Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
metasploitable-penetration-testing-lab — नियंत्रित पैठ परीक्षण प्रयोगशाला जो CVE-2011-2523 के शोषण और शमन तकनीकों को प्रदर्शित करती है। | Kitploit
उपकरण/GitHubGitHub/yagnikkrish/metasploitable-penetration-testing-lab
रक्षात्मक उपकरणभेद्यता स्कैनरशोषण फ्रेमवर्कनेटवर्क मैपिंगभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
लर्निंग और शिक्षा
लैब और अभ्यास
GitHubyagnikkrish/metasploitable-penetration-testing-lab

metasploitable-penetration-testing-lab

नियंत्रित पैठ परीक्षण प्रयोगशाला जो CVE-2011-2523 के शोषण और शमन तकनीकों को प्रदर्शित करती है।

रिपॉजिटरी देखें
217 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🔐 Metasploitable 2 पेनेट्रेशन टेस्टिंग लैब

एक नियंत्रित साइबर सुरक्षा लैब परियोजना जो एक पृथक वर्चुअल वातावरण के भीतर भेद्यता खोज, शोषण, पोस्ट-एक्सप्लॉइटेशन सत्यापन और रक्षात्मक शमन का प्रदर्शन करती है।


📌 परियोजना अवलोकन

यह परियोजना एक नियंत्रित वर्चुअल लैब में किए गए वास्तविक-विश्व पेनेट्रेशन टेस्टिंग अभियान का अनुकरण करती है।

उद्देश्य एक भेद्य प्रणाली पर उजागर सेवाओं की पहचान करना, महत्वपूर्ण भेद्यताओं का पता लगाना, नियंत्रित शोषण करना, सिस्टम समझौते को सत्यापित करना और शमन रणनीतियों को लागू करना था।

यह परियोजना आक्रामक (ऑफेंसिव) और रक्षात्मक (डिफेंसिव) दोनों साइबर सुरक्षा क्षमताओं को प्रदर्शित करती है।


🏗 लैब वातावरण

होस्ट सिस्टम: Windows 11
वर्चुअलाइजेशन प्लेटफॉर्म: VMware Workstation Pro 17
हमलावर मशीन: Kali Linux
लक्ष्य मशीन: Metasploitable 2
नेटवर्क मोड: NAT (पृथक आंतरिक नेटवर्क)
सबनेट: 192.168.163.0/24

आर्किटेक्चर आरेख /architecture निर्देशिका में उपलब्ध है।


🔎 कार्यप्रणाली

परियोजना ने एक संरचित पेनेट्रेशन टेस्टिंग जीवनचक्र का पालन किया:

  1. टोह (रीकॉनिसेंस)
  2. स्कैनिंग और एन्यूमरेशन
  3. भेद्यता पहचान
  4. शोषण (एक्सप्लॉइटेशन)
  5. पोस्ट-एक्सप्लॉइटेशन सत्यापन
  6. शमन और हार्डनिंग

प्रत्येक चरण को कमांड आउटपुट और साक्ष्य के साथ प्रलेखित किया गया था।


🚨 पहचानी गई भेद्यता

सेवा: vsFTPd 2.3.4
CVE: CVE-2011-2523
गंभीरता: क्रिटिकल (गंभीर)
प्रकार: रिमोट कमांड निष्पादन (बैकडोर)

यह भेद्यता हमलावरों को एक दुर्भावनापूर्ण रूप से संशोधित FTP सेवा के कारण रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देती है।


💥 शोषण (एक्सप्लॉइटेशन)

इस भेद्यता का शोषण Metasploit Framework मॉड्यूल का उपयोग करके किया गया:

exploit/unix/ftp/vsftpd_234_backdoor

परिणाम:

  • शेल सत्र स्थापित किया गया
  • रूट एक्सेस प्राप्त किया गया (uid=0(root))
  • पूर्ण सिस्टम समझौते को सत्यापित किया गया

साक्ष्य स्क्रीनशॉट /evidence निर्देशिका में उपलब्ध हैं।


🔐 पोस्ट-एक्सप्लॉइटेशन सत्यापन

पूर्ण सिस्टम समझौते की पुष्टि करने के लिए, निम्नलिखित क्रियाएँ की गईं:

  • रूट विशेषाधिकार सत्यापित किए (whoami, id)
  • सिस्टम जानकारी प्राप्त की (uname -a)
  • संवेदनशील सिस्टम फ़ाइलों तक पहुँच बनाई
  • समझौते का प्रमाण फ़ाइल बनाई
  • नेटवर्क कॉन्फ़िगरेशन का निरीक्षण किया

रूट-स्तरीय नियंत्रण ने अधिकृत लैब दायरे के भीतर पूर्ण सिस्टम पहुँच की पुष्टि की।


🛡 शमन और रक्षात्मक नियंत्रण

हमले की सतह को कम करने के लिए, फ़ायरवॉल नियम निम्नलिखित का उपयोग करके लागू किए गए:

iptables -A INPUT -p tcp --dport 21 -j DROP

इसने भेद्य FTP सेवा (पोर्ट 21) तक बाहरी पहुँच को अवरुद्ध कर दिया।

सुरक्षा अनुशंसाएँ:

  • नियमित पैच प्रबंधन
  • सेवा हार्डनिंग
  • नेटवर्क विभाजन (सेगमेंटेशन)
  • निरंतर भेद्यता मूल्यांकन
  • न्यूनतम विशेषाधिकार प्रवर्तन

📊 सुरक्षा प्रभाव विश्लेषण

यदि यह उत्पादन (प्रोडक्शन) वातावरण में मौजूद हो, तो यह भेद्यता निम्नलिखित का कारण बन सकती है:

  • अनधिकृत रूट एक्सेस
  • डेटा उल्लंघन
  • सेवा व्यवधान
  • सिस्टम हेरफेर
  • नियामक गैर-अनुपालन

यह परियोजना सक्रिय सुरक्षा प्रबंधन और बहु-स्तरीय रक्षा रणनीतियों के महत्व को रेखांकित करती है।


🛠 उपकरण और प्रौद्योगिकियाँ

  • VMware Workstation Pro
  • Kali Linux
  • Metasploitable 2
  • Nmap
  • Nmap NSE Scripts
  • Metasploit Framework
  • लिनक्स कमांड लाइन
  • iptables

👥 टीम

यह परियोजना निम्नलिखित द्वारा सहयोगात्मक रूप से संचालित की गई:

  • कृष यागनिक – लैब सेटअप, शोषण निष्पादन, पोस्ट-एक्सप्लॉइटेशन सत्यापन
  • खुशी कोतकर – नेटवर्क स्कैनिंग, भेद्यता मूल्यांकन, CVE विश्लेषण
  • अभि सोलंकी – शमन कार्यान्वयन, फ़ायरवॉल कॉन्फ़िगरेशन, जोखिम प्रलेखन

⚖ नैतिक वक्तव्य

सभी परीक्षण पूर्ण रूप से एक कानूनी रूप से अधिकृत और पृथक वर्चुअल लैब वातावरण के भीतर केवल शैक्षिक उद्देश्यों के लिए किए गए।

कोई बाहरी प्रणाली या वास्तविक-विश्व नेटवर्क लक्षित नहीं किया गया।


📁 रिपॉजिटरी संरचना

README.md /report /architecture /Screenshots


👨‍💻 लेखक जानकारी

साइबर सुरक्षा स्नातक छात्र
BSc Cybersecurity
व्यावहारिक सुरक्षा मूल्यांकन और रक्षात्मक सुरक्षा तकनीकों पर केंद्रित

टूल डाउनलोड करें