Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
metasploit-lab-report — शैक्षिक पैठ परीक्षण प्रयोगशाला रिपोर्ट जो Metasploitable 2 पर vsftpd 2.3.4 बैकडोर (CVE-2011-2523) के Metasploit का उपयोग करके शोषण का दस्तावेजीकरण करती है, जिसमें टोही, भेद्यता विश्लेषण और पोस्ट-एक्सप्लॉइटेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/samirchapagain/metasploit-lab-report
टोहीशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubsamirchapagain/metasploit-lab-report

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

metasploit-lab-report

शैक्षिक पैठ परीक्षण प्रयोगशाला रिपोर्ट जो Metasploitable 2 पर vsftpd 2.3.4 बैकडोर (CVE-2011-2523) के Metasploit का उपयोग करके शोषण का दस्तावेजीकरण करती है, जिसमें टोही, भेद्यता विश्लेषण और पोस्ट-एक्सप्लॉइटेशन शामिल है।

रिपॉजिटरी देखें
1320 दिन पहलेअभी तक समीक्षित नहीं

Metasploit पेनेट्रेशन टेस्टिंग लैब रिपोर्ट

📋 अवलोकन

इस रिपॉजिटरी में एक व्यापक पेनेट्रेशन टेस्टिंग लैब रिपोर्ट शामिल है जो Metasploit Framework का उपयोग करके Metasploitable 2 में ज्ञात कमजोरियों के शोषण को प्रदर्शित करती है। यह एक शैक्षिक संसाधन है जो नियंत्रित लैब वातावरण में उचित पेनेट्रेशन टेस्टिंग पद्धति का दस्तावेजीकरण करता है।


⚠️ अस्वीकरण

इस सामग्री का उपयोग करने से पहले पढ़ें

  • केवल अधिकृत लैब परीक्षण के लिए
  • लक्ष्य प्रणाली: Metasploitable 2 (जानबूझकर कमजोर प्रशिक्षण VM)
  • उद्देश्य: केवल शैक्षिक और प्रशिक्षण उद्देश्यों के लिए
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है
  • सभी लागू कानूनों, विनियमों और नैतिक दिशानिर्देशों का पालन करें
  • किसी भी सिस्टम का परीक्षण करने से पहले लिखित प्राधिकरण प्राप्त करें
  • लेखक दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानते हैं

पूर्ण कानूनी अस्वीकरण के लिए DISCLAIMER.md देखें।


🎯 लैब विवरण

आइटमविवरण
लक्ष्य प्रणालीMetasploitable 2
लक्ष्य IP पता192.168.167.130
हमलावर IP पता192.168.167.131
मूल्यांकन प्रकारअधिकृत आंतरिक लैब सुरक्षा ऑडिट
शोषण मॉड्यूलexploit/unix/ftp/vsftpd_234_backdoor
कमजोरीvsftpd 2.3.4 बैकडोर
CVE संदर्भCVE-2011-2523
लक्ष्य पोर्ट21/tcp (FTP)
बैकडोर पोर्टTCP 6200

📑 रिपोर्ट चरण

चरण 1: सेवा खोज और टोही

  • प्रारंभिक Nmap सेवा संस्करण स्कैन
  • लक्ष्य होस्ट पर खुले पोर्ट की गणना
  • चल रहे सेवा संस्करणों की पहचान
  • प्रत्येक खोजी गई सेवा के लिए जोखिम मूल्यांकन

पहचानी गई सेवाएं:

  • FTP (vsftpd 2.3.4) - गंभीर
  • SSH (OpenSSH 4.7p1)
  • Telnet
  • SMTP (Postfix)
  • HTTP (Apache 2.2.8)
  • Samba (SMB)
  • MySQL
  • PostgreSQL
  • VNC

चरण 2: कमजोरी विश्लेषण और मॉड्यूल जानकारी

  • Metasploit Framework मॉड्यूल खोज
  • मॉड्यूल विशिष्टताएं और कमजोरी विवरण
  • CVE-2011-2523 कमजोरी विश्लेषण
  • मॉड्यूल रैंकिंग: उत्कृष्ट

चरण 3: मॉड्यूल कॉन्फ़िगरेशन

  • शोषण मॉड्यूल लोड करना
  • लक्ष्य होस्ट का कॉन्फ़िगरेशन (RHOSTS)
  • स्थानीय हैंडलर होस्ट का कॉन्फ़िगरेशन (LHOST)
  • लक्ष्य FTP पोर्ट सेट करना (RPORT)

चरण 4: शोषण-पूर्व सत्यापन

  • गैर-विनाशकारी बैनर जांच
  • लक्ष्य कमजोरी स्थिति का सत्यापन
  • vsFTPd 2.3.4 बैनर पुष्टि

चरण 5: शोषण और शोषण-पश्चात प्रमाण

  • सत्यापित लक्ष्य के विरुद्ध शोषण निष्पादन
  • TCP पोर्ट 6200 पर बैकडोर स्पॉन किया गया
  • Meterpreter रिवर्स सत्र स्थापित
  • रॉ शेल सत्र आउटपुट कैप्चर किया गया

📚 सीखने के संसाधन

आधिकारिक दस्तावेज़ीकरण

  • Metasploitable 2 शोषण क्षमता गाइड
  • Metasploit Framework दस्तावेज़ीकरण
  • Rapid7 कमजोरी डेटाबेस

