
ब्लैक बॉक्स पेंटेस्टिंग: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228)। रूट तक विशेषाधिकार वृद्धि। कार्यकारी और तकनीकी रिपोर्ट
ब्लैक बॉक्स पेंटेस्टिंग: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228)। रूट तक विशेषाधिकार वृद्धि। कार्यकारी और तकनीकी रिपोर्ट
The Bridge Digital Talent Accelerator (2025-2026) के साइबर सुरक्षा बूटकैंप 360° की परियोजना।
एक लिगेसी सर्वर पर ब्लैक बॉक्स पद्धति के माध्यम से सुरक्षा ऑडिट करना, बिना किसी पूर्व क्रेडेंशियल के बाहरी हमलावर का अनुकरण करना। उद्देश्य उन कमजोरियों की पहचान करना था जो अनधिकृत पहुँच और सिस्टम के पूर्ण नियंत्रण तक विशेषाधिकार वृद्धि की अनुमति देती हैं।
Nmap के साथ फ़्लैग -sV -sC -p- का उपयोग करके उजागर सेवाओं की पहचान। तीन रुचिकर वेक्टरों की खोज: SSH (पोर्ट 22), Apache वेब सेवा (पोर्ट 8081), और Java/Nagios सेवा (पोर्ट 8080)।
पथ /cgi-bin/ की पुष्टि के लिए DIRB के साथ वेब सूचीकरण। पोर्ट 8080 के Nessus स्कैन ने CVSS 10.0 के साथ गंभीर Log4Shell कमजोरी का खुलासा किया।
Metasploit (apache_mod_cgi_bash_env_exec) के माध्यम से पोर्ट 8081 पर कमजोर CGI स्क्रिप्ट का शोषण। www-data उपयोगकर्ता के रूप में शेल प्राप्त करना।
Metasploit (log4shell_header_injection) के माध्यम से पोर्ट 8080 के HTTP हेडर में JNDI इंजेक्शन। Java सेवा root के रूप में चल रही थी — सिस्टम का पूर्ण अधिग्रहण।
CIA त्रय पर प्रभाव का दस्तावेजीकरण, गंभीरता के अनुसार जोखिम विश्लेषण, और ठोस समयसीमा के साथ सुधार योजना।
| उपकरण | परियोजना में उपयोग |
|---|---|
| Nmap | पोर्ट, सेवाओं और संस्करणों की पहचान |
| DIRB | वेब निर्देशिकाओं की सूचीकरण |
| Nessus | कमजोरियों का स्वचालित विश्लेषण |
| Metasploit | Shellshock और Log4Shell का शोषण |
| Kali Linux | हमले का प्लेटफ़ॉर्म |
| तकनीक | ATT&CK ID | CVE | पोर्ट | परिणाम |
|---|---|---|---|---|
| सार्वजनिक सेवा का शोषण | T1190 | CVE-2014-6271 (Shellshock) | 8081 | www-data के रूप में शेल |
| सार्वजनिक सेवा का शोषण | T1190 | CVE-2021-44228 (Log4Shell) | 8080 | root के रूप में शेल |
3 घंटे से भी कम समय में सर्वर का पूर्ण अधिग्रहण। दोनों कमजोरियाँ ज्ञात हैं और उनके लिए वर्षों से पैच उपलब्ध हैं — जो बिना रखरखाव वाले लिगेसी सिस्टमों के वास्तविक जोखिम को दर्शाता है।
⚠️ विस्तृत तकनीकी रिपोर्ट, स्क्रीनशॉट और परियोजना के साक्ष्य इस रिपॉजिटरी में प्रकाशित नहीं किए गए हैं, क्योंकि प्रशिक्षण संस्था (The Bridge Digital Talent Accelerator) के साथ गोपनीयता बनाए रखना आवश्यक है।
यदि आप रिक्रूटर हैं या क्षेत्र के पेशेवर हैं और पूरी सामग्री (कार्यकारी रिपोर्ट, PoC, स्क्रीनशॉट और शमन योजनाएँ) देखना चाहते हैं, तो बेझिझक मुझसे संपर्क करें:
यह परियोजना शैक्षिक उद्देश्यों के लिए एक पृथक प्रयोगशाला वातावरण में चलाई गई थी। दस्तावेज़ित तकनीकें रक्षात्मक क्षमताओं को बेहतर बनाने के उद्देश्य से हैं।