
ब्लैक बॉक्स पेंटेस्टिंग: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228)। रूट तक विशेषाधिकार वृद्धि। कार्यकारी और तकनीकी रिपोर्ट
ब्लैक बॉक्स पेंटेस्टिंग: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228)। रूट तक विशेषाधिकार वृद्धि। कार्यकारी और तकनीकी रिपोर्ट
The Bridge Digital Talent Accelerator (2025-2026) के साइबर सुरक्षा बूटकैंप 360° की परियोजना।
एक लिगेसी सर्वर पर ब्लैक बॉक्स पद्धति के माध्यम से सुरक्षा ऑडिट करना, बिना किसी पूर्व क्रेडेंशियल के बाहरी हमलावर का अनुकरण करना। उद्देश्य उन कमजोरियों की पहचान करना था जो अनधिकृत पहुँच और सिस्टम के पूर्ण नियंत्रण तक विशेषाधिकार वृद्धि की अनुमति देती हैं।
Nmap के साथ फ़्लैग -sV -sC -p- का उपयोग करके उजागर सेवाओं की पहचान। तीन रुचिकर वेक्टरों की खोज: SSH (पोर्ट 22), Apache वेब सेवा (पोर्ट 8081), और Java/Nagios सेवा (पोर्ट 8080)।
पथ /cgi-bin/ की पुष्टि के लिए DIRB के साथ वेब सूचीकरण। पोर्ट 8080 के Nessus स्कैन ने CVSS 10.0 के साथ गंभीर Log4Shell कमजोरी का खुलासा किया।
Metasploit (apache_mod_cgi_bash_env_exec) के माध्यम से पोर्ट 8081 पर कमजोर CGI स्क्रिप्ट का शोषण। www-data उपयोगकर्ता के रूप में शेल प्राप्त करना।
Metasploit (log4shell_header_injection) के माध्यम से पोर्ट 8080 के HTTP हेडर में JNDI इंजेक्शन। Java सेवा root के रूप में चल रही थी — सिस्टम का पूर्ण अधिग्रहण।
CIA त्रय पर प्रभाव का दस्तावेजीकरण, गंभीरता के अनुसार जोखिम विश्लेषण, और ठोस समयसीमा के साथ सुधार योजना।
| उपकरण | परियोजना में उपयोग |
|---|---|
| Nmap | पोर्ट, सेवाओं और संस्करणों की पहचान |
| DIRB | वेब निर्देशिकाओं की सूचीकरण |
| तकनीक | ATT&CK ID | CVE | पोर्ट | परिणाम |
|---|
3 घंटे से भी कम समय में सर्वर का पूर्ण अधिग्रहण। दोनों कमजोरियाँ ज्ञात हैं और उनके लिए वर्षों से पैच उपलब्ध हैं — जो बिना रखरखाव वाले लिगेसी सिस्टमों के वास्तविक जोखिम को दर्शाता है।
⚠️ विस्तृत तकनीकी रिपोर्ट, स्क्रीनशॉट और परियोजना के साक्ष्य इस रिपॉजिटरी में प्रकाशित नहीं किए गए हैं, क्योंकि प्रशिक्षण संस्था (The Bridge Digital Talent Accelerator) के साथ गोपनीयता बनाए रखना आवश्यक है।
यदि आप रिक्रूटर हैं या क्षेत्र के पेशेवर हैं और पूरी सामग्री (कार्यकारी रिपोर्ट, PoC, स्क्रीनशॉट और शमन योजनाएँ) देखना चाहते हैं, तो बेझिझक मुझसे संपर्क करें:
यह परियोजना शैक्षिक उद्देश्यों के लिए एक पृथक प्रयोगशाला वातावरण में चलाई गई थी। दस्तावेज़ित तकनीकें रक्षात्मक क्षमताओं को बेहतर बनाने के उद्देश्य से हैं।
| Nessus |
| कमजोरियों का स्वचालित विश्लेषण |
| Metasploit | Shellshock और Log4Shell का शोषण |
| Kali Linux | हमले का प्लेटफ़ॉर्म |
| सार्वजनिक सेवा का शोषण | T1190 | CVE-2014-6271 (Shellshock) | 8081 | www-data के रूप में शेल |
| सार्वजनिक सेवा का शोषण | T1190 | CVE-2021-44228 (Log4Shell) | 8080 | root के रूप में शेल |