Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2008-1930 — CVE-2008-1930 is a critical improper authentication vulnerability affecting the core cookie integrity mechanism in WordPress version 2.5. It allows remote attackers to bypass security controls, forge authentication cookies, and gain unauthorized administrator privileges on an affected website. | Kitploit
उपकरण/GitHubGitHub/heisenbergh4x/cve-2008-1930
ReconnaissanceVulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingLearning & EducationLabs & Practice

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
heisenbergh4x/cve-2008-1930

CVE-2008-1930

रिपॉजिटरी देखें
2 महीने पहलेअभी तक समीक्षित नहीं

विवरण

CVE-2008-1930 is a critical improper authentication vulnerability affecting the core cookie integrity mechanism in WordPress version 2.5. It allows remote attackers to bypass security controls, forge authentication cookies, and gain unauthorized administrator privileges on an affected website.

साझा करें

CVE-2008-1930 शोषण दस्तावेज़ीकरण गाइड

दस्तावेज़ जानकारी

  • उद्देश्य: शैक्षिक और अधिकृत सुरक्षा मूल्यांकन दस्तावेज़ीकरण
  • कमज़ोरी: CVE-2008-1930
  • दर्शक: सुरक्षा विश्लेषक, पैठ परीक्षक, छात्र
  • वातावरण: नियंत्रित और अधिकृत परीक्षण प्रयोगशाला

विषय सूची

  1. परिचय
  2. दायरा और उद्देश्य
  3. प्रयोगशाला वातावरण
  4. पद्धति अवलोकन
  5. उपकरण 1 – NSLookup
  6. उपकरण 2 – Nmap
  7. उपकरण 3 – Searchsploit
  8. उपकरण 4 – Gobuster
  9. उपकरण 5 – WPScan
  10. उपकरण 6 – VirtualBox
  11. उपकरण 7 – CVE-2008-1930 ISO वातावरण
  12. हमला कार्यप्रवाह
  13. निष्कर्ष दस्तावेज़ीकरण
  14. रिपोर्टिंग दिशानिर्देश
  15. सर्वोत्तम अभ्यास
  16. निष्कर्ष

1. परिचय

यह दस्तावेज़ CVE-2008-1930 से संबंधित एक अधिकृत सुरक्षा मूल्यांकन के लिए विस्तृत तकनीकी दस्तावेज़ीकरण प्रदान करता है।

इस रिपोर्ट का उद्देश्य समझाना है:

  • उपयोग किए गए उपकरण
  • उनका उद्देश्य
  • उनकी कार्यक्षमता
  • उदाहरण आदेश
  • वे मूल्यांकन कार्यप्रवाह में कैसे फिट होते हैं
  • दस्तावेज़ीकरण पद्धति

यह गाइड शैक्षिक और पेशेवर दस्तावेज़ीकरण उद्देश्यों के लिए है।


2. दायरा और उद्देश्य

उद्देश्य

  • लक्ष्य सेवाओं की पहचान करना
  • उजागर संसाधनों की गणना करना
  • DNS जानकारी एकत्र करना
  • छिपी सामग्री की खोज करना
  • ज्ञात कमजोरियों पर शोध करना
  • कमजोरी की उपस्थिति को मान्य करना
  • अवलोकनों का दस्तावेज़ीकरण करना

दायरा

केवल वे सिस्टम शामिल किए जाने चाहिए जो परीक्षण के लिए स्पष्ट रूप से अधिकृत हैं।


3. प्रयोगशाला वातावरण

परीक्षण मशीन

  • Kali Linux
  • उबंटू सुरक्षा VM
  • सुरक्षा टूलकिट वातावरण

लक्ष्य वातावरण

  • कमजोर VM
  • पृथक प्रयोगशाला नेटवर्क
  • स्नैपशॉट सक्षम वातावरण

वर्चुअलाइजेशन प्लेटफॉर्म

  • Oracle VirtualBox

4. पद्धति अवलोकन

मूल्यांकन ने एक मानक पैठ परीक्षण पद्धति का पालन किया:

चरण 1

सूचना संग्रह

चरण 2

गणना

चरण 3

सेवा खोज

चरण 4

सामग्री खोज

चरण 5

कमजोरी शोध

चरण 6

मान्यता

चरण 7

दस्तावेज़ीकरण


5. NSLookup

परिचय

NSLookup एक कमांड-लाइन उपयोगिता है जिसका उपयोग DNS सर्वरों को क्वेरी करने के लिए किया जाता है।

यह पहचानने में मदद करता है:

  • डोमेन रिकॉर्ड
  • होस्टनाम
  • IP पते
  • मेल सर्वर
  • DNS कॉन्फ़िगरेशन

NSLookup का उपयोग क्यों किया गया

मूल्यांकन के दौरान, NSLookup ने लक्ष्य के बारे में DNS-संबंधित जानकारी की पहचान करने में सहायता की।

