Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/abdirisaq-ali-aynab/vulnerability-assessment
भेद्यता स्कैनरभेद्यता विश्लेषणपेनिट्रेशन टेस्टिंगखतरा खुफियालर्निंग और शिक्षा
GitHubabdirisaq-ali-aynab/vulnerability-assessment

vulnerability-assessment

पेशेवर साइबर सुरक्षा मूल्यांकन जो भेद्यता पहचान, CVSS गंभीरता स्कोरिंग, MITRE ATT&CK ढांचे का अनुप्रयोग, और OpenSSH 6.6.1p1 की गंभीर भेद्यताओं (CVE-2016-0777, CVE-2015-5600) के लिए विस्तृत सुधार योजना प्रदर्शित करता है।

रिपॉजिटरी देखें
410 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

openssh-vulnerability-assessment

पेशेवर साइबरसुरक्षा मूल्यांकन जो भेद्यता पहचान, CVSS गंभीरता स्कोरिंग, MITRE ATT&CK फ्रेमवर्क अनुप्रयोग, और OpenSSH 6.6.1p1 की महत्वपूर्ण भेद्यताओं (CVE-2016-0777, CVE-2015-5600) के लिए विस्तृत सुधार योजना प्रदर्शित करता है।

🛡️ OpenSSH 6.6.1p1 भेद्यता मूल्यांकन

एक पेशेवर सुरक्षा भेद्यता मूल्यांकन जो एक पुराने OpenSSH सेवा की पहचान, विश्लेषण और सुधार प्रदर्शित करता है।

📋 मूल्यांकन अवलोकन

मूल्यांकन दिनांक: 28 सितंबर, 2023
लक्ष्य प्रणाली: 10.10.3.31
प्रयुक्त स्कैनर: Nmap 7.91

🔍 कार्यकारी सारांश

नियमित नेटवर्क सुरक्षा मूल्यांकन के दौरान, OpenSSH के पुराने संस्करण (6.6.1p1) चलाने वाले लक्ष्य प्रणाली पर एक महत्वपूर्ण भेद्यता की पहचान की गई। 2014 में जारी यह संस्करण कई ज्ञात सुरक्षा भेद्यताओं से युक्त है, जो हमलावरों को अनुमति दे सकती हैं:

  • संवेदनशील प्रमाणीकरण क्रेडेंशियल्स निकालना
  • प्रमाणीकरण तंत्र को दरकिनार करना
  • अनधिकृत दूरस्थ पहुंच प्राप्त करना
  • प्रणाली अखंडता से समझौता करना

समग्र जोखिम रेटिंग: 🔴 उच्च

📊 मुख्य निष्कर्ष

पुराना OpenSSH संस्करण - 6.6.1p1

गुणमान
गंभीरताउच्च
CVSS स्कोर7.5+
प्रभावउच्च - दूरस्थ प्रणाली समझौता संभव
संभावनाउच्च - सार्वजनिक रूप से सुलभ, ज्ञात शोषण
सेवाSSH (पोर्ट 22/tcp)
स्थिति⚠️ तत्काल उपचार की आवश्यकता

पहचानी गई महत्वपूर्ण भेद्यताएँ

  1. CVE-2016-0777 - सूचना प्रकटीकरण (CVSS 4.3)

    • roaming_common.c में मेमोरी लीक
    • निजी SSH कुंजियों का निष्कर्षण संभव
  2. CVE-2016-0778 - सूचना प्रकटीकरण (CVSS 4.3)

    • रोमिंग कोड में बफर ओवरफ्लो
    • संभावित क्रेडेंशियल रिसाव
  3. CVE-2015-5600 - प्रमाणीकरण बाईपास (CVSS 8.5)

    • MaxAuthTries सीमा बाईपास
    • प्रभावी ब्रूट-फोर्स हमलों को सक्षम करता है
  4. CVE-2015-6564 - उपयोग-के-बाद-मुक्त (Use-After-Free) (CVSS 6.5)

    • मेमोरी भ्रष्टाचार भेद्यता
    • सेवा अस्वीकार या कोड निष्पादन की संभावना

🎯 तकनीकी विश्लेषण

स्कैन परिणाम

root@kitploit:~
PORT     STATE  SERVICE        VERSION
22/tcp   open   ssh            OpenSSH 6.6.1p1 Ubuntu 2ubuntu2.13

सुरक्षा निहितार्थ

प्रमाणीकरण और पहुंच नियंत्रण:

  • MaxAuthTries बाईपास के कारण ब्रूट-फोर्स हमलों के लिए संवेदनशील
  • अनधिकृत दूरस्थ पहुंच की संभावना
  • सूचना प्रकटीकरण के माध्यम से क्रेडेंशियल चोरी का जोखिम

डेटा गोपनीयता:

  • मेमोरी लीक के माध्यम से निजी कुंजी निष्कर्षण संभव
  • संचरण के दौरान प्रमाणीकरण डेटा का जोखिम
  • चुराए गए क्रेडेंशियल्स के साथ मैन-इन-द-मिडिल हमलों की संभावना

प्रणाली अखंडता:

  • बढ़ी हुई पहुंच के माध्यम से पूर्ण प्रणाली समझौता
  • नेटवर्क बुनियादी ढांचे के भीतर पार्श्व आंदोलन
  • स्थायी बैकडोर स्थापना का जोखिम

