Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Penetration-Testing-Assessment-23-04-2026 — एक कमजोर IIS 6.0 WebDAV सर्वर का पेनिट्रेशन टेस्टिंग मूल्यांकन, जो रिकॉनिसेंस, एन्यूमरेशन, एक्सप्लॉइटेशन (CVE-2017-7269), और SYSTEM में विशेषाधिकार वृद्धि, साथ ही जोखिम विश्लेषण और उपचार रणनीतियों का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/admin2099/penetration-testing-assessment-23-04-2026
विशेषाधिकार वृद्धिटोहीभेद्यता स्कैनरशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
गलत कॉन्फ़िगरेशन
लर्निंग और शिक्षा
लैब और अभ्यास
GitHubadmin2099/penetration-testing-assessment-23-04-2026

Penetration-Testing-Assessment-23-04-2026

एक कमजोर IIS 6.0 WebDAV सर्वर का पेनिट्रेशन टेस्टिंग मूल्यांकन, जो रिकॉनिसेंस, एन्यूमरेशन, एक्सप्लॉइटेशन (CVE-2017-7269), और SYSTEM में विशेषाधिकार वृद्धि, साथ ही जोखिम विश्लेषण और उपचार रणनीतियों का प्रदर्शन करता है।

रिपॉजिटरी देखें
123 महीने पहलेअभी तक समीक्षित नहीं

प्रवेश परीक्षण रिपोर्ट – IIS WebDAV शोषण

अवलोकन

यह परियोजना एक असुरक्षित लक्ष्य प्रणाली पर किए गए एक पूर्ण प्रवेश परीक्षण जीवनचक्र को प्रदर्शित करती है। मूल्यांकन एक संरचित दृष्टिकोण का पालन करता है जिसमें टोही, स्कैनिंग, गणना, शोषण और शोषणोत्तर गतिविधियाँ शामिल हैं।

लक्ष्य प्रणाली Windows Server 2003 R2 है जिसमें WebDAV सक्षम के साथ Microsoft IIS 6.0 चल रहा है, जो इसे गंभीर भेद्यताओं के लिए उजागर करता है।

उद्देश्य

  • लक्ष्य प्रणाली में भेद्यताओं की पहचान करना
  • खोजी गई कमजोरियों का शोषण करना
  • सिस्टम तक प्रारंभिक पहुँच प्राप्त करना
  • विशेषाधिकार वृद्धि करना
  • समग्र सुरक्षा स्थिति का मूल्यांकन करना
  • शमन रणनीतियों की अनुशंसा करना

उपकरण और प्रौद्योगिकियाँ

  • Kali Linux
  • Nmap
  • Gobuster
  • Davtest
  • Cadaver
  • Metasploit Framework
  • Netcat (nc)
  • Churrasco

लक्ष्य विवरण

पैरामीटरमान
लक्ष्य IP10.129.3.70
OSWindows Server 2003 R2
वेब सर्वरMicrosoft IIS 6.0
पोर्ट80 (HTTP)
भेद्यताCVE-2017-7269

कार्यप्रणाली

टोही

नेटवर्क इंटरफेस और कनेक्टिविटी को ip a और ping जैसी बुनियादी कमांडों का उपयोग करके सत्यापित किया गया।

स्कैनिंग

Nmap स्कैन से पता चला कि लक्ष्य प्रणाली पर केवल पोर्ट 80 खुला था।

गणना

  • WebDAV सक्षम के साथ IIS 6.0 की पहचान की गई
  • निर्देशिका ब्रूट-फोर्सिंग से संवेदनशील एंडपॉइंट उजागर हुए
  • FrontPage सर्वर एक्सटेंशन का पता चला

शोषण

नीचे दिए गए Metasploit मॉड्यूल का उपयोग किया गया: exploit/windows/iis/iis_webdav_scstoragepathfromurl

इसने CVE-2017-7269 का शोषण किया और एक Meterpreter सत्र स्थापित किया।

शोषणोत्तर

  • nc.exe और churrasco.exe जैसे पेलोड टूल अपलोड किए
  • रिवर्स शेल पहुँच स्थापित की
  • NETWORK SERVICE से SYSTEM तक विशेषाधिकार बढ़ाए

मुख्य निष्कर्ष

  • पुराना और असमर्थित ऑपरेटिंग सिस्टम
  • असुरक्षित HTTP विधियों के साथ WebDAV सक्षम
  • गंभीर दूरस्थ कोड निष्पादन भेद्यता
  • सफल सिस्टम समझौता
  • पूर्ण प्रशासनिक (SYSTEM-स्तर) पहुँच प्राप्त

जोखिम सारांश

जोखिम स्तरविवरण
गंभीरदूरस्थ कोड निष्पादन और विशेषाधिकार वृद्धि
उच्चगलत कॉन्फ़िगर की गई सेवाएँ और उजागर आक्रमण सतह
मध्यमनिर्देशिका का जोखिम और कमजोर कॉन्फ़िगरेशन

सुधार और रक्षात्मक उपाय

  • एक समर्थित Windows Server संस्करण में अपग्रेड करें
  • यदि आवश्यक न हो तो WebDAV अक्षम करें
  • नवीनतम सुरक्षा पैच लागू करें
  • खतरनाक HTTP विधियों को प्रतिबंधित करें
  • HTTPS लागू करें
  • फायरवॉल और नेटवर्क विभाजन कॉन्फ़िगर करें
  • निगरानी के लिए SIEM समाधान तैनात करें
  • न्यूनतम विशेषाधिकार पहुँच नियंत्रण लागू करें
  • IDS/IPS और एंडपॉइंट सुरक्षा का उपयोग करें

निष्कर्ष

प्रवेश परीक्षण ने प्रदर्शित किया कि पुराने सॉफ़्टवेयर और असुरक्षित कॉन्फ़िगरेशन के कारण लक्ष्य प्रणाली अत्यधिक असुरक्षित है। हमलावर आसानी से इन कमजोरियों का शोषण कर पूर्ण सिस्टम पहुँच प्राप्त कर सकते हैं। वातावरण को सुरक्षित करने के लिए तत्काल सुधार आवश्यक है।

संदर्भ

  • NIST राष्ट्रीय भेद्यता डेटाबेस (CVE-2017-7269)
  • OWASP शीर्ष 10
  • Metasploit दस्तावेज़ीकरण

लेखक

Debayan Das
साइबर सुरक्षा विश्लेषक

टूल डाउनलोड करें