vsFTPd 2.3.4 बैकडोर CVE-2011-2523 के लिए VAPT रिपोर्ट, जिसमें Nmap भेद्यता स्कैनिंग, Metasploit शोषण, पोस्ट-एक्सप्लॉइटेशन रूट एक्सेस और निवारण शामिल है।
लक्ष्य: Metasploitable 2
परीक्षक: सुरक्षा विश्लेषक
दिनांक: 24 जून 2026
दायरा: आंतरिक प्रयोगशाला परीक्षण (Kali Linux → Metasploitable 2)
Metasploitable 2 मशीन के विरुद्ध Nmap भेद्यता स्कैनिंग स्क्रिप्ट का उपयोग करके भेद्यता स्कैनिंग की गई। स्कैन ने FTP सेवा (vsFTPd 2.3.4 बैकडोर) में CVE-2011-2523 के प्रति संवेदनशील एक गंभीर भेद्यता की पहचान की।
इसके बाद Metasploit Framework का उपयोग करके भेद्यता का सफलतापूर्वक शोषण किया गया, जिसके परिणामस्वरूप root विशेषाधिकारों वाला Meterpreter सत्र प्राप्त हुआ।
समग्र जोखिम स्तर: 🔴 गंभीर
• खुले पोर्ट, सेवाओं और संस्करणों की पहचान करना।
• भेद्यताओं का पता लगाना।
• शोषण करना
• प्रभाव का आकलन करना
• उपचार की सिफारिश करना
| चरण | विवरण |
|---|
| टोही | लक्ष्य प्रणाली की पहचान की |
| स्कैनिंग | भेद्यता स्कैनिंग की |
| एन्यूमरेशन | सेवाओं और संस्करणों का पता लगाया |
| शोषण | Meterpreter सत्र तक पहुँच बनाकर शोषण किया |
| पोस्ट-एक्सप्लॉइटेशन | root पहुँच की पुष्टि की |
| मशीन | आईपी पता | भूमिका |
|---|---|---|
| Kali आक्रमणकर्ता | 192.168.56.101 | आक्रमणकर्ता |
| Metasploitable 2 | 192.168.56.103 | लक्ष्य |
~ CVE आईडी: CVE-2011-2523
~ प्रभावित सेवा: vsFTPd 2.3.4
~ प्रकार: बैकडोर कमांड निष्पादन
~ विवरण: vsFTPd 2.3.4 स्रोत कोड में एक दुर्भावनापूर्ण बैकडोर डाला गया था। जब लॉगिन के दौरान :) से समाप्त होने वाले उपयोगकर्ता नाम का उपयोग किया जाता है, तो सेवा पोर्ट 6200 पर एक शेल खोलती है, जिससे आक्रमणकर्ता को root पहुँच मिल जाती है।
शोषण-क्षमता: उच्च
प्रभाव: दूरस्थ root शेल पहुँच
गंभीरता: गंभीर (CVSS 10.0)
भेद्यता स्कैनिंग:

msfconsole का उपयोग करके शोषण:

लक्ष्य और लोकल होस्ट सेट करना:

root पहुँच प्राप्त की गई:

• कमांड का उपयोग करके Kali आक्रमणकर्ता में Nmap भेद्यता स्कैनिंग स्क्रिप्ट निष्पादित की:
nmap -–script vuln 192.168.56.103
• पोर्ट 21/tcp पर vsFTPd 2.3.4 बैकडोर भेद्यता (CVE 2011 2523) का पता लगाया।
• msfconsole का उपयोग करके Metasploitable Framework खोला।
• search vsftp. का उपयोग करके एक्सप्लॉइट मॉड्यूल खोजा।
• बैकडोर भेद्यता वाला एक्सप्लॉइट चुना।
• लक्ष्य और लोकल होस्ट सेट किया।
RHOST= 192.168.56.103
LHOST= 192.168.56.101
• एक्सप्लॉइट चलाएँ और लक्ष्य प्रणाली पर Root पहुँच के साथ एक meterpreter सत्र खुल जाता है।
• root विशेषाधिकारों के साथ पूर्ण सिस्टम समझौता।
• फ़ाइलों, निर्देशिकाओं और प्रक्रियाओं में हेरफेर करने की क्षमता।
• नेटवर्क में पार्श्व संचलन (लेटरल मूवमेंट) की संभावना।
• vsFTPd 2.3.4 को हटाएँ और एक सुरक्षित संस्करण (जैसे, vsFTPd 3.x) से बदलें।
• सुनिश्चित करें कि सभी सेवाएँ नवीनतम संस्करणों में अद्यतन की गई हैं।
• यदि आवश्यक न हो, तो FTP को पूरी तरह से अक्षम करें और SFTP/SSH जैसे सुरक्षित विकल्पों का उपयोग करें।
भेद्यता CVE-2011-2523 आक्रमणकर्ताओं को अनधिकृत root पहुँच प्राप्त करने की अनुमति देती है, जो इसे एक गंभीर सुरक्षा जोखिम बनाती है। ऐसे खतरों को कम करने के लिए उचित पैचिंग और सेवा हार्डनिंग आवश्यक है।