📋 अवलोकन
इस रिपॉजिटरी में एक व्यापक पेनेट्रेशन टेस्टिंग लैब रिपोर्ट शामिल है जो Metasploit Framework का उपयोग करके Metasploitable 2 में ज्ञात कमजोरियों के शोषण को प्रदर्शित करती है। यह एक शैक्षिक संसाधन है जो नियंत्रित लैब वातावरण में उचित पेनेट्रेशन टेस्टिंग पद्धति का दस्तावेजीकरण करता है।
⚠️ अस्वीकरण
इस सामग्री का उपयोग करने से पहले पढ़ें
- केवल अधिकृत लैब परीक्षण के लिए
- लक्ष्य प्रणाली: Metasploitable 2 (जानबूझकर कमजोर प्रशिक्षण VM)
- उद्देश्य: केवल शैक्षिक और प्रशिक्षण उद्देश्यों के लिए
- कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है
- सभी लागू कानूनों, विनियमों और नैतिक दिशानिर्देशों का पालन करें
- किसी भी सिस्टम का परीक्षण करने से पहले लिखित प्राधिकरण प्राप्त करें
- लेखक दुरुपयोग या क्षति के लिए कोई दायित्व नहीं मानते हैं
पूर्ण कानूनी अस्वीकरण के लिए DISCLAIMER.md देखें।
🎯 लैब विवरण
| आइटम | विवरण |
|---|
| लक्ष्य प्रणाली | Metasploitable 2 |
| लक्ष्य IP पता | 192.168.167.130 |
| हमलावर IP पता | 192.168.167.131 |
| मूल्यांकन प्रकार | अधिकृत आंतरिक लैब सुरक्षा ऑडिट |
| शोषण मॉड्यूल | exploit/unix/ftp/vsftpd_234_backdoor |
| कमजोरी | vsftpd 2.3.4 बैकडोर |
| CVE संदर्भ | CVE-2011-2523 |
| लक्ष्य पोर्ट | 21/tcp (FTP) |
| बैकडोर पोर्ट | TCP 6200 |
📑 रिपोर्ट चरण
चरण 1: सेवा खोज और टोही
- प्रारंभिक Nmap सेवा संस्करण स्कैन
- लक्ष्य होस्ट पर खुले पोर्ट की गणना
- चल रहे सेवा संस्करणों की पहचान
- प्रत्येक खोजी गई सेवा के लिए जोखिम मूल्यांकन
पहचानी गई सेवाएं:
- FTP (vsftpd 2.3.4) - गंभीर
- SSH (OpenSSH 4.7p1)
- Telnet
- SMTP (Postfix)
- HTTP (Apache 2.2.8)
- Samba (SMB)
- MySQL
- PostgreSQL
- VNC
चरण 2: कमजोरी विश्लेषण और मॉड्यूल जानकारी
- Metasploit Framework मॉड्यूल खोज
- मॉड्यूल विशिष्टताएं और कमजोरी विवरण
- CVE-2011-2523 कमजोरी विश्लेषण
- मॉड्यूल रैंकिंग: उत्कृष्ट
चरण 3: मॉड्यूल कॉन्फ़िगरेशन
- शोषण मॉड्यूल लोड करना
- लक्ष्य होस्ट का कॉन्फ़िगरेशन (RHOSTS)
- स्थानीय हैंडलर होस्ट का कॉन्फ़िगरेशन (LHOST)
- लक्ष्य FTP पोर्ट सेट करना (RPORT)
चरण 4: शोषण-पूर्व सत्यापन
- गैर-विनाशकारी बैनर जांच
- लक्ष्य कमजोरी स्थिति का सत्यापन
- vsFTPd 2.3.4 बैनर पुष्टि
चरण 5: शोषण और शोषण-पश्चात प्रमाण
- सत्यापित लक्ष्य के विरुद्ध शोषण निष्पादन
- TCP पोर्ट 6200 पर बैकडोर स्पॉन किया गया
- Meterpreter रिवर्स सत्र स्थापित
- रॉ शेल सत्र आउटपुट कैप्चर किया गया
📚 सीखने के संसाधन
आधिकारिक दस्तावेज़ीकरण
सुरक्षा मानक
प्रशिक्षण प्लेटफॉर्म
CVE जानकारी
🛠️ पुनरुत्पादन के लिए आवश्यकताएं
