Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
metasploitable-penetration-testing-lab — नियंत्रित पैठ परीक्षण प्रयोगशाला जो CVE-2011-2523 के शोषण और शमन तकनीकों को प्रदर्शित करती है। | Kitploit
उपकरण/GitHubGitHub/yagnikkrish/metasploitable-penetration-testing-lab
रक्षात्मक उपकरणभेद्यता स्कैनरशोषण फ्रेमवर्कनेटवर्क मैपिंगभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
लर्निंग और शिक्षा
लैब और अभ्यास
GitHubyagnikkrish/metasploitable-penetration-testing-lab

metasploitable-penetration-testing-lab

नियंत्रित पैठ परीक्षण प्रयोगशाला जो CVE-2011-2523 के शोषण और शमन तकनीकों को प्रदर्शित करती है।

रिपॉजिटरी देखें
56 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🔐 Metasploitable 2 पेनेट्रेशन टेस्टिंग लैब

एक नियंत्रित साइबर सुरक्षा लैब परियोजना जो एक पृथक वर्चुअल वातावरण के भीतर भेद्यता खोज, शोषण, पोस्ट-एक्सप्लॉइटेशन सत्यापन और रक्षात्मक शमन का प्रदर्शन करती है।


📌 परियोजना अवलोकन

यह परियोजना एक नियंत्रित वर्चुअल लैब में किए गए वास्तविक-विश्व पेनेट्रेशन टेस्टिंग अभियान का अनुकरण करती है।

उद्देश्य एक भेद्य प्रणाली पर उजागर सेवाओं की पहचान करना, महत्वपूर्ण भेद्यताओं का पता लगाना, नियंत्रित शोषण करना, सिस्टम समझौते को सत्यापित करना और शमन रणनीतियों को लागू करना था।

यह परियोजना आक्रामक (ऑफेंसिव) और रक्षात्मक (डिफेंसिव) दोनों साइबर सुरक्षा क्षमताओं को प्रदर्शित करती है।


🏗 लैब वातावरण

होस्ट सिस्टम: Windows 11
वर्चुअलाइजेशन प्लेटफॉर्म: VMware Workstation Pro 17
हमलावर मशीन: Kali Linux
लक्ष्य मशीन: Metasploitable 2
नेटवर्क मोड: NAT (पृथक आंतरिक नेटवर्क)
सबनेट: 192.168.163.0/24

आर्किटेक्चर आरेख /architecture निर्देशिका में उपलब्ध है।


🔎 कार्यप्रणाली

परियोजना ने एक संरचित पेनेट्रेशन टेस्टिंग जीवनचक्र का पालन किया:

  1. टोह (रीकॉनिसेंस)
  2. स्कैनिंग और एन्यूमरेशन
  3. भेद्यता पहचान
  4. शोषण (एक्सप्लॉइटेशन)
  • पोस्ट-एक्सप्लॉइटेशन सत्यापन
  • शमन और हार्डनिंग
  • प्रत्येक चरण को कमांड आउटपुट और साक्ष्य के साथ प्रलेखित किया गया था।


    🚨 पहचानी गई भेद्यता

    सेवा: vsFTPd 2.3.4
    CVE: CVE-2011-2523
    गंभीरता: क्रिटिकल (गंभीर)
    प्रकार: रिमोट कमांड निष्पादन (बैकडोर)

    यह भेद्यता हमलावरों को एक दुर्भावनापूर्ण रूप से संशोधित FTP सेवा के कारण रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देती है।


    💥 शोषण (एक्सप्लॉइटेशन)

    इस भेद्यता का शोषण Metasploit Framework मॉड्यूल का उपयोग करके किया गया:

    exploit/unix/ftp/vsftpd_234_backdoor

    परिणाम:

    • शेल सत्र स्थापित किया गया
    • रूट एक्सेस प्राप्त किया गया (uid=0(root))
    • पूर्ण सिस्टम समझौते को सत्यापित किया गया

