Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Zero-Day-Legacy — एक असुरक्षित Boot-to-Root CTF लैब मशीन जो अस्पताल के वातावरण का अनुकरण करती है। इसमें एक यथार्थवादी 17-चरणीय हमला श्रृंखला है, जिसमें SQL Injection, XSS, Session Hijacking, SSH एक्सेस, पासवर्ड क्रैकिंग, CVE-2021-3493 के माध्यम से विशेषाधिकार वृद्धि, और पूर्ण root समझौता शामिल हैं। अजलौन नेशनल यूनिवर्सिटी (ANU) में स्नातक परियोजना के रूप में विकसित, 97% अंकों से सम्मानित। | Kitploit
उपकरण/GitHubGitHub/ayham-megdadi/zero-day-legacy
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिभेद्यता विश्लेषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

एक असुरक्षित Boot-to-Root CTF लैब मशीन जो अस्पताल के वातावरण का अनुकरण करती है। इसमें एक यथार्थवादी 17-चरणीय हमला श्रृंखला है, जिसमें SQL Injection, XSS, Session Hijacking, SSH एक्सेस, पासवर्ड क्रैकिंग, CVE-2021-3493 के माध्यम से विशेषाधिकार वृद्धि, और पूर्ण root समझौता शामिल हैं। अजलौन नेशनल यूनिवर्सिटी (ANU) में स्नातक परियोजना के रूप में विकसित, 97% अंकों से सम्मानित।

GitHubayham-megdadi/zero-day-legacy

Zero-Day-Legacy

रिपॉजिटरी देखें
11 महीना पहलेअभी तक समीक्षित नहीं
साझा करें
Typing SVG

CTF Platform OS Stack Grade Bilingual Difficulty Ethical


🎓 स्नातक प्रोजेक्ट — अजलौन नेशनल यूनिवर्सिटी (ANU)
आईटी संकाय · साइबर सुरक्षा और क्लाउड कंप्यूटिंग · शैक्षणिक वर्ष 2026
🏆 विश्वविद्यालय में सर्वोच्च ग्रेड: 97%


📖 परिचय

Zero-Day Legacy एक यथार्थवादी, जानबूझकर कमजोर Boot-to-Root CTF (Capture The Flag) प्रयोगशाला मशीन है जिसे अजलौन नेशनल यूनिवर्सिटी में स्नातक प्रोजेक्ट के रूप में बनाया गया है। यह एक पूर्ण अस्पताल प्रबंधन प्रणाली — रॉयल हेल्थ हॉस्पिटल — का अनुकरण करती है, जिसमें कई भेद्यता वर्गों के बीच एक पूर्ण वास्तविक-विश्व हमला श्रृंखला शामिल है।

हमलावर एक ऐसे मरीज़ की भूमिका निभाता है जो अस्पताल का बिल नहीं चुका सकता और आंतरिक नेटवर्क से सिस्टम को हैक करने का निर्णय लेता है। बुनियादी टोह लेने से शुरू करके, हमलावर को प्रारंभिक वेब एक्सेस से लेकर पूर्ण रूट समझौता तक 17 कदमों को जोड़ना होगा — जो एक वास्तविक-विश्व पेनिट्रेशन टेस्ट को दर्शाता है।

⚠️ यह मशीन साइबर सुरक्षा शिक्षा के लिए जानबूझकर कमजोर बनाई गई है। सभी कमजोरियाँ डिज़ाइन द्वारा हैं। केवल पृथक स्थानीय नेटवर्क पर चलाएँ। सार्वजनिक सर्वर पर कभी तैनात न करें।


⬇️ मशीन डाउनलोड करें

Download VM

3 चरणों में सेटअप

root@kitploit:~
# 1. VirtualBox में आयात करें
File → Import Appliance → .ova फ़ाइल चुनें
# 2. नेटवर्क एडेप्टर सेट करें
Settings → Network → Adapter 1 → Bridged Adapter
# 3. Kali Linux से मशीन IP खोजें
sudo netdiscover

🎯 हमला परिदृश्य

रॉयल हेल्थ हॉस्पिटल के एक मरीज़ को एक बिल प्राप्त होता है जिसे वह वहन नहीं कर सकता।
वह अस्पताल के आंतरिक नेटवर्क से जुड़ा है और सिस्टम को हैक करने का फैसला करता है।
वहाँ से — समय टिक-टिक कर रहा है।


