Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Scanning — नेटवर्क स्कैन परिणामों, सेवा भेद्यताओं, OS फिंगरप्रिंटिंग, और Ghostcat (CVE-2020-1938) सहित महत्वपूर्ण Nessus निष्कर्षों का विश्लेषण। | Kitploit
उपकरण/GitHubGitHub/aidilzlkfli/scanning
OSINT (खुला स्रोत खुफिया)पैकेट स्निफिंग और विश्लेषणभेद्यता विश्लेषणशोषणफोरेंसिकनेटवर्क सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubaidilzlkfli/scanning

Scanning

नेटवर्क स्कैन परिणामों, सेवा भेद्यताओं, OS फिंगरप्रिंटिंग, और Ghostcat (CVE-2020-1938) सहित महत्वपूर्ण Nessus निष्कर्षों का विश्लेषण।

44 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

भेद्यता विश्लेषण - LAB W7

विवरण

पाठ्यक्रम कोडIKB21004 और IKB21403
कार्यफ़ाइल विश्लेषण - स्कैनिंग परिणाम
कठिनाई स्तरमध्यवर्ती
श्रेणीभेद्यता आकलन, नेटवर्क विश्लेषण
उपयोग की गई तकनीकेंपैकेट विश्लेषण, OS फ़िंगरप्रिंटिंग, भेद्यता व्याख्या, Nessus विश्लेषण
उपयोग किए गए उपकरणWireshark, Nmap, Nessus

अवलोकन

यह लैब नेटवर्क स्कैन परिणामों के विश्लेषण, कमजोर सेवाओं की पहचान के लिए Nmap आउटपुट की व्याख्या, TTL मानों का उपयोग करके OS फ़िंगरप्रिंटिंग, और Nessus स्कैन निष्कर्षों (जिसमें गंभीर Ghostcat भेद्यता शामिल है) के विश्लेषण पर केंद्रित है।

प्रश्न 1: packet1.pcap का विश्लेषण करें और फ़्लैग ढूँढें।

निर्देश: Wireshark में packet1.pcap खोलें और फ़्लैग का पता लगाने के लिए कैप्चर किए गए पैकेटों का विश्लेषण करें।

चरण:

  1. Wireshark में packet1.pcap खोलें
  2. TCP स्ट्रीम का अनुसरण करें या पैकेट विवरण का निरीक्षण करें
  3. छिपे हुए स्ट्रिंग या फ़्लैग पैटर्न देखें
image image

प्रश्न 2: packet2.pcap का विश्लेषण करें और फ़्लैग ढूँढें।

निर्देश: Wireshark में packet2.pcap खोलें और फ़्लैग का पता लगाने के लिए कैप्चर किए गए पैकेटों का विश्लेषण करें।

चरण:

  1. Wireshark में packet2.pcap खोलें
  2. TCP स्ट्रीम का अनुसरण करें या पैकेट विवरण का निरीक्षण करें
  3. छिपे हुए स्ट्रिंग या फ़्लैग पैटर्न देखें
image image image image image

फ़्लैग है SUCTF2023{EXMACHINAAVA}

प्रश्न 3: Nmap आउटपुट की व्याख्या करें

Nmap स्कैन परिणाम

root@kitploit:~
PORT     STATE SERVICE       VERSION
21/tcp   open  ftp           vsftpd 2.3.4
22/tcp   open  ssh           OpenSSH 5.3p1
80/tcp   open  http          Apache 2.2.8
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds  Windows 7 Professional 7601 Service Pack 1

1. हमलावर प्रत्येक पोर्ट के साथ क्या कर सकता है?

2. संस्करण के आधार पर कौन सी भेद्यताएँ संभावित रूप से मौजूद हैं?

  • vsftpd 2.3.4: बैकडोर कमांड निष्पादन भेद्यता
  • Windows 7 SP1: MS17-010 (EternalBlue) भेद्यता
  • Apache 2.2.8: HTTP अनुरोध तस्करी और DoS (CVE-2007-6750)

3. कौन सा सबसे अधिक जोखिम भरा है और क्यों?

पोर्ट 21 (FTP) सबसे खतरनाक है। बैकडोर का शोषण करना आसान है, इसके लिए किसी क्रेडेंशियल की आवश्यकता नहीं होती, और यह तुरंत शेल एक्सेस प्रदान करता है।

4. इससे कौन सा हमला पथ बनाया जा सकता है?

  • चरण 1: प्रारंभिक शेल एक्सेस के लिए पोर्ट 21 पर vsftpd बैकडोर का शोषण करें
  • चरण 2: ms16-032 का उपयोग करके SYSTEM तक विशेषाधिकार बढ़ाएँ
  • चरण 3: स्थायी पहुंच के लिए क्रेडेंशियल डंप करें या SMB पोर्ट (MS17-010) पर हमला करें

5. उपचार (Remediation) क्या होना चाहिए?

