Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Windows-2 — एक व्यावहारिक विंडोज 7 लैब जो ब्लूकीप (CVE-2019-0708) भेद्यता के वास्तविक दुनिया के प्रभाव को व्यावहारिक शोषण और सुरक्षा विश्लेषण के माध्यम से प्रदर्शित करने के लिए डिज़ाइन की गई है। | Kitploit
उपकरण/GitHubGitHub/gopeshkachhadiya/windows-2
टोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास
GitHubgopeshkachhadiya/windows-2

Windows-2

एक व्यावहारिक विंडोज 7 लैब जो ब्लूकीप (CVE-2019-0708) भेद्यता के वास्तविक दुनिया के प्रभाव को व्यावहारिक शोषण और सुरक्षा विश्लेषण के माध्यम से प्रदर्शित करने के लिए डिज़ाइन की गई है।

रिपॉजिटरी देखें
7 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Windows-2

BlueKeep कमजोर प्रयोगशाला - CVE-2019-0708

1. अवलोकन

यह रिपॉजिटरी एक जानबूझकर कमजोर विंडोज लैब रखती है जो रिमोट डेस्कटॉप प्रोटोकॉल (RDP) सेवा को प्रभावित करने वाली BlueKeep भेद्यता को प्रदर्शित करने के लिए डिज़ाइन की गई है।

BlueKeep एक गंभीर प्री-ऑथेंटिकेशन रिमोट कोड एक्जीक्यूशन (RCE) भेद्यता है जो विंडोज कर्नेल में मौजूद है। यह भेद्यता एक अप्रमाणित हमलावर को RDP सेवा के माध्यम से दूरस्थ रूप से मेमोरी भ्रष्टाचार को ट्रिगर करने की अनुमति देती है, जो संभावित रूप से पूर्ण सिस्टम समझौता या सेवा से इनकार का कारण बन सकती है।

यह लैब विशेष रूप से शैक्षिक और रक्षात्मक सुरक्षा अनुसंधान उद्देश्यों के लिए बनाई गई है और यह उद्यम वातावरण में आमतौर पर पाए जाने वाले वास्तविक दुनिया के लीगेसी विंडोज सिस्टम का अनुकरण करती है।

यह परियोजना इसके लिए अभिप्रेत है:

  • आक्रामक सुरक्षा सीखना
  • पैनेट्रेशन टेस्टिंग अभ्यास
  • इंटर्नशिप और पोर्टफोलियो प्रदर्शन
  • वास्तविक दुनिया के विंडोज कर्नेल शोषण व्यवहार को समझना
  • उत्पादन-जैसे वातावरण में शोषण अस्थिरता का अध्ययन करना

यह वातावरण एक छोटे संगठन के वर्कस्टेशन का प्रतिनिधित्व करता है जिसमें उजागर RDP सेवाएं और गायब सुरक्षा पैच हैं।


🔗 परियोजना संसाधन

  • लैब डाउनलोड:
    https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w

  • दस्तावेज़ीकरण और वॉकथ्रू:
    https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8

  • ब्रूटफोर्स संसाधन:

    • उपयोगकर्ता नाम वर्डलिस्ट: https://mega.nz/file/bBgnjTAT#6oXhVVIwlLo6p5B2iltI4ixC50yIiKtaQvqq8kLk_fg
    • पासवर्ड वर्डलिस्ट: https://mega.nz/file/qF5RHCpJ#f0ggoGrMh0jHhgupBxS3Jnv7DxIjzF5hjUqMdm4IX7s
  • VMware सेटअप और उपयोग गाइड:
    https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo


2. भेद्यता सारांश

सॉफ़्टवेयर नाम : Microsoft Remote Desktop Protocol (RDP) ऑपरेटिंग सिस्टम : Windows 7 Professional SP1 CVE ID : CVE-2019-0708 भेद्यता नाम : BlueKeep भेद्यता प्रकार : प्री-ऑथेंटिकेशन रिमोट कोड एक्जीक्यूशन प्रभावित पोर्ट : 3389/TCP