वर्चुअल लैब सेटअप
- हाइपरवाइज़र: VirtualBox, VMware, या Hyper-V
- Metasploitable 2 VM - Rapid7 से डाउनलोड करें
- हमलावर VM (Kali Linux या समान)
सॉफ्टवेयर
- Metasploit Framework (Kali Linux पर पहले से इंस्टॉल)
- सेवा स्कैनिंग के लिए Nmap
- रिमोट एक्सेस के लिए SSH क्लाइंट
नेटवर्क
- होस्ट-ओनली या NAT नेटवर्क (प्रोडक्शन से अलग)
- कोई इंटरनेट कनेक्टिविटी आवश्यक नहीं
📂 रिपॉजिटरी संरचना
metasploit-lab-report/
├── README.md # यह फ़ाइल
├── DISCLAIMER.md # कानूनी अस्वीकरण
├── Metasploit_Lab_Report.pdf # पूर्ण लैब रिपोर्ट
├── Metasploit.doc # मूल Word दस्तावेज़
└── resources/
└── references.md # अतिरिक्त सीखने के संसाधन
🔍 प्रमुख निष्कर्ष
कमजोरी विवरण
- सेवा: vsftpd (वेरी सिक्योर FTP डेमन)
- प्रभावित संस्करण: 2.3.4
- समस्या: स्रोत कोड में छिपा हुआ बैकडोर शामिल है
- CVSS स्कोर: उच्च
- प्रभाव: रूट के रूप में रिमोट कोड निष्पादन
- प्रमाणीकरण: आवश्यक नहीं
शोषण विधि
vsftpd 2.3.4 बैकडोर उपयोगकर्ता नाम फ़ील्ड में :) टेक्स्ट युक्त एक क्राफ्टेड FTP कमांड भेजने से ट्रिगर होता है, जो सेवा को पोर्ट 6200 पर एक शेल स्पॉन करने का कारण बनता है।
📊 लैब पद्धति
- सूचना संग्रह: Nmap टोही
- कमजोरी पहचान: सेवा संस्करण विश्लेषण
- शोषण चयन: Metasploit मॉड्यूल पहचान
- शोषण-पूर्व परीक्षण: सत्यापन जांच
- शोषण: मॉड्यूल निष्पादन
- शोषण-पश्चात विश्लेषण: सिस्टम साक्ष्य संग्रह
✅ परीक्षण चेकलिस्ट
📝 नोट्स
- यह लैब एक ज्ञात, 15 वर्ष पुरानी कमजोरी प्रदर्शित करता है
- वास्तविक दुनिया के पेनेट्रेशन टेस्टिंग के लिए उचित स्कोपिंग और प्राधिकरण की आवश्यकता होती है
- Metasploitable 2 शैक्षिक उद्देश्यों के लिए जानबूझकर कमजोर है
- हमेशा अपने संगठन की सुरक्षा नीतियों और कानूनी आवश्यकताओं का पालन करें
🤝 योगदान
यह एक शैक्षिक रिपॉजिटरी है। योगदान का स्वागत है:
- अतिरिक्त लैब परिदृश्य
- उपचारात्मक सिफारिशें
- रक्षा रणनीतियां
- संबंधित CVE दस्तावेज़ीकरण
📄 लाइसेंस
यह शैक्षिक सामग्री केवल सीखने के उद्देश्यों के लिए प्रदान की गई है।
👤 लेखक
नाम: samir Chapagain
निर्मित: 8 सितंबर, 2026
⚡ त्वरित प्रारंभ
Metasploitable 2 VM डाउनलोड करें
- पृथक लैब नेटवर्क सेट करें
- Nmap टोही चलाएं
- PDF रिपोर्ट में चरण 1-5 प्रक्रियाओं का पालन करें
- शोषण परिणामों की समीक्षा करें
⚠️ याद रखें: किसी भी सिस्टम पर सुरक्षा परीक्षण करने से पहले हमेशा लिखित प्राधिकरण प्राप्त करें जिसके आप मालिक नहीं हैं या जिसके परीक्षण की स्पष्ट अनुमति नहीं है।
प्रश्नों या स्पष्टीकरण के लिए, आधिकारिक Metasploit दस्तावेज़ीकरण या OWASP संसाधनों का संदर्भ लें।