
CVE-2008-1930 is a critical improper authentication vulnerability affecting the core cookie integrity mechanism in WordPress version 2.5. It allows remote attackers to bypass security controls, forge authentication cookies, and gain unauthorized administrator privileges on an affected website.
यह दस्तावेज़ CVE-2008-1930 से संबंधित एक अधिकृत सुरक्षा मूल्यांकन के लिए विस्तृत तकनीकी दस्तावेज़ीकरण प्रदान करता है।
इस रिपोर्ट का उद्देश्य समझाना है:
यह गाइड शैक्षिक और पेशेवर दस्तावेज़ीकरण उद्देश्यों के लिए है।
केवल वे सिस्टम शामिल किए जाने चाहिए जो परीक्षण के लिए स्पष्ट रूप से अधिकृत हैं।
मूल्यांकन ने एक मानक पैठ परीक्षण पद्धति का पालन किया:
सूचना संग्रह
गणना
सेवा खोज
सामग्री खोज
कमजोरी शोध
मान्यता
दस्तावेज़ीकरण
NSLookup एक कमांड-लाइन उपयोगिता है जिसका उपयोग DNS सर्वरों को क्वेरी करने के लिए किया जाता है।
यह पहचानने में मदद करता है:
मूल्यांकन के दौरान, NSLookup ने लक्ष्य के बारे में DNS-संबंधित जानकारी की पहचान करने में सहायता की।
nslookup <target>
nslookup example.com
nslookup 192.168.1.10
nslookup -type=MX example.com
समीक्षा करें:
NSLookup ने गहन गणना गतिविधियों से पहले मूलभूत टोही जानकारी प्रदान की।
Nmap सबसे व्यापक रूप से उपयोग किए जाने वाले नेटवर्क स्कैनिंग टूल्स में से एक है।
इसे इसके लिए डिज़ाइन किया गया है:
Nmap का उपयोग उजागर सेवाओं का निर्धारण करने और आक्रमण सतह दृश्यता की पहचान करने के लिए किया गया।
nmap <target>
nmap 192.168.1.10
nmap -sV 192.168.1.10
nmap -O 192.168.1.10
nmap -Pn 192.168.1.10
nmap -p- 192.168.1.10
महत्वपूर्ण फ़ील्ड:
Nmap ने उपलब्ध सेवाओं की पहचान की जिसने बाद की गणना और कमजोरी शोध को निर्देशित किया।
Searchsploit एक ऑफ़लाइन एक्सप्लॉइट डेटाबेस खोज उपयोगिता है।
यह सुरक्षा पेशेवरों को सार्वजनिक रूप से प्रलेखित कमजोरियों की त्वरित पहचान करने की अनुमति देता है।
इसका उपयोग खोजी गई सेवाओं से जुड़ी ज्ञात कमजोरियों पर शोध करने के लिए किया गया।
searchsploit keyword
searchsploit wordpress
searchsploit apache
searchsploit CVE-2008-1930
searchsploit -m <id>
searchsploit --update
समीक्षा करें:
Searchsploit ने खोजी गई प्रौद्योगिकियों से संबंधित सार्वजनिक रूप से प्रलेखित संदर्भों की पहचान करने में सहायता की।
Gobuster एक निर्देशिका और फ़ाइल गणना उपयोगिता है।
यह पहचानने में मदद करता है:
Gobuster का उपयोग वेब गणना के दौरान अतिरिक्त संसाधनों की खोज के लिए किया गया।
gobuster dir -u URL -w WORDLIST
gobuster dir -u http://target -w common.txt
gobuster dir -u http://target -w common.txt -x php,txt
gobuster vhost -u http://target -w hosts.txt
देखें:
Gobuster ने वेब-सुलभ सामग्री की पहचान करने में मदद की जो तुरंत दिखाई नहीं दे रही थी।
WPScan एक WordPress सुरक्षा स्कैनर है।
यह विशेष रूप से WordPress गणना और सुरक्षा परीक्षण के लिए डिज़ाइन किया गया है।
WPScan का उपयोग तब किया गया जब WordPress तकनीक की पहचान हुई।
wpscan --url TARGET
wpscan --url http://target
wpscan --url http://target --enumerate u
wpscan --url http://target --enumerate p
wpscan --url http://target --enumerate t
wpscan --url http://target --random-user-agent
समीक्षा करें:
WPScan ने तकनीक-विशिष्ट गणना जानकारी प्रदान की।
VirtualBox एक वर्चुअलाइजेशन प्लेटफ़ॉर्म है जिसका उपयोग पृथक परीक्षण वातावरण बनाने के लिए किया जाता है।
VirtualBox ने नियंत्रित प्रयोगशाला वातावरण में सुरक्षित परीक्षण को सक्षम किया।
केवल इंटरनेट पहुँच।
सीधे नेटवर्क पर दिखाई देता है।
प्रयोगशाला पृथक्करण।
VirtualBox ने कमजोर वातावरण को सुरक्षित रूप से होस्ट करने के लिए आवश्यक बुनियादी ढांचा प्रदान किया।
ISO छवि में परीक्षण के लिए उपयोग किया गया जानबूझकर कमजोर वातावरण शामिल था।
वातावरण तैयारी
VM तैनाती
नेटवर्क सत्यापन
DNS गणना
उपयोग किया गया उपकरण:
NSLookup
पोर्ट खोज
उपयोग किया गया उपकरण:
Nmap
वेब गणना
उपयोग किया गया उपकरण:
Gobuster
प्रौद्योगिकी पहचान
उपयोग किया गया उपकरण:
WPScan
कमजोरी शोध
उपयोग किया गया उपकरण:
Searchsploit
मान्यता
अधिकृत परीक्षण गतिविधि।
दस्तावेज़ीकरण
साक्ष्य संग्रह और रिपोर्टिंग।
कैप्चर करें:
01_nmap_scan.png
02_gobuster_results.png
03_wpscan_results.png
04_validation.png
प्रदान करें:
शामिल करें:
शामिल करें:
चर्चा करें:
शामिल करें:
nslookup target.local
nmap -sV target.local
gobuster dir -u http://target.local -w common.txt
wpscan --url http://target.local
searchsploit CVE-2008-1930
इस दस्तावेज़ में CVE-2008-1930 से संबंधित एक अधिकृत मूल्यांकन के दौरान उपयोग किए गए प्राथमिक उपकरणों का वर्णन किया गया है।
कार्यप्रवाह ने कवर किया:
चर्चा किए गए उपकरणों में शामिल थे:
उचित दस्तावेज़ीकरण यह सुनिश्चित करता है कि निष्कर्ष पुनरुत्पादनीय, ऑडिट योग्य, और भविष्य के सुरक्षा सुधारों के लिए उपयोगी बने रहें।
| उपकरण | उद्देश्य | श्रेणी |
|---|
| NSLookup | DNS गणना | टोही |
| Nmap | पोर्ट खोज | गणना |
| Searchsploit | कमजोरी शोध | शोध |
| Gobuster | सामग्री खोज | वेब गणना |
| WPScan | WordPress विश्लेषण | एप्लिकेशन परीक्षण |
| VirtualBox | वर्चुअलाइजेशन | बुनियादी ढांचा |
| CVE ISO | कमजोर वातावरण | प्रयोगशाला संपत्ति |