⚠️ अस्वीकरण
यह प्रोजेक्ट केवल शैक्षिक और नैतिक सुरक्षा अनुसंधान उद्देश्यों के लिए है।
सभी गतिविधियाँ एक नियंत्रित प्रयोगशाला / CTF वातावरण में की गईं।
उचित प्राधिकरण के बिना किसी भी सिस्टम पर यहाँ वर्णित तकनीकों का उपयोग न करें।
🎯 उद्देश्य
- FuelCMS में संभावित हमले के वेक्टर की पहचान करना
- कोड निष्पादन प्राप्त करने के लिए वेब एप्लिकेशन भेद्यता का शोषण करना
- पोस्ट-एक्सप्लॉइटेशन एन्यूमरेशन करना
- संवेदनशील फ़ाइलों और संभावित फ्लैग का पता लगाना
- सिस्टम गलत कॉन्फ़िगरेशन और विशेषाधिकार सीमाओं को समझना
🧠 मुख्य सीख
- वेब एप्लिकेशन इनपुट हैंडलिंग की कमज़ोरियाँ
- CMS प्लेटफ़ॉर्म में कमांड इंजेक्शन का जोखिम
- बुनियादी Linux पोस्ट-एक्सप्लॉइटेशन एन्यूमरेशन तकनीकें
- सुरक्षित इनपुट सैनिटाइज़ेशन का महत्व
- वेब सेवा खातों का वास्तविक-विश्व व्यवहार (जैसे,
www-data)
🧪 कार्यप्रणाली (उच्च-स्तरीय)
- FuelCMS वेब एप्लिकेशन की टोह लेना
- एक भेद्य इनपुट बिंदु की पहचान करना
- नियंत्रित कमांड इंजेक्शन का निष्पादन
- सीमित उपयोगकर्ता विशेषाधिकारों के तहत सिस्टम-स्तरीय एन्यूमरेशन
- संवेदनशील फ़ाइलों और कॉन्फ़िगरेशन आर्टिफैक्ट्स की खोज
- फ़ाइलसिस्टम संरचना और एप्लिकेशन निर्देशिकाओं का विश्लेषण
📌 स्थिति
✔ प्रारंभिक पहुँच प्राप्त हुई
✔ सिस्टम एन्यूमरेशन पूर्ण हुआ
✔ आगे विशेषाधिकार वृद्धि (यदि लागू हो) विश्लेषणाधीन
👤 लेखक
gh0stUncle
सुरक्षा इंजीनियर | SOC | खतरे का पता लगाना | VAPT उत्साही
⭐ नोट्स
यह रिपॉजिटरी आक्रामक सुरक्षा, भेद्यता अनुसंधान और वास्तविक-विश्व हमले सिमुलेशन में मेरी निरंतर सीखने की प्रक्रिया का हिस्सा है।