
नेटवर्क स्कैन परिणामों, सेवा भेद्यताओं, OS फिंगरप्रिंटिंग, और Ghostcat (CVE-2020-1938) सहित महत्वपूर्ण Nessus निष्कर्षों का विश्लेषण।
| पाठ्यक्रम कोड | IKB21004 और IKB21403 |
| कार्य | फ़ाइल विश्लेषण - स्कैनिंग परिणाम |
| कठिनाई स्तर | मध्यवर्ती |
| श्रेणी | भेद्यता आकलन, नेटवर्क विश्लेषण |
| उपयोग की गई तकनीकें | पैकेट विश्लेषण, OS फ़िंगरप्रिंटिंग, भेद्यता व्याख्या, Nessus विश्लेषण |
| उपयोग किए गए उपकरण | Wireshark, Nmap, Nessus |
यह लैब नेटवर्क स्कैन परिणामों के विश्लेषण, कमजोर सेवाओं की पहचान के लिए Nmap आउटपुट की व्याख्या, TTL मानों का उपयोग करके OS फ़िंगरप्रिंटिंग, और Nessus स्कैन निष्कर्षों (जिसमें गंभीर Ghostcat भेद्यता शामिल है) के विश्लेषण पर केंद्रित है।
निर्देश: Wireshark में packet1.pcap खोलें और फ़्लैग का पता लगाने के लिए कैप्चर किए गए पैकेटों का विश्लेषण करें।
चरण:
निर्देश: Wireshark में packet2.pcap खोलें और फ़्लैग का पता लगाने के लिए कैप्चर किए गए पैकेटों का विश्लेषण करें।
चरण:
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 5.3p1
80/tcp open http Apache 2.2.8
139/tcp open netbios-ssn
445/tcp open microsoft-ds Windows 7 Professional 7601 Service Pack 1
पोर्ट 21 (FTP) सबसे खतरनाक है। बैकडोर का शोषण करना आसान है, इसके लिए किसी क्रेडेंशियल की आवश्यकता नहीं होती, और यह तुरंत शेल एक्सेस प्रदान करता है।
स्क्रीनशॉट - Nmap विश्लेषण
उत्तर: Linux OS
उत्तर: Windows 7
उत्तर: Windows 10/11
| TTL मान | सामान्य OS |
|---|---|
| 64 | Linux / Unix |
| 128 | Windows 7 / 8 / 10 / 11 |
| 255 | Cisco / Solaris |
स्क्रीनशॉट - OS फ़िंगरप्रिंटिंग
Network_Scan.nessus को Nessus में अपलोड करें और निष्कर्षों का विश्लेषण करें। विश्लेषण में पहचाने गए गंभीर या उच्च निष्कर्षों पर ध्यान केंद्रित करें जिन्हें "Ghostcat" नाम दिया गया है।
1. प्रभावित पोर्ट नंबर क्या है?
पोर्ट 6667/tcp/icp
2. प्रभावित प्रोटोकॉल क्या है?
AJP (Apache JServ प्रोटोकॉल) / TCP
3. पाई गई भेद्यता का CVSS स्कोर क्या है?
10.0 (गंभीर) - CVSS v3.0 बेस स्कोर
4. क्या आपको इस भेद्यता से संबंधित कोई शोषण (exploit) मिल सकता है?
हाँ - सार्वजनिक शोषण निम्न पर उपलब्ध हैं:
5. इस भेद्यता के लिए CVE खोजें।
CVE-2020-1938 (संबंधित: CVE-2020-1745)
| विशेषता | मान |
|---|---|
| भेद्यता का नाम | Ghostcat |
| प्रभावित घटक | Apache Tomcat AJP प्रोटोकॉल |
| CVSS स्कोर | 10.0 (गंभीर) |
Wireshark - पैकेट विश्लेषणNmap - नेटवर्क स्कैनिंग और OS फ़िंगरप्रिंटिंगNessus - भेद्यता स्कैनिंगTTL विश्लेषण - OS पहचान| पोर्ट | सेवा | संस्करण | हमला वेक्टर |
|---|
| 21/tcp | FTP | vsftpd 2.3.4 | बैकडोर कमांड निष्पादन: :) के साथ उपयोगकर्ता नाम भेजने से शेल एक्सेस मिलता है |
| 22/tcp | SSH | OpenSSH 5.3p1 | ब्रूट फोर्स: उपयोगकर्ता गणना और क्रेडेंशियल ब्रूट-फोर्सिंग |
| 80/tcp | HTTP | Apache 2.2.8 | वेब शोषण: पाथ ट्रैवर्सल, डायरेक्ट्री लिस्टिंग, CGI शोषण |
| 139/445 | SMB | Windows 7 SP1 | रिमोट कोड निष्पादन: EternalBlue (MS17-010) और SMB रिले हमले |
| CVE ID |
| CVE-2020-1938 |
| प्रभाव | फ़ाइल पढ़ना, रिमोट कोड निष्पादन |
| प्रश्न | कार्य | मुख्य निष्कर्ष |
|---|
| Q1 | packet1.pcap विश्लेषण | फ़्लैग मिला |
| Q2 | packet2.pcap विश्लेषण | फ़्लैग मिला |
| Q3 | Nmap व्याख्या | vsftpd बैकडोर, EternalBlue भेद्यता |
| Q4 | OS फ़िंगरप्रिंटिंग | Linux (TTL=64), Windows (TTL=128) |
| Q5 | Nessus विश्लेषण | Ghostcat (CVE-2020-1938), CVSS 10.0 |
| भेद्यता | प्रभावित सेवा | CVSS | उपचार |
|---|
| vsftpd बैकडोर | FTP 21/tcp | गंभीर | vsftpd अपडेट करें या सेवा हटाएँ |
| EternalBlue (MS17-010) | SMB 139/445 | गंभीर | KB4012212 लागू करें, SMBv1 अक्षम करें |
| HTTP अनुरोध तस्करी | HTTP 80/tcp | मध्यम | Apache को नवीनतम संस्करण में अपडेट करें |
| Ghostcat | AJP 6667/tcp | गंभीर (10.0) | Tomcat अपडेट करें, अनुपयोगी होने पर AJP अक्षम करें |