मुख्य विशेषताएं

  • फॉरवर्ड लुकअप
  • रिवर्स लुकअप
  • MX रिकॉर्ड खोज
  • नाम सर्वर खोज

सिंटैक्स

root@kitploit:~
nslookup <target>

उदाहरण 1

root@kitploit:~
nslookup example.com

उदाहरण 2

root@kitploit:~
nslookup 192.168.1.10

उदाहरण 3

root@kitploit:~
nslookup -type=MX example.com

आउटपुट विश्लेषण

समीक्षा करें:

  • हल किए गए IP
  • DNS सर्वर
  • मेल रिकॉर्ड
  • नाम सर्वर प्रविष्टियाँ

मूल्यांकन में भूमिका

NSLookup ने गहन गणना गतिविधियों से पहले मूलभूत टोही जानकारी प्रदान की।


6. Nmap

परिचय

Nmap सबसे व्यापक रूप से उपयोग किए जाने वाले नेटवर्क स्कैनिंग टूल्स में से एक है।

इसे इसके लिए डिज़ाइन किया गया है:

  • होस्ट खोजना
  • सेवाओं का पता लगाना
  • पोर्ट की पहचान करना
  • ऑपरेटिंग सिस्टम की फिंगरप्रिंटिंग करना

Nmap का उपयोग क्यों किया गया

Nmap का उपयोग उजागर सेवाओं का निर्धारण करने और आक्रमण सतह दृश्यता की पहचान करने के लिए किया गया।

मुख्य विशेषताएं

  • पोर्ट स्कैनिंग
  • सेवा का पता लगाना
  • संस्करण का पता लगाना
  • OS का पता लगाना
  • स्क्रिप्ट इंजन

मूल सिंटैक्स

root@kitploit:~
nmap <target>

उदाहरण 1

root@kitploit:~
nmap 192.168.1.10

उदाहरण 2

root@kitploit:~
nmap -sV 192.168.1.10

उदाहरण 3

root@kitploit:~
nmap -O 192.168.1.10

उदाहरण 4

root@kitploit:~
nmap -Pn 192.168.1.10

उदाहरण 5

root@kitploit:~
nmap -p- 192.168.1.10

परिणामों को समझना

महत्वपूर्ण फ़ील्ड:

  • पोर्ट
  • स्थिति
  • सेवा
  • संस्करण

मूल्यांकन में भूमिका

Nmap ने उपलब्ध सेवाओं की पहचान की जिसने बाद की गणना और कमजोरी शोध को निर्देशित किया।


7. Searchsploit

परिचय

Searchsploit एक ऑफ़लाइन एक्सप्लॉइट डेटाबेस खोज उपयोगिता है।

यह सुरक्षा पेशेवरों को सार्वजनिक रूप से प्रलेखित कमजोरियों की त्वरित पहचान करने की अनुमति देता है।

Searchsploit का उपयोग क्यों किया गया

इसका उपयोग खोजी गई सेवाओं से जुड़ी ज्ञात कमजोरियों पर शोध करने के लिए किया गया।

विशेषताएं

  • ऑफ़लाइन डेटाबेस
  • तेज़ खोज
  • स्थानीय एक्सप्लॉइट संदर्भ
  • CVE लुकअप समर्थन

सिंटैक्स

root@kitploit:~
searchsploit keyword

उदाहरण 1

root@kitploit:~
searchsploit wordpress

उदाहरण 2

root@kitploit:~
searchsploit apache

उदाहरण 3

root@kitploit:~
searchsploit CVE-2008-1930

उदाहरण 4

root@kitploit:~
searchsploit -m <id>

उदाहरण 5

root@kitploit:~
searchsploit --update

आउटपुट समीक्षा

समीक्षा करें:

  • एक्सप्लॉइट शीर्षक
  • पथ
  • प्लेटफ़ॉर्म
  • एक्सप्लॉइट प्रकार

मूल्यांकन में भूमिका

Searchsploit ने खोजी गई प्रौद्योगिकियों से संबंधित सार्वजनिक रूप से प्रलेखित संदर्भों की पहचान करने में सहायता की।


8. Gobuster

परिचय

Gobuster एक निर्देशिका और फ़ाइल गणना उपयोगिता है।

यह पहचानने में मदद करता है:

