Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
PwnCity — व्यावहारिक पैठ परीक्षण प्रशिक्षण हेतु असुरक्षित TeamCity CI वातावरण: टोह, क्रेडेंशियल चोरी, विशेषाधिकार वृद्धि और पार्श्व गति। | Kitploit
उपकरण/GitHubGitHub/d0n601/pwncity
विशेषाधिकार वृद्धिशोषणपार्श्व आंदोलनजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubd0n601/pwncity

PwnCity

व्यावहारिक पैठ परीक्षण प्रशिक्षण हेतु असुरक्षित TeamCity CI वातावरण: टोह, क्रेडेंशियल चोरी, विशेषाधिकार वृद्धि और पार्श्व गति।

रिपॉजिटरी देखें
4 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

PwnCity

एक असुरक्षित रूप से कॉन्फ़िगर किया गया TeamCity सतत एकीकरण वातावरण।
कार्य प्रगति पर: डिप्लॉयमेंट कोड जल्द ही अंततः . rafal-urbanski-shot-08

डेमो

PwnCity के माध्यम से एक से अधिक रास्ते हो सकते हैं, लेकिन यह वही है जिसे मैं 24 फरवरी को OWASP Sacramento Chapter बैठक में प्रस्तुत करूँगा।
नोट: चूँकि यह एक डेमो है, इसलिए यहाँ परिचालन सुरक्षा को काफी हद तक अनदेखा किया गया है।

प्रारंभिक पहुँच

  1. SSH और TeamCity का पता लगाने के लिए IP को स्कैन करें nmap -Pn -p- 52.234.0.18।
    • नोट: यह ICMP का जवाब नहीं देगा, इसलिए nmap 52.234.0.18 इसे मृत प्रतीत कराता है।
    • नोट: यदि आप केवल शीर्ष 1000 TCP पोर्ट स्कैन करते हैं, तो आप TeamCity को चूक जाते हैं nmap -Pn 52.234.0.18। portscan
  2. TeamCity URL http://52.234.0.18:8111 पर ब्राउज़ करें। teamcitylogin
  3. http://52.234.0.18:8111/registerUser.html पर जाएँ और एक नया उपयोगकर्ता bob बनाएँ, पासवर्ड bobhacks?।
    bobregister
  4. bob के रूप में Projects > SimpleMavenSample > Build > Settings पर जाएँ
  • देखें कि Parameters में क्रेडेंशियल्स मौजूद हैं। leakcreds
  1. जाँचें कि क्या क्रेडेंशियल्स ssh [email protected] के लिए पुनः उपयोग किए गए हैं, और निम्न-विशेषाधिकार वाले उपयोगकर्ता के रूप में ssh करें। sshin

फुटहोल्ड से

हम अपने प्रारंभिक फुटहोल्ड से टनल कर सकते थे। यह जानते हुए कि दो बिल्ड एजेंटों पर RDP खुला है, हम मिले क्रेडेंशियल्स से प्रमाणीकरण का प्रयास कर सकते थे...लेकिन यह उतना मज़ेदार नहीं है।

  1. TeamCity सर्वर को थोड़ा एक्सप्लोर करें और सुपर यूज़र टोकन देखें cat /home/dev/TeamCity/TeamCity/logs/teamcity-server.log | grep "Super user".
    sutoken
  2. अब Super User के रूप में लॉगिन करें! superlogin
  3. Administration > Projects > Create project के माध्यम से नया प्रोजेक्ट PwnAgent बनाएँ, और बिल्ड एजेंटों पर शेल प्राप्त करें। createproject buildsteps
  4. बिल्ड स्टेप को संपादित करें ताकि यह हमेशा निष्पादित हो, भले ही बिल्ड स्टॉप कमांड जारी किया गया हो, और निम्नलिखित को संशोधित करें:
    • Command executable: cmd.exe
    • Command parameters: /c %system.teamcity.build.checkoutDir%/launcher.bat
    • एक बार जब आप देख लेते हैं कि ये कैसे काम करते हैं, तो आप समझ जाते हैं कि यहाँ कोड निष्पादन कैसे काम करता है, और इसे अपनी पसंद के अनुसार संशोधित कर सकते हैं। build_step
    • वैकल्पिक रूप से, आप रिपॉजिटरी में फाइलों का उपयोग करने से बच सकते हैं, इसे खाली छोड़ सकते हैं। सारा कोड एक बिल्ड स्टेप में डाला जा सकता है।

आक्रमण अवसंरचना

  • Kali Linux: ऑपरेटर मशीन पर VM।
  • Ubuntu 20.04LTS: Empire Server

PwnCity लैब

  • Ubuntu 20.04 TeamCity
  • Windows 10: BuildAgent01
  • Windows 7: BuildAgent02
  • Windows 10: Bruno-PC

क्रेडेंशियल्स

क्रेडेंशियल्स rockyou.txt से चुने गए हैं।

  • bruno:AMOTEbruno84 (Windows)
  • dev:Roblerino1995 (Windows/Linux)
  • admin:aut0magic (TeamCity)

करने योग्य कार्य

  1. Terraform के साथ डिप्लॉय करें।
  2. Ansible के साथ चीज़ें इंस्टॉल करें।
  3. सुरक्षा को बढ़ाने या घटाने के लिए CLI वेरिएबल (कुछ हद तक कठिनाई स्तर की तरह)
  4. TBD

सुरक्षा उपाय

एंडपॉइंट सुरक्षा

PwnAgent01 पर Microsoft Defender सक्षम है। हालाँकि इसे हराना निश्चित रूप से अभी भी संभव है, हमारे द्वारा प्रदर्शित दुर्भावनापूर्ण बिल्ड स्टेप को ब्लॉक कर दिया जाएगा।
blocked0

blocked

bruno_edr

प्रशासनिक नोट्स

यह अनुभाग केवल स्निपेट्स का संग्रह है जो लैब वातावरण का प्रशासन करते समय उपयोगी थे।

Windows होस्ट्स में RDP

  1. Kali से, स्थानीय संसाधनों तक पहुँचने के लिए TeamCity होस्ट पर डायनामिक पोर्ट फॉरवर्ड करें ssh -D 9050 [email protected]।
  2. Proxychains के माध्यम से RDP करें proxychains4 xfreerdp /u:dev /v:10.0.0.6:3389।

संदर्भ

  1. TeamCity Hardening Guide
  2. TeamCity SuperUser
  3. Pentest TeamCity
  4. PwnCity Build Agent
टूल डाउनलोड करें

alternative
  • मेनू पर Run के बगल में ... चुनें, और फिर उस वांछित एजेंट पर जिसे आप लक्षित कर रहे हैं। यदि सब कुछ ठीक रहा तो आपको एजेंट से कॉलबैक मिलेगा।
    run agentcallback
  • powershell/situational_awareness/network/portscan मॉड्यूल के माध्यम से पोर्ट स्कैन चलाएँ। पता लगाएँ कि 10.0.0.7 पर 3389,445,139,135 सभी खुले हैं। portscan
  • लॉगिन क्रेडेंशियल्स डंप करने और bruno का पासवर्ड प्राप्त करने के लिए Mimikatz चलाएँ।
  • NTML हैश के माध्यम से Bruno-PC पर बीकन प्राप्त करने के लिए powershell/lateral_movement/invoke_smbexec चलाएँ। smbexec
  • Bruno के PC को लूटें।