    साक्ष्य स्क्रीनशॉट /evidence निर्देशिका में उपलब्ध हैं।


    🔐 पोस्ट-एक्सप्लॉइटेशन सत्यापन

    पूर्ण सिस्टम समझौते की पुष्टि करने के लिए, निम्नलिखित क्रियाएँ की गईं:

    • रूट विशेषाधिकार सत्यापित किए (whoami, id)
    • सिस्टम जानकारी प्राप्त की (uname -a)
    • संवेदनशील सिस्टम फ़ाइलों तक पहुँच बनाई
    • समझौते का प्रमाण फ़ाइल बनाई
    • नेटवर्क कॉन्फ़िगरेशन का निरीक्षण किया

    रूट-स्तरीय नियंत्रण ने अधिकृत लैब दायरे के भीतर पूर्ण सिस्टम पहुँच की पुष्टि की।


    🛡 शमन और रक्षात्मक नियंत्रण

    हमले की सतह को कम करने के लिए, फ़ायरवॉल नियम निम्नलिखित का उपयोग करके लागू किए गए:

    iptables -A INPUT -p tcp --dport 21 -j DROP

    इसने भेद्य FTP सेवा (पोर्ट 21) तक बाहरी पहुँच को अवरुद्ध कर दिया।

    सुरक्षा अनुशंसाएँ:

    • नियमित पैच प्रबंधन
    • सेवा हार्डनिंग
    • नेटवर्क विभाजन (सेगमेंटेशन)
    • निरंतर भेद्यता मूल्यांकन
    • न्यूनतम विशेषाधिकार प्रवर्तन

    📊 सुरक्षा प्रभाव विश्लेषण

    यदि यह उत्पादन (प्रोडक्शन) वातावरण में मौजूद हो, तो यह भेद्यता निम्नलिखित का कारण बन सकती है:

    • अनधिकृत रूट एक्सेस
    • डेटा उल्लंघन
    • सेवा व्यवधान
    • सिस्टम हेरफेर
    • नियामक गैर-अनुपालन

    यह परियोजना सक्रिय सुरक्षा प्रबंधन और बहु-स्तरीय रक्षा रणनीतियों के महत्व को रेखांकित करती है।


    🛠 उपकरण और प्रौद्योगिकियाँ

    • VMware Workstation Pro
    • Kali Linux
    • Metasploitable 2
    • Nmap
    • Nmap NSE Scripts
    • Metasploit Framework
    • लिनक्स कमांड लाइन
    • iptables

    👥 टीम

    यह परियोजना निम्नलिखित द्वारा सहयोगात्मक रूप से संचालित की गई:

    • कृष यागनिक – लैब सेटअप, शोषण निष्पादन, पोस्ट-एक्सप्लॉइटेशन सत्यापन
    • खुशी कोतकर – नेटवर्क स्कैनिंग, भेद्यता मूल्यांकन, CVE विश्लेषण
    • अभि सोलंकी – शमन कार्यान्वयन, फ़ायरवॉल कॉन्फ़िगरेशन, जोखिम प्रलेखन

    ⚖ नैतिक वक्तव्य

    सभी परीक्षण पूर्ण रूप से एक कानूनी रूप से अधिकृत और पृथक वर्चुअल लैब वातावरण के भीतर केवल शैक्षिक उद्देश्यों के लिए किए गए।

    कोई बाहरी प्रणाली या वास्तविक-विश्व नेटवर्क लक्षित नहीं किया गया।


    📁 रिपॉजिटरी संरचना

    README.md /report /architecture /Screenshots


    👨‍💻 लेखक जानकारी

    साइबर सुरक्षा स्नातक छात्र
    BSc Cybersecurity
    व्यावहारिक सुरक्षा मूल्यांकन और रक्षात्मक सुरक्षा तकनीकों पर केंद्रित

    टूल डाउनलोड करें