Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
psa-2026-00043-recovery — # प्रॉक्समॉक्स सलाहकार आईडी के लिए पुनर्प्राप्ति नोट्स: PSA-2026-00043-1 (CVE-2023-54391) | Kitploit
उपकरण/GitHubGitHub/disqualifier/psa-2026-00043-recovery
क्लाउड इन्फ्रास्ट्रक्चर सुरक्षाभेद्यता विश्लेषणफोरेंसिकडेटा रिकवरीडिजिटल फोरेंसिकघटना प्रतिक्रिया
GitHubdisqualifier/psa-2026-00043-recovery

psa-2026-00043-recovery

# प्रॉक्समॉक्स सलाहकार आईडी के लिए पुनर्प्राप्ति नोट्स: PSA-2026-00043-1 (CVE-2023-54391)

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
1 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

psa-2026-00043-recovery

एक वाइपर से पुनर्प्राप्ति जो रैनसमवेयर के रूप में प्रस्तुत हुआ, इंटरनेट-एक्सपोज़्ड Proxmox इंफ्रास्ट्रक्चर पर हमले के बाद (PSA-2026-00043-1 / CVE-2023-54391)।

हमलावर ने गेस्ट को मिटा दिया और फाइलसिस्टम को क्षतिग्रस्त छोड़ दिया। गेस्ट के आधार पर दो पुनर्प्राप्ति ट्रैक:

  • डेटाबेस गेस्ट — कच्चे WiredTiger पेजों से BSON दस्तावेज़ निकालना
  • एप्लिकेशन होस्ट — क्षतिग्रस्त फाइलसिस्टम से फाइलें निकालना (nginx, systemd यूनिट्स, env, ऐप रूट्स)

ये उपकरण और पद्धति हैं, सामान्यीकृत ताकि वे उसी स्थिति में किसी के लिए उपयोगी हों। स्रोत के विरुद्ध केवल-पठनीय, CC0। कोई वास्तविक पुनर्प्राप्त डेटा शामिल नहीं है; उदाहरण आउटपुट प्लेसहोल्डर का उपयोग करता है।


पहला घंटा

क्षतिग्रस्त डिस्क अब आपकी एकमात्र प्रति है जो बची है। इसे ठीक न करें। इसकी इमेज बनाएं।

root@kitploit:~
blockdev --setro /dev/<source>                                    # 1. केवल-पठनीय, तुरंत
dd if=/dev/<source> of=/safe/disk.img bs=4M conv=noerror,sync     # 2. सुरक्षित स्टोरेज पर इमेज
# 3. fsck, mount rw, या "repair" न करें; यह ब्लॉक ओवरराइट करता है जिसकी कार्वर को आवश्यकता है
# 4. हर स्रोत पास को scripts/source_guard.sh में लपेटें
# 5. केवल इमेज से पुनर्प्राप्त करें, मूल से कभी नहीं

स्क्रिप्ट्स

साझा अनुशासन, विभाजित कार्वर। किसी को भी के साथ चलाएं। Python 3.8+ / bash, कोई तृतीय-पक्ष पैकेज नहीं। को Linux की आवश्यकता है।

-h
source_guard.sh
/proc/diskstats
स्क्रिप्टट्रैकयह क्या करता है
scripts/source_guard.shसाझाएक पुनर्प्राप्ति कमांड को लपेटता है; राइट-काउंटर अंतर के माध्यम से साबित करता है कि स्रोत केवल-पठनीय रहा। किसी भी स्रोत राइट पर विफल होता है।
scripts/wt_leaf_carve.pyडेटाबेसकच्चे WiredTiger लीफ पेजों से BSON निकालता है। पेज आकार डिकोड द्वारा, फिट द्वारा नहीं; अनिवार्य सकारात्मक नियंत्रण।
scripts/bson_frame.pyडेटाबेसऑन-डिस्क फ्रेमिंग द्वारा BSON दस्तावेज़ों की गणना/सत्यापन करता है। डिफ़ॉल्ट रूप से पूरी-फाइल; एक नमूना FLOOR के रूप में चिह्नित है।
scripts/fs_carve_classify.pyफाइलसिस्टमनिकाले गए फाइल टुकड़ों को सामग्री द्वारा, फ़ाइलनाम द्वारा नहीं वर्गीकृत करता है; प्रति-फाइल मेनिफेस्ट लिखता है; व्यापक गोपनीयता स्कैन।
scripts/sensitivity_scan.pyसाझाक्रेडेंशियल/PII एक्सपोज़र के लिए पुनर्प्राप्त डेटा को RED/AMBER/GREEN स्तरों में विभाजित करता है। गणना प्रिंट करता है, मान कभी नहीं।
scripts/integrity_verify.pyसाझासाबित करता है कि एक पुनर्गठित प्रति स्रोत के प्रति वफादार है। सामग्री-कीड (रीनेम से बचता है); OK/FAILED कॉलम पढ़ता है, एग्ज़िट कोड नहीं।
scripts/make_demo.py—टूलकिट का अभ्यास करने के लिए सिंथेटिक BSON फिक्स्चर उत्पन्न करता है (कोई वास्तविक डेटा नहीं)।

