Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Vulnerable-Lab-Exploitation — एक व्यावहारिक परियोजना जो वर्चुअल सुरक्षा प्रयोगशाला की स्थापना, नेटवर्क टोही, और CVE-2012-1823 के शोषण का प्रदर्शन करती है। | Kitploit
उपकरण/GitHubGitHub/hackhermind-pixel/vulnerable-lab-exploitation
विशेषाधिकार वृद्धिटोहीनेटवर्क मैपिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
लैब और अभ्यास
GitHubhackhermind-pixel/vulnerable-lab-exploitation

Vulnerable-Lab-Exploitation

एक व्यावहारिक परियोजना जो वर्चुअल सुरक्षा प्रयोगशाला की स्थापना, नेटवर्क टोही, और CVE-2012-1823 के शोषण का प्रदर्शन करती है।

रिपॉजिटरी देखें
157 महीने पहलेअभी तक समीक्षित नहीं

कमजोर-लैब-शोषण

आभासी सुरक्षा प्रयोगशाला, नेटवर्क टोही, और CVE-2012-1823 के शोषण का प्रदर्शन करने वाला एक व्यावहारिक प्रोजेक्ट।

कमजोर लैब सेटअप और PHP CGI शोषण (CVE-2012-1823)

🎯 परियोजना अवलोकन

यह परियोजना एक पृथक आभासी प्रयोगशाला वातावरण के निर्माण का प्रदर्शन करती है जिसका उपयोग पूर्ण-स्पेक्ट्रम पैठ परीक्षण करने के लिए किया जाता है। मैंने एक पुराने Linux सर्वर के विरुद्ध वास्तविक-विश्व के हमले का अनुकरण किया, नेटवर्क खोज से लेकर अनधिकृत दूरस्थ पहुँच प्राप्त करने तक।

🛠️ उपकरण और प्रौद्योगिकियाँ

  • हाइपरवाइज़र: VirtualBox
  • हमलावर OS: Kali Linux
  • पीड़ित OS: Metasploitable 2
  • नेटवर्किंग: वर्चुअल होस्ट-ओनली एडेप्टर (पृथक सैंडबॉक्स)
  • उपयोग किए गए उपकरण: Nmap, Netcat, Metasploit Framework, Searchsploit

🚀 निष्पादन चरण

1. लैब आर्किटेक्चर

मैंने एक सुरक्षित परीक्षण वातावरण सुनिश्चित करने के लिए एक पृथक आभासी नेटवर्क कॉन्फ़िगर किया। लैब में एक Kali Linux मशीन और एक निजी सबनेट पर Metasploitable 2 इंस्टेंस शामिल है।

2. टोही

Nmap का उपयोग करके, मैंने खुले पोर्ट की पहचान करने के लिए सेवा संस्करण स्कैन किया: nmap -sV 192.168.**.***

  • निष्कर्ष: पोर्ट 80 पर Apache 2.2.8 का एक पुराना संस्करण (15 वर्ष से अधिक पुराना) चल रहा था, जिसका अर्थ है कि इसे आधुनिक खतरों के लिए सुरक्षा पैच प्राप्त नहीं हुए हैं। Nmap का परिणाम Dav/2 था, यह WebDav के साथ कॉन्फ़िगर किया गया है जो कभी-कभी हमलावरों को खराब पहचान होने पर फ़ाइलें अपलोड या हटाने की अनुमति दे सकता है।nmap_scan

3. भेद्यता अनुसंधान

मैंने Searchsploit और CVE डेटाबेस का उपयोग करके CVE-2012-1823 की पहचान की, जो PHP-CGI में एक महत्वपूर्ण भेद्यता है जो रिमोट कोड निष्पादन (RCE) की अनुमति देती है। PHP का एक पुराना संस्करण जो RCE (रिमोट कोड निष्पादन) के प्रति संवेदनशील है।Screenshot 2026-01-21 215702

4. शोषण

Metasploit Framework का उपयोग करके, मैंने एक रिवर्स TCP हैंडलर कॉन्फ़िगर किया:

  • मॉड्यूल: exploit/multi/http/php_cgi_arg_injection
  • पेलोड: php/meterpreter/reverse_tcp
  • परिणाम: www-data के रूप में Meterpreter शेल प्राप्त हुआ।successful_exploit

5. शोषण के बाद

मैंने सिस्टम गणना की और /var/www/ में सादे-पाठ डेटाबेस क्रेडेंशियल्स वाली संवेदनशील कॉन्फ़िगरेशन फ़ाइलों का पता लगाया।getuid

🛡️ उपचार

इस भेद्यता को कम करने के लिए, निम्नलिखित कार्रवाइयाँ अनुशंसित हैं:

  1. PHP को नवीनतम स्थिर संस्करण (5.4.3+) में अपडेट करें।
  2. वेब सर्वर को -d, -s, या -t से शुरू होने वाले क्वेरी स्ट्रिंग को ब्लॉक करने के लिए कॉन्फ़िगर करें।
  3. वेब-सेवा उपयोगकर्ता के लिए न्यूनतम विशेषाधिकार के सिद्धांत को लागू करें।
टूल डाउनलोड करें