Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cybersecurity_portfolio — सूचना सुरक्षा के व्यावहारिक मामले: SIEM Wazuh की तैनाती और CVE-2021-41773 का शोषण | Kitploit
उपकरण/GitHubGitHub/glebusalt/cybersecurity_portfolio
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगघुसपैठ का पता लगानालर्निंग और शिक्षालॉग विश्लेषणलैब और अभ्यास
GitHubglebusalt/cybersecurity_portfolio

cybersecurity_portfolio

सूचना सुरक्षा के व्यावहारिक मामले: SIEM Wazuh की तैनाती और CVE-2021-41773 का शोषण

रिपॉजिटरी देखें
7 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

पोर्टफोलियो. उसोल्त्सेव ग्लेब

द्वितीय वर्ष का छात्र, कंप्यूटर विज्ञान और साइबर सुरक्षा संस्थान, पीटर द ग्रेट सेंट पीटर्सबर्ग पॉलिटेक्निक यूनिवर्सिटी (SPbPU), अध्ययन क्षेत्र 10.03.01 «सूचना सुरक्षा»।

शैक्षिक (परिचयात्मक) अभ्यास के दौरान जेएससी «पॉज़िटिव टेक्नोलॉजीज़» में दो व्यावहारिक केस पूरे किए गए। नीचे उनका विवरण तकनीकी सामग्री के प्रारूप में दिया गया है, बिना उस स्वरूप के जो शैक्षिक रिपोर्ट की विशेषता है।

व्यावहारिक कार्य एक अध्ययन समूह के रूप में किए गए: बंदुरको वी. वी., उसोल्त्सेव जी. वी., उस्त्यांत्सेव ए. एस.

केस

SIEM Wazuh की तैनाती: SSH ब्रूटफोर्स का पता लगाना

wazuh-siem-deployment

Wazuh की तैनाती, कस्टम डिटेक्शन नियम का निर्माण, इंडेक्स टेम्पलेट का कॉन्फ़िगरेशन, एजेंट कनेक्ट करना और सर्वर पर हमलों का विज़ुअलाइज़ेशन तैयार करना।

स्टैक: Ubuntu Server, Wazuh (Server / Indexer / Dashboard), OpenSearch DSL, Wazuh XML नियम।

CVE-2021-41773: कमजोर Apache के निर्माण से RCE तक

cve-2021-41773-apache

Apache 2.4.49 के कमजोर संस्करण को सोर्स कोड से बनाना, RCE में परिवर्तित होने वाले Path Traversal का पुनरुत्पादन, निवारण उपायों की जाँच और उन कारणों का विश्लेषण जिनके कारण पहला आधिकारिक पैच कमजोरी को पूरी तरह से बंद नहीं कर सका।

स्टैक: Apache HTTP Server, mod_cgid, curl, PowerShell।

रिपोर्ट की सामग्री पर नोट

मूल शैक्षिक रिपोर्टों में स्क्रीनशॉट पर टेस्ट सर्वर का वास्तविक IP पता, स्वचालित रूप से उत्पन्न एडमिनिस्ट्रेटर पासवर्ड और एजेंट की प्रमाणीकरण कुंजी मौजूद थी। प्रकाशन से पहले इन डेटा को छवियों से हटा दिया गया है और टेक्स्ट में प्लेसहोल्डर से बदल दिया गया है।

टूल डाउनलोड करें