
नियंत्रित पैठ परीक्षण प्रयोगशाला जो CVE-2011-2523 के शोषण और शमन तकनीकों को प्रदर्शित करती है।
एक नियंत्रित साइबर सुरक्षा लैब परियोजना जो एक पृथक वर्चुअल वातावरण के भीतर भेद्यता खोज, शोषण, पोस्ट-एक्सप्लॉइटेशन सत्यापन और रक्षात्मक शमन का प्रदर्शन करती है।
यह परियोजना एक नियंत्रित वर्चुअल लैब में किए गए वास्तविक-विश्व पेनेट्रेशन टेस्टिंग अभियान का अनुकरण करती है।
उद्देश्य एक भेद्य प्रणाली पर उजागर सेवाओं की पहचान करना, महत्वपूर्ण भेद्यताओं का पता लगाना, नियंत्रित शोषण करना, सिस्टम समझौते को सत्यापित करना और शमन रणनीतियों को लागू करना था।
यह परियोजना आक्रामक (ऑफेंसिव) और रक्षात्मक (डिफेंसिव) दोनों साइबर सुरक्षा क्षमताओं को प्रदर्शित करती है।
होस्ट सिस्टम: Windows 11
वर्चुअलाइजेशन प्लेटफॉर्म: VMware Workstation Pro 17
हमलावर मशीन: Kali Linux
लक्ष्य मशीन: Metasploitable 2
नेटवर्क मोड: NAT (पृथक आंतरिक नेटवर्क)
सबनेट: 192.168.163.0/24
आर्किटेक्चर आरेख /architecture निर्देशिका में उपलब्ध है।
परियोजना ने एक संरचित पेनेट्रेशन टेस्टिंग जीवनचक्र का पालन किया:
प्रत्येक चरण को कमांड आउटपुट और साक्ष्य के साथ प्रलेखित किया गया था।
सेवा: vsFTPd 2.3.4
CVE: CVE-2011-2523
गंभीरता: क्रिटिकल (गंभीर)
प्रकार: रिमोट कमांड निष्पादन (बैकडोर)
यह भेद्यता हमलावरों को एक दुर्भावनापूर्ण रूप से संशोधित FTP सेवा के कारण रूट विशेषाधिकारों के साथ मनमाने कमांड निष्पादित करने की अनुमति देती है।
इस भेद्यता का शोषण Metasploit Framework मॉड्यूल का उपयोग करके किया गया:
exploit/unix/ftp/vsftpd_234_backdoor
uid=0(root))साक्ष्य स्क्रीनशॉट /evidence निर्देशिका में उपलब्ध हैं।
पूर्ण सिस्टम समझौते की पुष्टि करने के लिए, निम्नलिखित क्रियाएँ की गईं:
whoami, id)uname -a)रूट-स्तरीय नियंत्रण ने अधिकृत लैब दायरे के भीतर पूर्ण सिस्टम पहुँच की पुष्टि की।
हमले की सतह को कम करने के लिए, फ़ायरवॉल नियम निम्नलिखित का उपयोग करके लागू किए गए:
iptables -A INPUT -p tcp --dport 21 -j DROP
इसने भेद्य FTP सेवा (पोर्ट 21) तक बाहरी पहुँच को अवरुद्ध कर दिया।
यदि यह उत्पादन (प्रोडक्शन) वातावरण में मौजूद हो, तो यह भेद्यता निम्नलिखित का कारण बन सकती है:
यह परियोजना सक्रिय सुरक्षा प्रबंधन और बहु-स्तरीय रक्षा रणनीतियों के महत्व को रेखांकित करती है।
यह परियोजना निम्नलिखित द्वारा सहयोगात्मक रूप से संचालित की गई:
सभी परीक्षण पूर्ण रूप से एक कानूनी रूप से अधिकृत और पृथक वर्चुअल लैब वातावरण के भीतर केवल शैक्षिक उद्देश्यों के लिए किए गए।
कोई बाहरी प्रणाली या वास्तविक-विश्व नेटवर्क लक्षित नहीं किया गया।
README.md /report /architecture /Screenshots
साइबर सुरक्षा स्नातक छात्र
BSc Cybersecurity
व्यावहारिक सुरक्षा मूल्यांकन और रक्षात्मक सुरक्षा तकनीकों पर केंद्रित