
एक असुरक्षित Boot-to-Root CTF लैब मशीन जो अस्पताल के वातावरण का अनुकरण करती है। इसमें एक यथार्थवादी 17-चरणीय हमला श्रृंखला है, जिसमें SQL Injection, XSS, Session Hijacking, SSH एक्सेस, पासवर्ड क्रैकिंग, CVE-2021-3493 के माध्यम से विशेषाधिकार वृद्धि, और पूर्ण root समझौता शामिल हैं। अजलौन नेशनल यूनिवर्सिटी (ANU) में स्नातक परियोजना के रूप में विकसित, 97% अंकों से सम्मानित।
🎓 स्नातक प्रोजेक्ट — अजलौन नेशनल यूनिवर्सिटी (ANU)
आईटी संकाय · साइबर सुरक्षा और क्लाउड कंप्यूटिंग · शैक्षणिक वर्ष 2026
🏆 विश्वविद्यालय में सर्वोच्च ग्रेड: 97%
Zero-Day Legacy एक यथार्थवादी, जानबूझकर कमजोर Boot-to-Root CTF (Capture The Flag) प्रयोगशाला मशीन है जिसे अजलौन नेशनल यूनिवर्सिटी में स्नातक प्रोजेक्ट के रूप में बनाया गया है। यह एक पूर्ण अस्पताल प्रबंधन प्रणाली — रॉयल हेल्थ हॉस्पिटल — का अनुकरण करती है, जिसमें कई भेद्यता वर्गों के बीच एक पूर्ण वास्तविक-विश्व हमला श्रृंखला शामिल है।
हमलावर एक ऐसे मरीज़ की भूमिका निभाता है जो अस्पताल का बिल नहीं चुका सकता और आंतरिक नेटवर्क से सिस्टम को हैक करने का निर्णय लेता है। बुनियादी टोह लेने से शुरू करके, हमलावर को प्रारंभिक वेब एक्सेस से लेकर पूर्ण रूट समझौता तक 17 कदमों को जोड़ना होगा — जो एक वास्तविक-विश्व पेनिट्रेशन टेस्ट को दर्शाता है।
⚠️ यह मशीन साइबर सुरक्षा शिक्षा के लिए जानबूझकर कमजोर बनाई गई है। सभी कमजोरियाँ डिज़ाइन द्वारा हैं। केवल पृथक स्थानीय नेटवर्क पर चलाएँ। सार्वजनिक सर्वर पर कभी तैनात न करें।
# 1. VirtualBox में आयात करें
File → Import Appliance → .ova फ़ाइल चुनें
# 2. नेटवर्क एडेप्टर सेट करें
Settings → Network → Adapter 1 → Bridged Adapter
# 3. Kali Linux से मशीन IP खोजें
sudo netdiscover
रॉयल हेल्थ हॉस्पिटल के एक मरीज़ को एक बिल प्राप्त होता है जिसे वह वहन नहीं कर सकता।
वह अस्पताल के आंतरिक नेटवर्क से जुड़ा है और सिस्टम को हैक करने का फैसला करता है।
वहाँ से — समय टिक-टिक कर रहा है।
OS: Ubuntu Server 20.04.6 LTS — कर्नेल 5.4.x (CVE-2021-3493 के लिए कमजोर)
vCPU: 1
RAM: 1 GB
स्टोरेज: 2 GB
नेटवर्क: Bridged Adapter — स्थानीय राउटर से वास्तविक IP प्राप्त करता है
सेवाएँ: Apache (80) · OpenSSH (22) · MySQL (3306 — केवल स्थानीय)
द्विभाषी: सभी पृष्ठों पर अरबी + अंग्रेजी
| दस्तावेज़ | विवरण |
|---|---|
Zero-Day-Legacy-PRD.pdf | पूर्ण परियोजना आवश्यकताएँ दस्तावेज़ — हमला श्रृंखला, DB डिज़ाइन, VM कॉन्फ़िग, भेद्यता विशिष्टताएँ |
Penetration-Test-Report.pdf | साइबर कंपनी AIMAS द्वारा पूर्ण पेनिट्रेशन टेस्ट रिपोर्ट — स्क्रीनशॉट के साथ पूर्ण तकनीकी निष्कर्ष |
╔═══════════════════════════════════════════════════════════╗
║ 🏆 विश्वविद्यालय में सर्वोच्च ग्रेड: 97% ║
║ ║
║ अजलौन नेशनल यूनिवर्सिटी — स्नातक प्रोजेक्ट ║
║ आईटी संकाय — साइबर सुरक्षा और क्लाउड कंप्यूटिंग ║
║ शैक्षणिक वर्ष: 2025–2026 ║
╚═══════════════════════════════════════════════════════════╝
यह प्रोजेक्ट अजलौन नेशनल यूनिवर्सिटी में विशेष रूप से शैक्षणिक और शैक्षिक उद्देश्यों के लिए विकसित किया गया था।
| परत | प्रौद्योगिकी | संस्करण |
|---|
| OS | Ubuntu Server LTS (Focal Fossa) | 20.04.6 |
| वेब सर्वर | Apache | 2.4.x |
| भाषा | PHP (कोई फ्रेमवर्क नहीं — जानबूझकर) | 7.4 |
| डेटाबेस | MySQL | 8.0.x |
| फ्रंटएंड | HTML / CSS / JS — कस्टम, कोई Bootstrap नहीं | — |
| VM प्लेटफ़ॉर्म | VirtualBox | — |
| नेटवर्क मोड | Bridged Adapter (वास्तविक LAN IP) | — |
| द्विभाषी | पूर्ण अरबी + अंग्रेजी RTL के साथ | — |
| नाम |
|---|
| Ayham Megdadi | ||
| Ibrahim Onizat | ||
| Manar Hussein | ||
| Amira Freihat | ||
| Salsabeel Abu Hawwa | — |
पर्यवेक्षक: डॉ. मोहम्मद अल-सवाह
विश्वविद्यालय: अजलौन नेशनल यूनिवर्सिटी (ANU)
संकाय: आईटी — साइबर सुरक्षा और क्लाउड कंप्यूटिंग
शैक्षणिक वर्ष: 2025–2026