इसे आज़माएं

root@kitploit:~
python3 scripts/make_demo.py
python3 scripts/bson_frame.py --total demo/*.bson
python3 scripts/sensitivity_scan.py demo/*.bson
python3 scripts/integrity_verify.py --compare demo/source demo/copy

पद्धति

इस क्रम में चलाया गया। कार्व चरण गेस्ट द्वारा शाखाबद्ध होता है; setro/image बुकएंड और सामग्री-कीड सत्यापन दोनों मामलों में समान हैं।

root@kitploit:~
क्षतिग्रस्त डिस्क ──setro+image──► केवल-पठनीय इमेज
                                    │
                डेटाबेस ──────────►│◄────────── फाइलसिस्टम
          WT पेज निकालें            │            फाइलें निकालें
          दस्तावेज़ गिनें           │            सामग्री द्वारा वर्गीकृत करें + मेनिफेस्ट
                                    │
                          एक्सपोज़र स्तर (RED/AMBER/GREEN)
                          प्रति सत्यापित करें (सामग्री-कीड)
                                    │
                                 पुनर्प्राप्ति

विफलता मोड

  1. शून्य अस्पष्ट है: खाली क्षेत्र बनाम ब्लाइंड डिकोडर दोनों कुछ नहीं लौटाते। हर शून्य को उस पेज के विरुद्ध सकारात्मक-नियंत्रित करें जो आपके पास पहले से है।
  2. पेज आकार पहले सफल डिकोड द्वारा चुनें, पहले फिट से नहीं। फिट हमेशा 4096 चुनता है और मल्टी-ब्लॉक पेज छोड़ देता है।
  3. एक नमूना गणना एक फ्लोर है, कुल नहीं। पूरा बिन पढ़ें।
  4. नाम अधिक-फ्लैग करते हैं (मानचित्र कुंजियों के रूप में उपयोग किया गया डेटा), मान कम-फ्लैग करते हैं (मानव-स्वरूपित गोपनीयताएं)। दोनों प्लस संदर्भ की आवश्यकता है।
  5. भरे हुए फ़ील्ड गिनें, घटनाएं नहीं। Null-भारी फ़ील्ड संख्या को बढ़ाते हैं।
  6. सामग्री हैश द्वारा सत्यापित करें, फ़ाइलनाम से नहीं; एक पुनर्प्राप्ति सब कुछ रीनेम करती है।
  7. find | sort | xargs sha256sum | sha256sum पथ और लोकेल को भी हैश करता है। LC_ALL=C, या प्रति-फाइल मेनिफेस्ट का उपयोग करें।
  8. sha256sum -c FAILED प्रिंट करते हुए 0 से बाहर निकलता है। कॉलम पढ़ें, $? नहीं।
  9. एक क्रेडेंशियल-लोकेटिंग रिपोर्ट में क्रेडेंशियल मान नहीं होने चाहिए। केवल आकार और गणना प्रिंट करें।
  10. एक सत्यापन केवल तभी सत्य है जब यह चला। हर रीडिंग पर स्टैम्प लगाएं; वर्तमान स्थिति की पुनः जांच करें।

नोट्स

शुरुआती बिंदु, टर्नकी नहीं। प्रोडक्शन WiredTiger पेज कम्प्रेशन (snappy/zstd) और सेल एन्कोडिंग का उपयोग करता है जिसे सामान्य कार्वर स्टब करता है। कम्प्रेस्ड पेजों के लिए अपना स्वयं का मजबूत डिकोडर जोड़ें। हर संख्या को सकारात्मक नियंत्रण और दूसरे, अलग उपकरण के विरुद्ध क्रॉस-चेक करें: दो उपकरण जो एक धारणा साझा करते हैं, धारणा के कारण सहमत होते हैं, इसलिए नहीं कि यह सही है; बाइट्स पढ़ना ही इसे पकड़ता है।

यदि आपका डेटा समान नहीं है (अलग डेटाबेस, ऐप, या फाइलसिस्टम), पद्धति अभी भी लागू होती है: स्रोत को केवल-पठनीय सेट करें, इमेज करें, प्रति से निकालें, शून्य पर विश्वास करने से पहले सकारात्मक-नियंत्रित करें, पूरी चीज़ गिनें, सामग्री द्वारा सत्यापित करें। कार्वर बदलें; अनुशासन रखें।

मूल कारण को सख्त करें: Proxmox वेब UI :8006 पर इंटरनेट से पहुंच योग्य नहीं होना चाहिए। आधिकारिक Proxmox सुरक्षा सलाहकारों का पालन करें: https://forum.proxmox.com/threads/proxmox-virtual-environment-security-advisories.149331/

लेखक की पुनर्प्राप्ति और सख्ती पर सामान्य सलाह के साथ एक अधिक उपयोगकर्ता-अनुकूल लेखन: https://claude.ai/code/artifact/621495ce-4972-405a-ad90-f7703f7dc2f1

CC0 / सार्वजनिक डोमेन। LICENSE देखें।

टूल डाउनलोड करें