🛠️ तकनीकी स्टैक


🖥️ VM विशिष्टताएँ

root@kitploit:~
OS:          Ubuntu Server 20.04.6 LTS — कर्नेल 5.4.x (CVE-2021-3493 के लिए कमजोर)
vCPU:        1
RAM:         1 GB
स्टोरेज:     2 GB
नेटवर्क:     Bridged Adapter — स्थानीय राउटर से वास्तविक IP प्राप्त करता है
सेवाएँ:     Apache (80) · OpenSSH (22) · MySQL (3306 — केवल स्थानीय)
द्विभाषी:    सभी पृष्ठों पर अरबी + अंग्रेजी

📁 दस्तावेज़ीकरण

दस्तावेज़विवरण
Zero-Day-Legacy-PRD.pdfपूर्ण परियोजना आवश्यकताएँ दस्तावेज़ — हमला श्रृंखला, DB डिज़ाइन, VM कॉन्फ़िग, भेद्यता विशिष्टताएँ
Penetration-Test-Report.pdfसाइबर कंपनी AIMAS द्वारा पूर्ण पेनिट्रेशन टेस्ट रिपोर्ट — स्क्रीनशॉट के साथ पूर्ण तकनीकी निष्कर्ष

👥 विकास टीम


🏆 शैक्षणिक उपलब्धि

root@kitploit:~
╔═══════════════════════════════════════════════════════════╗
║       🏆  विश्वविद्यालय में सर्वोच्च ग्रेड: 97%         ║
║                                                           ║
║    अजलौन नेशनल यूनिवर्सिटी — स्नातक प्रोजेक्ट          ║
║    आईटी संकाय — साइबर सुरक्षा और क्लाउड कंप्यूटिंग      ║
║    शैक्षणिक वर्ष: 2025–2026                               ║
╚═══════════════════════════════════════════════════════════╝

⚖️ नैतिक और कानूनी अस्वीकरण

यह प्रोजेक्ट अजलौन नेशनल यूनिवर्सिटी में विशेष रूप से शैक्षणिक और शैक्षिक उद्देश्यों के लिए विकसित किया गया था।

  • सभी कमजोरियाँ डिज़ाइन द्वारा जानबूझकर और नियंत्रित हैं
  • केवल स्थानीय नेटवर्क पर पृथक VirtualBox वातावरण में चलाएँ
  • सार्वजनिक इंटरनेट सर्वर पर कभी तैनात न करें
  • सभी मरीजों का डेटा काल्पनिक है और CTF के लिए उत्पन्न किया गया है
  • इस मशीन का उपयोग करके, आप इसे केवल अधिकृत, नियंत्रित वातावरण में शैक्षिक उद्देश्यों के लिए उपयोग करने के लिए सहमत हैं
टूल डाउनलोड करें
परतप्रौद्योगिकीसंस्करण
OSUbuntu Server LTS (Focal Fossa)20.04.6
वेब सर्वरApache2.4.x
भाषाPHP (कोई फ्रेमवर्क नहीं — जानबूझकर)7.4
डेटाबेसMySQL8.0.x
फ्रंटएंडHTML / CSS / JS — कस्टम, कोई Bootstrap नहीं—
VM प्लेटफ़ॉर्मVirtualBox—
नेटवर्क मोडBridged Adapter (वास्तविक LAN IP)—
द्विभाषीपूर्ण अरबी + अंग्रेजी RTL के साथ—
नामLinkedInInstagram
Ayham MegdadiLinkedInInstagram
Ibrahim OnizatLinkedInInstagram
Manar HusseinLinkedInInstagram
Amira FreihatLinkedInInstagram
Salsabeel Abu Hawwa—Instagram

पर्यवेक्षक: डॉ. मोहम्मद अल-सवाह
विश्वविद्यालय: अजलौन नेशनल यूनिवर्सिटी (ANU)
संकाय: आईटी — साइबर सुरक्षा और क्लाउड कंप्यूटिंग
शैक्षणिक वर्ष: 2025–2026