CVSS v3 स्कोर : 9.8 (गंभीर)

CVSS वेक्टर : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H


3. भेद्यता प्रभाव

BlueKeep भेद्यता एक हमलावर को अनुमति देती है:

  • वैध क्रेडेंशियल्स के बिना सिस्टम का शोषण करना
  • कर्नेल-स्तरीय मेमोरी भ्रष्टाचार को ट्रिगर करना
  • रिमोट ब्लू स्क्रीन ऑफ डेथ (सेवा से इनकार) का कारण बनना
  • संभावित रूप से NT AUTHORITY\SYSTEM के रूप में मनमाना कोड निष्पादित करना
  • नेटवर्क में वर्मेबल तरीके से सिस्टम का शोषण करना

क्योंकि दोष कर्नेल स्तर पर मौजूद है, शोषण अत्यधिक अस्थिर है। कई मामलों में, भेद्यता का सफल ट्रिगरिंग एक विश्वसनीय इंटरैक्टिव शेल के बजाय सिस्टम क्रैश का परिणाम देता है।


4. लैब उद्देश्य

इस लैब का उद्देश्य है:

  • विंडोज होस्ट पर उजागर RDP सेवाओं की पहचान करना
  • CVE-2019-0708 की उपस्थिति को मान्य करना
  • Metasploit फ्रेमवर्क का उपयोग करके BlueKeep का शोषण करना
  • कर्नेल-स्तरीय शोषण व्यवहार को समझना
  • विश्लेषण करना कि कुछ शोषण शेल के बजाय क्रैश का कारण क्यों बनते हैं
  • पेशेवर भेद्यता दस्तावेज़ीकरण का अभ्यास करना

5. सिस्टम आवश्यकताएँ

हमलावर मशीन आवश्यकताएँ:

  • Kali Linux (अनुशंसित)
  • स्थापित उपकरण:
    • Nmap
    • Metasploit फ्रेमवर्क
    • arp-scan

लक्ष्य मशीन आवश्यकताएँ:

  • ऑपरेटिंग सिस्टम : Windows 7 Professional SP1 (अपैच्ड)
  • आर्किटेक्चर : 64-bit
  • रैम : 2 GB
  • सीपीयू : 1 कोर
  • वर्चुअलाइजेशन : VMware Workstation
  • नेटवर्क मोड : NAT या होस्ट-ओनली

6. लक्ष्य मशीन सेटअप निर्देश

कमजोर BlueKeep मशीन को फिर से बनाने के लिए, इन चरणों का पालन करें:

  1. Windows 7 Professional SP1 स्थापित करें
  2. कोई Windows अपडेट स्थापित न करें
  3. रिमोट डेस्कटॉप सक्षम करें
  4. नेटवर्क स्तर प्रमाणीकरण (NLA) अक्षम करें
  5. सुनिश्चित करें कि पोर्ट 3389 सुलभ है
  6. लैब उद्देश्यों के लिए विंडोज फायरवॉल अक्षम करें
  7. सिस्टम को रीबूट करें

महत्वपूर्ण नोट्स:

  • यदि NLA सक्षम है, तो BlueKeep शोषण विफल हो जाएगा
  • यदि सुरक्षा अपडेट स्थापित हैं, तो सिस्टम कमजोर नहीं होगा
  • इस लैब को उत्पादन नेटवर्क से अलग किया जाना चाहिए

7. हमला पद्धति अवलोकन

हमला एक मानक पैनेट्रेशन टेस्टिंग वर्कफ़्लो का अनुसरण करता है:

