Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
SVPT_CW_2 — CVE-2024-21413 के लिए CW सेटअप | Kitploit
उपकरण/GitHubGitHub/kartheekkandalam99/svpt_cw_2
पासवर्ड क्रैकिंगभेद्यता विश्लेषणशोषणCTFलर्निंग और शिक्षालैब और अभ्यास
GitHubkartheekkandalam99/svpt_cw_2

SVPT_CW_2

CVE-2024-21413 के लिए CW सेटअप

रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-21413

https://github.com/KartheekKandalam99/SVPT_CW_2

CVE-2024-21413 CW के लिए सेटअप

TRYHACKME ने इस भेद्यता पर काम करने के लिए कक्ष प्रदान किया है। कक्ष तक पहुँचने के लिए नीचे लिंक दिया गया है https://tryhackme.com/r/room/monikerlink image

RDP के माध्यम से कक्ष तक पहुँचने के लिए हमें TryHackMe VPN से कनेक्ट होना होगा। VPN कॉन्फ़िगरेशन फ़ाइल डाउनलोड करने के लिए इस लिंक पर क्लिक करें। https://tryhackme.com/r/access

image

VPN कॉन्फ़िगरेशन फ़ाइल डाउनलोड करने के बाद, आप जिस OS पर काम कर रहे हैं उसके आधार पर, VPN से कनेक्ट करने के लिए नीचे दिए गए चरणों का पालन करें

sudo apt install openvpn

sudo openvpn /path/to/file.ovpn

image

जाँच करें कि VPN कनेक्ट है या नहीं। फिर आपको उस मशीन का IP पता दिया जाएगा जो कनेक्ट हुई है। इसे नोट कर लें।

image

यदि सफलतापूर्वक कनेक्ट हो जाता है तो आप RDP के माध्यम से TryHackMe Attackbox तक पहुँच सकते हैं image

image

आक्रमण मशीन का IP पता उत्पन्न हो जाता है। image

RDP के माध्यम से उस IP पते से कनेक्ट करने के लिए Remmina का उपयोग करें image

Remmina के माध्यम से कनेक्ट करते समय नीचे दिए गए क्रेडेंशियल का उपयोग करें। image

सफल लॉगिन के बाद आक्रमण मशीन का स्क्रीनशॉट। image

tun0 पता जानने के लिए ifconfig - यह आपकी आक्रमण मशीन का IP पता होगा। image

किसी भी संचार को सुनने के लिए tun0 इंटरफ़ेस के साथ Responder का उपयोग करें। image

एक्सप्लॉइट शुरू करने के लिए python एक्सप्लॉइट चलाएँ। image

ईमेल सफलतापूर्वक वितरित हुआ। image

लिंक पर क्लिक करने के बाद, आप Responder के माध्यम से NTLMv2 हैश कैप्चर होते देख सकते हैं। image

ट्रंकेटेड डेटा देखने के लिए Wireshark का भी उपयोग किया जा सकता है। image

आउटलुक का स्क्रीनशॉट जहाँ सुरक्षा को बायपास किया गया है। image

नीचे कैप्चर किए गए इस हैश का उपयोग करें और हम hashcat या JohnTheRipper का उपयोग करके डिक्रिप्ट कर सकते हैं और विवरण प्राप्त कर सकते हैं। image

पैच: Microsoft ने फरवरी 2024 पैच मंगलवार को एक सुरक्षा अद्यतन https://msrc.microsoft.com/update-guide/vulnerability/CVE-2024-21413 जारी किया। सभी उपयोगकर्ताओं से अनुरोध है कि वे नवीनतम संस्करण में अपडेट करें।

टूल डाउनलोड करें