  • छिपी निर्देशिकाएँ
  • छिपी फ़ाइलें
  • वर्चुअल होस्ट
  • वेब सामग्री

Gobuster का उपयोग क्यों किया गया

Gobuster का उपयोग वेब गणना के दौरान अतिरिक्त संसाधनों की खोज के लिए किया गया।

विशेषताएं

  • तेज़ गणना
  • एकाधिक मोड
  • शब्द सूची समर्थन
  • वर्चुअल होस्ट खोज

सिंटैक्स

root@kitploit:~
gobuster dir -u URL -w WORDLIST

उदाहरण 1

root@kitploit:~
gobuster dir -u http://target -w common.txt

उदाहरण 2

root@kitploit:~
gobuster dir -u http://target -w common.txt -x php,txt

उदाहरण 3

root@kitploit:~
gobuster vhost -u http://target -w hosts.txt

आउटपुट विश्लेषण

देखें:

  • स्थिति कोड
  • दिलचस्प निर्देशिकाएँ
  • छिपे संसाधन

मूल्यांकन में भूमिका

Gobuster ने वेब-सुलभ सामग्री की पहचान करने में मदद की जो तुरंत दिखाई नहीं दे रही थी।


9. WPScan

परिचय

WPScan एक WordPress सुरक्षा स्कैनर है।

यह विशेष रूप से WordPress गणना और सुरक्षा परीक्षण के लिए डिज़ाइन किया गया है।

WPScan का उपयोग क्यों किया गया

WPScan का उपयोग तब किया गया जब WordPress तकनीक की पहचान हुई।

विशेषताएं

  • थीम गणना
  • प्लगिन गणना
  • उपयोगकर्ता खोज
  • कमजोरी का पता लगाना

सिंटैक्स

root@kitploit:~
wpscan --url TARGET

उदाहरण 1

root@kitploit:~
wpscan --url http://target

उदाहरण 2

root@kitploit:~
wpscan --url http://target --enumerate u

उदाहरण 3

root@kitploit:~
wpscan --url http://target --enumerate p

उदाहरण 4

root@kitploit:~
wpscan --url http://target --enumerate t

उदाहरण 5

root@kitploit:~
wpscan --url http://target --random-user-agent

आउटपुट विश्लेषण

समीक्षा करें:

  • प्लगिन
  • थीम
  • उपयोगकर्ता
  • संस्करण

मूल्यांकन में भूमिका

WPScan ने तकनीक-विशिष्ट गणना जानकारी प्रदान की।


10. VirtualBox

परिचय

VirtualBox एक वर्चुअलाइजेशन प्लेटफ़ॉर्म है जिसका उपयोग पृथक परीक्षण वातावरण बनाने के लिए किया जाता है।

VirtualBox का उपयोग क्यों किया गया

VirtualBox ने नियंत्रित प्रयोगशाला वातावरण में सुरक्षित परीक्षण को सक्षम किया।

विशेषताएं

  • स्नैपशॉट
  • नेटवर्किंग मोड
  • पृथक्करण
  • संसाधन आवंटन

स्थापना अवलोकन

  1. VirtualBox डाउनलोड करें
  2. पैकेज स्थापित करें
  3. VM बनाएँ
  4. नेटवर्किंग कॉन्फ़िगर करें
  5. लक्ष्य छवि आयात करें

सामान्य नेटवर्क मोड

NAT

केवल इंटरनेट पहुँच।

ब्रिज्ड

सीधे नेटवर्क पर दिखाई देता है।

होस्ट-ओनली

प्रयोगशाला पृथक्करण।

मूल्यांकन में भूमिका

VirtualBox ने कमजोर वातावरण को सुरक्षित रूप से होस्ट करने के लिए आवश्यक बुनियादी ढांचा प्रदान किया।


11. CVE-2008-1930 ISO वातावरण

परिचय

ISO छवि में परीक्षण के लिए उपयोग किया गया जानबूझकर कमजोर वातावरण शामिल था।

उद्देश्य

  • पुनरुत्पादनीय परीक्षण
  • सुरक्षित प्रयोग
  • सुरक्षा प्रशिक्षण
  • कमजोरी मान्यता

तैनाती प्रक्रिया

  1. VM बनाएँ
  2. ISO संलग्न करें
  3. नेटवर्क कॉन्फ़िगर करें
  4. सिस्टम बूट करें
  5. कनेक्टिविटी सत्यापित करें

सत्यापन जाँच

  • पिंग प्रतिक्रिया
  • सेवा उपलब्धता
  • वेब पहुँच
  • एप्लिकेशन कार्यक्षमता

लाभ

  • दोहराने योग्य परीक्षण
  • नियंत्रित वातावरण
  • शैक्षिक मूल्य

12. मूल्यांकन कार्यप्रवाह

चरण 1

वातावरण तैयारी

चरण 2

VM तैनाती

चरण 3

नेटवर्क सत्यापन

चरण 4

DNS गणना

उपयोग किया गया उपकरण:

NSLookup

चरण 5

पोर्ट खोज

उपयोग किया गया उपकरण:

Nmap

चरण 6

वेब गणना

उपयोग किया गया उपकरण:

Gobuster

चरण 7

प्रौद्योगिकी पहचान

उपयोग किया गया उपकरण:

WPScan

चरण 8

कमजोरी शोध

उपयोग किया गया उपकरण:

Searchsploit

चरण 9

मान्यता

अधिकृत परीक्षण गतिविधि।

चरण 10

दस्तावेज़ीकरण

साक्ष्य संग्रह और रिपोर्टिंग।


13. निष्कर्ष दस्तावेज़ीकरण

आवश्यक साक्ष्य

  • स्क्रीनशॉट
  • टर्मिनल आउटपुट
  • सेवा जानकारी
  • गणना निष्कर्ष

स्क्रीनशॉट अनुशंसाएँ

कैप्चर करें:

  • स्कैन परिणाम
  • खोज परिणाम
  • मान्यता साक्ष्य
  • कॉन्फ़िगरेशन विवरण

नामकरण परंपरा

root@kitploit:~
01_nmap_scan.png
02_gobuster_results.png
03_wpscan_results.png
04_validation.png

14. रिपोर्टिंग दिशानिर्देश

कार्यकारी सारांश

प्रदान करें:

  • दायरा
  • उद्देश्य
  • उच्च-स्तरीय निष्कर्ष

तकनीकी सारांश

शामिल करें:

  • पद्धति
  • उपकरण
  • परिणाम

साक्ष्य अनुभाग

शामिल करें:

  • स्क्रीनशॉट
  • आदेश
  • आउटपुट स्निपेट

जोखिम अनुभाग

चर्चा करें:

  • प्रभाव
  • एक्सपोज़र
  • व्यावसायिक प्रासंगिकता

अनुशंसाएँ

शामिल करें:

  • पैचिंग
  • हार्डनिंग
  • निगरानी
  • मान्यता परीक्षण

15. सर्वोत्तम अभ्यास

परीक्षण से पहले

  • प्राधिकरण प्राप्त करें
  • दायरा परिभाषित करें
  • लक्ष्य सत्यापित करें

परीक्षण के दौरान

  • आदेश रिकॉर्ड करें
  • स्क्रीनशॉट सहेजें
  • अवलोकन ट्रैक करें

परीक्षण के बाद

  • वातावरण साफ़ करें
  • साक्ष्य संग्रहीत करें
  • रिपोर्ट तैयार करें

उपकरण तुलना मैट्रिक्स


नमूना आदेश लॉग अनुभाग

root@kitploit:~
nslookup target.local
root@kitploit:~
nmap -sV target.local
root@kitploit:~
gobuster dir -u http://target.local -w common.txt
root@kitploit:~
wpscan --url http://target.local
root@kitploit:~
searchsploit CVE-2008-1930

सीखे गए सबक

  • गणना की गुणवत्ता सीधे निष्कर्षों को प्रभावित करती है।
  • दस्तावेज़ीकरण की गुणवत्ता रिपोर्टिंग मूल्य को प्रभावित करती है।
  • नियंत्रित वातावरण दोहराव में सुधार करते हैं।
  • साक्ष्य संग्रह निरंतर होना चाहिए।
  • रिपोर्ट करने से पहले निष्कर्षों को मान्य किया जाना चाहिए।

निष्कर्ष

इस दस्तावेज़ में CVE-2008-1930 से संबंधित एक अधिकृत मूल्यांकन के दौरान उपयोग किए गए प्राथमिक उपकरणों का वर्णन किया गया है।

कार्यप्रवाह ने कवर किया:

  • टोही
  • गणना
  • शोध
  • मान्यता
  • दस्तावेज़ीकरण

चर्चा किए गए उपकरणों में शामिल थे:

  • NSLookup
  • Nmap
  • Searchsploit
  • Gobuster
  • WPScan
  • VirtualBox
  • CVE-2008-1930 प्रयोगशाला वातावरण

उचित दस्तावेज़ीकरण यह सुनिश्चित करता है कि निष्कर्ष पुनरुत्पादनीय, ऑडिट योग्य, और भविष्य के सुरक्षा सुधारों के लिए उपयोगी बने रहें।


दस्तावेज़ का अंत

टूल डाउनलोड करें
उपकरणउद्देश्यश्रेणी
NSLookupDNS गणनाटोही
Nmapपोर्ट खोजगणना
Searchsploitकमजोरी शोधशोध
Gobusterसामग्री खोजवेब गणना
WPScanWordPress विश्लेषणएप्लिकेशन परीक्षण
VirtualBoxवर्चुअलाइजेशनबुनियादी ढांचा
CVE ISOकमजोर वातावरणप्रयोगशाला संपत्ति