  1. लाइव होस्ट की पहचान करने के लिए नेटवर्क खोज
  2. उजागर RDP का पता लगाने के लिए सेवा गणना
  3. भेद्यता मान्यता
  4. Metasploit का उपयोग करके शोषण
  5. कर्नेल-स्तरीय शोषण व्यवहार का अवलोकन
  6. उपयोगकर्ता-स्तरीय पहुंच संकेतकों का सत्यापन

8. शोषण व्यवहार और स्थिरता

BlueKeep शोषण स्वाभाविक रूप से अविश्वसनीय है क्योंकि:

  • कर्नेल हीप मेमोरी टाइमिंग निर्भरताएं
  • हीप ग्रूमिंग आवश्यकताएं
  • वर्चुअलाइजेशन वातावरण अंतर
  • आधुनिक CPU और मेमोरी सुरक्षा

परिणामस्वरूप:

  • सिस्टम बार-बार क्रैश हो सकता है
  • ब्लू स्क्रीन ऑफ डेथ की उम्मीद है
  • कई रीबूट की आवश्यकता हो सकती है
  • एक स्थिर Meterpreter सत्र की गारंटी नहीं है

यह व्यवहार सामान्य है और भेद्यता के सफल ट्रिगरिंग की पुष्टि करता है।


9. फ्लैग और समझौते का प्रमाण

उपयोगकर्ता फ्लैग स्थान:

C:\Users\admin\Documents

उद्देश्य:

उपयोगकर्ता फ्लैग समझौता किए गए सिस्टम पर उपयोगकर्ता-स्तरीय डेटा तक पहुंच की पुष्टि का प्रतिनिधित्व करता है। लिनक्स-शैली के फ्लैग को विंडोज सिस्टम पर एक सुसंगत लैब प्रारूप में अलग-अलग पहुंच स्तरों को प्रदर्शित करने के लिए अनुकरण किया जाता है।


10. सुरक्षा अस्वीकरण

यह परियोजना विशेष रूप से इसके लिए बनाई गई है:

  • शैक्षिक उपयोग
  • नैतिक हैकिंग अभ्यास
  • रक्षात्मक सुरक्षा जागरूकता

स्पष्ट प्राधिकरण के बिना सिस्टम का शोषण करना अवैध है। लेखक इस लैब या प्रदान की गई जानकारी के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।


11. सीखने के परिणाम

इस लैब को पूरा करने से, निम्नलिखित कौशल विकसित होते हैं:

  • प्री-ऑथेंटिकेशन RCE भेद्यताओं की समझ
  • कर्नेल-स्तरीय शोषण का व्यावहारिक अनुभव
  • वास्तविक दुनिया के परिदृश्यों में अस्थिर शोषण को संभालना
  • Windows सेवा और प्रोटोकॉल विश्लेषण
  • पेशेवर दस्तावेज़ीकरण और रिपोर्टिंग

12. संदर्भ

  • CVE-2019-0708
  • Microsoft सुरक्षा सलाह
  • Metasploit फ्रेमवर्क दस्तावेज़ीकरण
  • Windows RDP सुरक्षा आर्किटेक्चर

13 . अस्वीकरण

यह लैब विशेष रूप से शैक्षिक और नैतिक पैनेट्रेशन टेस्टिंग उद्देश्यों के लिए बनाई गई है। इन कॉन्फ़िगरेशन को उत्पादन वातावरण में तैनात न करें।


द्वारा बनाया गया

  • नाम: Gopesh Kachhadiya
  • भूमिका: जूनियर पैनेट्रेशन टेस्टर
  • उद्देश्य: इंटर्नशिप परियोजना और कौशल प्रदर्शन
  • क्षेत्र: आक्रामक सुरक्षा और AI पैनेट्रेशन टेस्टिंग
  • यह लैब एक आक्रामक साइबर सुरक्षा इंटर्नशिप परियोजना के हिस्से के रूप में बनाई गई थी जो यथार्थवादी हमले सिमुलेशन और व्यावहारिक सीखने पर केंद्रित है।
टूल डाउनलोड करें