सुरक्षा मानक

  • OWASP Top 10
  • OWASP परीक्षण गाइड
  • NIST साइबर सुरक्षा फ्रेमवर्क

प्रशिक्षण प्लेटफॉर्म

  • HackTheBox
  • TryHackMe
  • OWASP WebGoat

CVE जानकारी

  • CVE-2011-2523 विवरण
  • NVD डेटाबेस

🛠️ पुनरुत्पादन के लिए आवश्यकताएं

वर्चुअल लैब सेटअप

  • हाइपरवाइज़र: VirtualBox, VMware, या Hyper-V
  • Metasploitable 2 VM - Rapid7 से डाउनलोड करें
  • हमलावर VM (Kali Linux या समान)

सॉफ्टवेयर

  • Metasploit Framework (Kali Linux पर पहले से इंस्टॉल)
  • सेवा स्कैनिंग के लिए Nmap
  • रिमोट एक्सेस के लिए SSH क्लाइंट

नेटवर्क

  • होस्ट-ओनली या NAT नेटवर्क (प्रोडक्शन से अलग)
  • कोई इंटरनेट कनेक्टिविटी आवश्यक नहीं

📂 रिपॉजिटरी संरचना

root@kitploit:~
metasploit-lab-report/
├── README.md                      # यह फ़ाइल
├── DISCLAIMER.md                  # कानूनी अस्वीकरण
├── Metasploit_Lab_Report.pdf      # पूर्ण लैब रिपोर्ट
├── Metasploit.doc                 # मूल Word दस्तावेज़
└── resources/
    └── references.md              # अतिरिक्त सीखने के संसाधन

🔍 प्रमुख निष्कर्ष

कमजोरी विवरण

  • सेवा: vsftpd (वेरी सिक्योर FTP डेमन)
  • प्रभावित संस्करण: 2.3.4
  • समस्या: स्रोत कोड में छिपा हुआ बैकडोर शामिल है
  • CVSS स्कोर: उच्च
  • प्रभाव: रूट के रूप में रिमोट कोड निष्पादन
  • प्रमाणीकरण: आवश्यक नहीं

शोषण विधि

vsftpd 2.3.4 बैकडोर उपयोगकर्ता नाम फ़ील्ड में :) टेक्स्ट युक्त एक क्राफ्टेड FTP कमांड भेजने से ट्रिगर होता है, जो सेवा को पोर्ट 6200 पर एक शेल स्पॉन करने का कारण बनता है।


📊 लैब पद्धति

  1. सूचना संग्रह: Nmap टोही
  2. कमजोरी पहचान: सेवा संस्करण विश्लेषण
  3. शोषण चयन: Metasploit मॉड्यूल पहचान
  4. शोषण-पूर्व परीक्षण: सत्यापन जांच
  5. शोषण: मॉड्यूल निष्पादन
  6. शोषण-पश्चात विश्लेषण: सिस्टम साक्ष्य संग्रह

✅ परीक्षण चेकलिस्ट

  • टोही पूर्ण
  • कमजोरियों की पहचान की गई
  • शोषण मॉड्यूल चयनित और कॉन्फ़िगर किया गया
  • शोषण-पूर्व सत्यापन किया गया
  • शोषण सफल
  • शोषण-पश्चात प्रमाण दस्तावेजित

📝 नोट्स

  • यह लैब एक ज्ञात, 15 वर्ष पुरानी कमजोरी प्रदर्शित करता है
  • वास्तविक दुनिया के पेनेट्रेशन टेस्टिंग के लिए उचित स्कोपिंग और प्राधिकरण की आवश्यकता होती है
  • Metasploitable 2 शैक्षिक उद्देश्यों के लिए जानबूझकर कमजोर है
  • हमेशा अपने संगठन की सुरक्षा नीतियों और कानूनी आवश्यकताओं का पालन करें

🤝 योगदान

यह एक शैक्षिक रिपॉजिटरी है। योगदान का स्वागत है:

  • अतिरिक्त लैब परिदृश्य
  • उपचारात्मक सिफारिशें
  • रक्षा रणनीतियां
  • संबंधित CVE दस्तावेज़ीकरण

📄 लाइसेंस

यह शैक्षिक सामग्री केवल सीखने के उद्देश्यों के लिए प्रदान की गई है।


👤 लेखक

नाम: samir Chapagain

निर्मित: 8 सितंबर, 2026


⚡ त्वरित प्रारंभ

  1. Metasploitable 2 VM डाउनलोड करें
  2. पृथक लैब नेटवर्क सेट करें
  3. Nmap टोही चलाएं
  4. PDF रिपोर्ट में चरण 1-5 प्रक्रियाओं का पालन करें
  5. शोषण परिणामों की समीक्षा करें

⚠️ याद रखें: किसी भी सिस्टम पर सुरक्षा परीक्षण करने से पहले हमेशा लिखित प्राधिकरण प्राप्त करें जिसके आप मालिक नहीं हैं या जिसके परीक्षण की स्पष्ट अनुमति नहीं है।

प्रश्नों या स्पष्टीकरण के लिए, आधिकारिक Metasploit दस्तावेज़ीकरण या OWASP संसाधनों का संदर्भ लें।

टूल डाउनलोड करें