Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2022-4096 — यह प्रयोग DNS रीबाइंडिंग हमले को एक एम्युलेटेड IoT पर काम करते हुए प्रदर्शित करने के लिए डिज़ाइन किया गया है। सेटअप में, हमारे पास एक सिम्युलेटेड IoT डिवाइस है, जिसे वेब इंटरफ़ेस के माध्यम से नियंत्रित किया जा सकता है (यह कई IoT डिवाइसों के लिए विशिष्ट है)। | Kitploit
उपकरण/GitHubGitHub/aminetitrofine/cve-2022-4096
IoT सुरक्षाशोषणवेब सुरक्षालर्निंग और शिक्षाDNS विश्लेषणलैब और अभ्यास
GitHubaminetitrofine/cve-2022-4096

CVE-2022-4096

यह प्रयोग DNS रीबाइंडिंग हमले को एक एम्युलेटेड IoT पर काम करते हुए प्रदर्शित करने के लिए डिज़ाइन किया गया है। सेटअप में, हमारे पास एक सिम्युलेटेड IoT डिवाइस है, जिसे वेब इंटरफ़ेस के माध्यम से नियंत्रित किया जा सकता है (यह कई IoT डिवाइसों के लिए विशिष्ट है)।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
13 साल पहलेअभी तक समीक्षित नहीं

CVE 2022 -4096

Amine TITROFINE | 21 जनवरी, 2023


यह प्रयोग DNS रिबाइंडिंग हमले को एक अनुकरणित IoT पर कैसे काम करता है, यह प्रदर्शित करने के लिए है। सेटअप में, हमारे पास एक सिम्युलेटेड IoT डिवाइस है, जिसे वेब इंटरफ़ेस के माध्यम से नियंत्रित किया जा सकता है (यह कई IoT उपकरणों के लिए विशिष्ट है)। कई IoT उपकरणों में मजबूत सुरक्षा तंत्र नहीं होता है, यदि हमलावर सीधे उनके साथ बातचीत कर सकते हैं, तो वे आसानी से इन उपकरणों से समझौता कर सकते हैं।

पर्यावरण

Host Machine : - यह एक्सप्लॉइट (Linux kali 6.0.0-kali5-amd64) पर प्रयोग किया गया है, इसे (Ubuntu) वितरणों पर भी परीक्षण किया जा सकता है

Exploit

कंटेनर कमांड और सेटअप

सबसे पहले, इस प्रोजेक्ट को अपनी स्थानीय मशीन पर क्लोन करें

root@kitploit:~
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir2/CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri.git

हम उस निर्देशिका में जाते हैं जिसमें हमारे रिपॉजिटरी की फ़ाइलें हैं

root@kitploit:~
$ cd CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri

हम (docker-compose.yaml) फ़ाइल में परिभाषित सभी सेवाओं को बनाकर शुरू करते हैं

root@kitploit:~
$ docker-compose build

और फिर, हमने विभिन्न सेवाओं को शुरू करने के लिए निम्नलिखित कमांड चलाया

root@kitploit:~
$ docker-compose up

उपयोगकर्ता VM कॉन्फ़िगर करें

(चरण 1. Firefox के DNS कैशिंग समय को कम करें:)

root@kitploit:~
network.dnsCacheExpiration: change its value to 0 (default is 60)

(चरण 2. /etc/hosts बदलें:)

root@kitploit:~
192.168.60.80 www.seedIoT32.com

(चरण 3. स्थानीय DNS सर्वर:) हम रिज़ॉल्वर कॉन्फ़िगरेशन फ़ाइल (/etc/resolv.conf) में नेमसर्वर प्रविष्टि जोड़ते हैं।

root@kitploit:~
nameserver 10.9.0.53

लैब सेटअप का परीक्षण

उपयोगकर्ता VM कॉन्फ़िगर करने के बाद, www.attacker32.com का IP पता प्राप्त करने के लिए dig कमांड का उपयोग करें। आपको 10.9.0.180 मिलना चाहिए। यदि आपको यह नहीं मिलता है, तो आपका लैब वातावरण सही ढंग से सेट नहीं है।

root@kitploit:~
$ dig http://www.attacker32.com

IoT डिवाइस पर हमला शुरू करें

यह भाग रिपोर्ट में अच्छी तरह से प्रलेखित है, कृपया पृष्ठ (17) से शुरू करके इसका संदर्भ लें।

टूल डाउनलोड करें