Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
FTP-vsFTPD-CVE-2011-2523-VAPT-Report — vsFTPd 2.3.4 बैकडोर CVE-2011-2523 के लिए VAPT रिपोर्ट, जिसमें Nmap भेद्यता स्कैनिंग, Metasploit शोषण, पोस्ट-एक्सप्लॉइटेशन रूट एक्सेस और निवारण शामिल है। | Kitploit
उपकरण/GitHubGitHub/sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report
शोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHub
sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report

FTP-vsFTPD-CVE-2011-2523-VAPT-Report

vsFTPd 2.3.4 बैकडोर CVE-2011-2523 के लिए VAPT रिपोर्ट, जिसमें Nmap भेद्यता स्कैनिंग, Metasploit शोषण, पोस्ट-एक्सप्लॉइटेशन रूट एक्सेस और निवारण शामिल है।

रिपॉजिटरी देखें
927 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

vsFTPD CVE-2011-2523 VAPT रिपोर्ट

लक्ष्य: Metasploitable 2

परीक्षक: सुरक्षा विश्लेषक

दिनांक: 24 जून 2026

दायरा: आंतरिक प्रयोगशाला परीक्षण (Kali Linux → Metasploitable 2)

📌कार्यकारी सारांश

Metasploitable 2 मशीन के विरुद्ध Nmap भेद्यता स्कैनिंग स्क्रिप्ट का उपयोग करके भेद्यता स्कैनिंग की गई। स्कैन ने FTP सेवा (vsFTPd 2.3.4 बैकडोर) में CVE-2011-2523 के प्रति संवेदनशील एक गंभीर भेद्यता की पहचान की।

इसके बाद Metasploit Framework का उपयोग करके भेद्यता का सफलतापूर्वक शोषण किया गया, जिसके परिणामस्वरूप root विशेषाधिकारों वाला Meterpreter सत्र प्राप्त हुआ।

समग्र जोखिम स्तर: 🔴 गंभीर

🎯उद्देश्य

• खुले पोर्ट, सेवाओं और संस्करणों की पहचान करना।

• भेद्यताओं का पता लगाना।

• शोषण करना

• प्रभाव का आकलन करना

• उपचार की सिफारिश करना

🧪पद्धति

चरणविवरण
टोहीलक्ष्य प्रणाली की पहचान की
स्कैनिंगभेद्यता स्कैनिंग की
एन्यूमरेशनसेवाओं और संस्करणों का पता लगाया
शोषणMeterpreter सत्र तक पहुँच बनाकर शोषण किया
पोस्ट-एक्सप्लॉइटेशनroot पहुँच की पुष्टि की

🖥️प्रयोगशाला सेटअप

मशीनआईपी पताभूमिका
Kali आक्रमणकर्ता192.168.56.101आक्रमणकर्ता
Metasploitable 2192.168.56.103लक्ष्य

🔎निष्कर्ष

🔴 भेद्यता विवरण

~ CVE आईडी: CVE-2011-2523

~ प्रभावित सेवा: vsFTPd 2.3.4

~ प्रकार: बैकडोर कमांड निष्पादन

~ विवरण: vsFTPd 2.3.4 स्रोत कोड में एक दुर्भावनापूर्ण बैकडोर डाला गया था। जब लॉगिन के दौरान :) से समाप्त होने वाले उपयोगकर्ता नाम का उपयोग किया जाता है, तो सेवा पोर्ट 6200 पर एक शेल खोलती है, जिससे आक्रमणकर्ता को root पहुँच मिल जाती है।

शोषण-क्षमता: उच्च

प्रभाव: दूरस्थ root शेल पहुँच

गंभीरता: गंभीर (CVSS 10.0)

📡साक्ष्य

भेद्यता स्कैनिंग: image

msfconsole का उपयोग करके शोषण: image

लक्ष्य और लोकल होस्ट सेट करना: image

root पहुँच प्राप्त की गई: image

💻 शोषण के चरण

• कमांड का उपयोग करके Kali आक्रमणकर्ता में Nmap भेद्यता स्कैनिंग स्क्रिप्ट निष्पादित की:

nmap -–script vuln 192.168.56.103

• पोर्ट 21/tcp पर vsFTPd 2.3.4 बैकडोर भेद्यता (CVE 2011 2523) का पता लगाया।

• msfconsole का उपयोग करके Metasploitable Framework खोला।

• search vsftp. का उपयोग करके एक्सप्लॉइट मॉड्यूल खोजा।

• बैकडोर भेद्यता वाला एक्सप्लॉइट चुना।

• लक्ष्य और लोकल होस्ट सेट किया।

RHOST= 192.168.56.103

LHOST= 192.168.56.101

• एक्सप्लॉइट चलाएँ और लक्ष्य प्रणाली पर Root पहुँच के साथ एक meterpreter सत्र खुल जाता है।

⚠️ प्रभाव

• root विशेषाधिकारों के साथ पूर्ण सिस्टम समझौता।

• फ़ाइलों, निर्देशिकाओं और प्रक्रियाओं में हेरफेर करने की क्षमता।

• नेटवर्क में पार्श्व संचलन (लेटरल मूवमेंट) की संभावना।

🛠️उपचार

• vsFTPd 2.3.4 को हटाएँ और एक सुरक्षित संस्करण (जैसे, vsFTPd 3.x) से बदलें।

• सुनिश्चित करें कि सभी सेवाएँ नवीनतम संस्करणों में अद्यतन की गई हैं।

• यदि आवश्यक न हो, तो FTP को पूरी तरह से अक्षम करें और SFTP/SSH जैसे सुरक्षित विकल्पों का उपयोग करें।

📌निष्कर्ष

भेद्यता CVE-2011-2523 आक्रमणकर्ताओं को अनधिकृत root पहुँच प्राप्त करने की अनुमति देती है, जो इसे एक गंभीर सुरक्षा जोखिम बनाती है। ऐसे खतरों को कम करने के लिए उचित पैचिंग और सेवा हार्डनिंग आवश्यक है।

टूल डाउनलोड करें