हमले के परिदृश्य

  1. परिदृश्य 1: क्रेडेंशियल चोरी

    • हमलावर दुर्भावनापूर्ण SSH सर्वर सेट करता है
    • क्लाइंट भेद्य संस्करण का उपयोग करके कनेक्ट करता है
    • CVE-2016-0777 का शोषण कर निजी कुंजियाँ निकाली जाती हैं
    • हमलावर को स्थायी पहुंच मिलती है
  2. परिदृश्य 2: ब्रूट फोर्स

    • हमलावर CVE-2015-5600 का उपयोग करके MaxAuthTries को बायपास करता है
    • स्वचालित पासवर्ड अनुमान लगाना संभव हो जाता है
    • कमजोर पासवर्ड सफलतापूर्वक समझौता हो जाते हैं
    • अनधिकृत प्रशासनिक पहुंच प्राप्त की जाती है

🛠️ उपचार के कदम

तत्काल कार्रवाई (प्राथमिकता: महत्वपूर्ण)

  1. OpenSSH को नवीनतम संस्करण में अपग्रेड करें
root@kitploit:~
sudo apt update
sudo apt upgrade openssh-server openssh-client
ssh -V  # अपग्रेड सत्यापित करें
  1. SSH कॉन्फ़िगरेशन को मजबूत करें (/etc/ssh/sshd_config)
root@kitploit:~
# रूट लॉगिन अक्षम करें
PermitRootLogin no

# कुंजी-आधारित प्रमाणीकरण लागू करें
PubkeyAuthentication yes
PasswordAuthentication no

# प्रमाणीकरण प्रयास सीमित करें
MaxAuthTries 3

# केवल मजबूत सिफर का उपयोग करें
Ciphers [email protected],[email protected]

# सेवा पुनरारंभ करें
sudo systemctl restart sshd
  1. अतिरिक्त सुरक्षा नियंत्रण लागू करें
  • ब्रूट-फोर्स सुरक्षा के लिए fail2ban स्थापित और कॉन्फ़िगर करें
  • फ़ायरवॉल नियमों के माध्यम से SSH पहुंच प्रतिबंधित करें (केवल विशिष्ट IP की अनुमति दें)
  • दो-कारक प्रमाणीकरण (2FA) सक्षम करें
  • संदिग्ध गतिविधि के लिए SSH लॉग की निगरानी करें

📈 MITRE ATT&CK मैपिंग

हमलावरों द्वारा उपयोग की जाने वाली तकनीकें

तकनीक आईडीनामविवरण
T1021.004Remote Services: SSHदूरस्थ पहुंच के लिए SSH का शोषण
T1110Brute Forceपासवर्ड अनुमान लगाने के हमले
T1595.002Vulnerability Scanningभेद्य SSH संस्करणों की पहचान

अनुशंसित शमन उपाय

शमन आईडीनामकार्यान्वयन
M1051Update Softwareनवीनतम OpenSSH संस्करण में अपग्रेड करें
M1032Multi-factor AuthenticationSSH पहुंच के लिए 2FA लागू करें
M1035Network SegmentationSSH को प्रबंधन नेटवर्क तक सीमित करें

📚 संदर्भ और संसाधन

CVE विवरण

  • CVE-2016-0777 - OpenSSH सूचना प्रकटीकरण
  • CVE-2016-0778 - OpenSSH बफर ओवरफ्लो
  • CVE-2015-5600 - प्रमाणीकरण बाईपास
  • CVE-2015-6564 - उपयोग-के-बाद-मुक्त (Use-After-Free)

सुरक्षा मानक

  • MITRE ATT&CK - SSH Technique
  • OpenSSH Security Advisories
  • SSH के लिए NIST दिशानिर्देश

वर्गीकरण ढांचा:

  • प्रभाव: उच्च (पूर्ण प्रणाली समझौता संभव)
  • संभावना: उच्च (सार्वजनिक रूप से सुलभ, ज्ञात शोषण)
  • समग्र गंभीरता: उच्च (CVSS सीमा 7.0-8.9)

मूल्यांकन प्रक्रिया:

  1. नेटवर्क टोही और पोर्ट स्कैनिंग
  2. सेवा गणना और संस्करण पहचान
  3. CVE डेटाबेस के माध्यम से भेद्यता पहचान
  4. प्रभाव × संभावना मैट्रिक्स का उपयोग करके जोखिम विश्लेषण
  5. MITRE ATT&CK मैपिंग के साथ उपचार योजना

📄 पूर्ण रिपोर्ट

पूर्ण भेद्यता रिपोर्ट देखें

🏆 प्रदर्शित कौशल

✅ नेटवर्क सुरक्षा मूल्यांकन
✅ भेद्यता पहचान और विश्लेषण
✅ CVSS गंभीरता स्कोरिंग
✅ MITRE ATT&CK फ्रेमवर्क अनुप्रयोग
✅ पेशेवर सुरक्षा दस्तावेज़ीकरण
✅ जोखिम मूल्यांकन और प्राथमिकता निर्धारण
✅ उपचार योजना और मार्गदर्शन


इस मूल्यांकन के बारे में

यह भेद्यता मूल्यांकन पेशेवर साइबरसुरक्षा विश्लेषण कौशल प्रदर्शित करता है, जिसमें शामिल हैं:

  • तकनीकी विश्लेषण - सुरक्षा भेद्यताओं की पहचान और मूल्यांकन
  • जोखिम प्रबंधन - व्यावसायिक प्रभाव और संभावना का मूल्यांकन
  • संचार - तकनीकी निष्कर्षों को कार्रवाई योग्य सिफारिशों में अनुवाद करना
  • उद्योग मानक - CVSS, MITRE ATT&CK और पेशेवर पद्धतियों को लागू करना

टूल डाउनलोड करें