होने पर उपयोगकर्ता नाम फ़ील्ड में शेल मेटाकैरेक्टर के माध्यम से अनधिकृत कमांड इंजेक्शन की अनुमति देता है। exploit/multi/samba/usermap_script के माध्यम से शोषण किया गया।

Finding 2 — Samba root shell

परिणाम: uid=0(root) gid=0(root)


निष्कर्ष 3 — rexec क्लीयरटेक्स्ट प्रमाणीकरण सेवा

गंभीरता: HIGH | CVSS: 7.5 | MITRE: T1021

rexec सेवा (TCP पोर्ट 512) चल रही है और क्रेडेंशियल्स को क्लीयरटेक्स्ट में प्रसारित करती है। कोई भी नेटवर्क पर्यवेक्षक पैकेट कैप्चर के माध्यम से क्रेडेंशियल्स को कैप्चर कर सकता है। Metasploit auxiliary/scanner/rservices/rexec_login के माध्यम से पुष्टि की गई।

Finding 3 — rexec service


निष्कर्ष 4 — MS17-010 EternalBlue SMB RCE (CVE-2017-0144)

गंभीरता: CRITICAL | CVSS: 9.8 | MITRE: T1210

Windows Server 2008 R2 MS17-010 के विरुद्ध अनपैच्ड। EternalBlue SYSTEM स्तर पर अनधिकृत रिमोट कोड निष्पादन प्राप्त करने के लिए SMBv1 में एक बफर ओवरफ़्लो का शोषण करता है। exploit/windows/smb/ms17_010_eternalblue के माध्यम से शोषण किया गया।

कमजोरी सत्यापित

MS17-010 verified

SYSTEM पहुँच प्राप्त

EternalBlue SYSTEM

परिणाम: NT AUTHORITY\SYSTEM


रिपॉज़िटरी संरचना

root@kitploit:~
metasploit-pentest-report/
├── README.md
├── reports/
│   └── pentest_report_v1.docx
├── metasploitable2/
│   └── screenshots/
│       ├── lab_setup_metasploitable_ip.png
│       ├── nmap_targeted.png
│       ├── nmap_full_scan_top.png
│       ├── nmap_full_scan_bottom.png
│       ├── msfconsole_launch.png
│       ├── finding1_vsftpd_root.png
│       ├── finding2_samba_root.png
│       └── finding3_rexec.png
└── thm_blue/
    └── screenshots/
        ├── thm_blue_nmap.png
        ├── thm_blue_ms17010_verified.png
        └── finding4_eternalblue_system.png

रिपोर्ट

पूर्ण संरचित पेनेस्ट रिपोर्ट (सभी 4 निष्कर्षों के लिए विस्तृत पुनरुत्पादन चरण, साक्ष्य, व्यावसायिक प्रभाव, और उपचार के साथ) reports/pentest_report_v1.docx में उपलब्ध है।

टूल डाउनलोड करें
#कमजोरीCVECVSSगंभीरतालक्ष्य
1vsftpd 2.3.4 बैकडोर RCECVE-2011-252310.0CRITICAL192.168.3.130
2Samba usermap_script RCECVE-2007-244710.0CRITICAL192.168.3.130
3rexec क्लीयरटेक्स्ट प्रमाणीकरण सेवाN/A7.5HIGH192.168.3.130
4MS17-010 EternalBlue SMB RCECVE-2017-01449.8CRITICAL10.65.159.150