  • यदि FTP आवश्यक नहीं है तो उसे हटाएँ/ब्लॉक करें। vsftpd को तुरंत पैच करें
  • Windows 7 (EOL) को अपडेट करें या हटाएँ। Apache को अपडेट करें
  • SMB पैच (KB4012212) लागू करें या SMBv1 को अक्षम करें

स्क्रीनशॉट - Nmap विश्लेषण


प्रश्न 4: OS की पहचान करें (OS फ़िंगरप्रिंटिंग) - TTL

नमूना 1

image

उत्तर: Linux OS

नमूना 2

image

उत्तर: Windows 7

नमूना 3

image

उत्तर: Windows 10/11

TTL संदर्भ गाइड

TTL मानसामान्य OS
64Linux / Unix
128Windows 7 / 8 / 10 / 11
255Cisco / Solaris

स्क्रीनशॉट - OS फ़िंगरप्रिंटिंग


प्रश्न 5: Nessus फ़ाइल का विश्लेषण करें

Ghostcat भेद्यता विश्लेषण

Network_Scan.nessus को Nessus में अपलोड करें और निष्कर्षों का विश्लेषण करें। विश्लेषण में पहचाने गए गंभीर या उच्च निष्कर्षों पर ध्यान केंद्रित करें जिन्हें "Ghostcat" नाम दिया गया है।

निष्कर्ष

1. प्रभावित पोर्ट नंबर क्या है?

पोर्ट 6667/tcp/icp

2. प्रभावित प्रोटोकॉल क्या है?

AJP (Apache JServ प्रोटोकॉल) / TCP

3. पाई गई भेद्यता का CVSS स्कोर क्या है?

10.0 (गंभीर) - CVSS v3.0 बेस स्कोर

4. क्या आपको इस भेद्यता से संबंधित कोई शोषण (exploit) मिल सकता है?

हाँ - सार्वजनिक शोषण निम्न पर उपलब्ध हैं:

  • Exploit-DB (EDB-49039)
  • GitHub

5. इस भेद्यता के लिए CVE खोजें।

CVE-2020-1938 (संबंधित: CVE-2020-1745)

Ghostcat भेद्यता अवलोकन

विशेषतामान
भेद्यता का नामGhostcat
प्रभावित घटकApache Tomcat AJP प्रोटोकॉल
CVSS स्कोर10.0 (गंभीर)
image

सारांश


उपचार सारांश


उपयोग किए गए उपकरण

  • Wireshark - पैकेट विश्लेषण
  • Nmap - नेटवर्क स्कैनिंग और OS फ़िंगरप्रिंटिंग
  • Nessus - भेद्यता स्कैनिंग
  • TTL विश्लेषण - OS पहचान
टूल डाउनलोड करें
पोर्टसेवासंस्करणहमला वेक्टर
21/tcpFTPvsftpd 2.3.4बैकडोर कमांड निष्पादन: :) के साथ उपयोगकर्ता नाम भेजने से शेल एक्सेस मिलता है
22/tcpSSHOpenSSH 5.3p1ब्रूट फोर्स: उपयोगकर्ता गणना और क्रेडेंशियल ब्रूट-फोर्सिंग
80/tcpHTTPApache 2.2.8वेब शोषण: पाथ ट्रैवर्सल, डायरेक्ट्री लिस्टिंग, CGI शोषण
139/445SMBWindows 7 SP1रिमोट कोड निष्पादन: EternalBlue (MS17-010) और SMB रिले हमले
CVE ID
CVE-2020-1938
प्रभावफ़ाइल पढ़ना, रिमोट कोड निष्पादन
प्रश्नकार्यमुख्य निष्कर्ष
Q1packet1.pcap विश्लेषणफ़्लैग मिला
Q2packet2.pcap विश्लेषणफ़्लैग मिला
Q3Nmap व्याख्याvsftpd बैकडोर, EternalBlue भेद्यता
Q4OS फ़िंगरप्रिंटिंगLinux (TTL=64), Windows (TTL=128)
Q5Nessus विश्लेषणGhostcat (CVE-2020-1938), CVSS 10.0
भेद्यताप्रभावित सेवाCVSSउपचार
vsftpd बैकडोरFTP 21/tcpगंभीरvsftpd अपडेट करें या सेवा हटाएँ
EternalBlue (MS17-010)SMB 139/445गंभीरKB4012212 लागू करें, SMBv1 अक्षम करें
HTTP अनुरोध तस्करीHTTP 80/tcpमध्यमApache को नवीनतम संस्करण में अपडेट करें
GhostcatAJP 6667/tcpगंभीर (10.0)Tomcat अपडेट करें, अनुपयोगी होने पर AJP अक्षम करें