Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
offensive-security-adversary-emulation — एक संवेदनशील होस्ट के विरुद्ध वास्तविक-विश्व हमले (CVE-2011-2523) का अनुकरण किया, फिर मौजूदा Wazuh/Suricata/Zeek SOC के विरुद्ध डिटेक्शन कवरेज की क्रॉस-जाँच की — इस दौरान मॉनिटरिंग पाइपलाइन की 5 वास्तविक बग्स खोजकर उन्हें ठीक किया। | Kitploit
उपकरण/GitHubGitHub/khalilu020/offensive-security-adversary-emulation
टोहीभेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
khalilu020/offensive-security-adversary-emulation

offensive-security-adversary-emulation

एक संवेदनशील होस्ट के विरुद्ध वास्तविक-विश्व हमले (CVE-2011-2523) का अनुकरण किया, फिर मौजूदा Wazuh/Suricata/Zeek SOC के विरुद्ध डिटेक्शन कवरेज की क्रॉस-जाँच की — इस दौरान मॉनिटरिंग पाइपलाइन की 5 वास्तविक बग्स खोजकर उन्हें ठीक किया।

रिपॉजिटरी देखें
31 महीना पहलेअभी तक समीक्षित नहीं

प्रोजेक्ट 5 — आक्रामक सुरक्षा और प्रतिद्वंद्वी अनुकरण

5-प्रोजेक्ट होम-लैब SOC आर्क का हिस्सा: बिल्ड → डिटेक्ट और एनरिच → इन्वेस्टिगेट → मॉनिटर और हंट → अटैक और क्रॉस-चेक।

यह प्रोजेक्ट प्रोजेक्ट 1–4 से तस्वीर का लापता आधा हिस्सा जोड़ता है: इससे पहले की हर चीज़ ब्लू टीम थी (डिटेक्शन बनाना, घटनाओं की जाँच करना, नेटवर्क डेटा में हंटिंग करना)। यह मुझे हमलावर की तरफ ले जाता है — एक वास्तविक, प्रलेखित कमजोरी के खिलाफ टोही, शोषण और पोस्ट-एक्सप्लॉइटेशन — फिर यह मापने के लिए मौजूदा SOC की ओर लौटता है कि उसने वास्तव में क्या पकड़ा।

सारांश

लक्ष्यMetasploitable2 (जानबूझकर कमजोर लिनक्स VM)
कमजोरीvsftpd 2.3.4 बैकडोर — CVE-2011-2523
उपयोग किए गए उपकरणNmap, Metasploit, Meterpreter, John the Ripper, Wazuh, Suricata, Zeek
परिणामएक ही एक्सप्लॉइट के जरिए रूट एक्सेस → क्रेडेंशियल्स डंप और क्रैक किए → दूसरे स्वतंत्र एक्सेस पथ की पुष्टि की → मौजूदा SOC पर डिटेक्शन कवरेज की क्रॉस-चेक की

अटैक चेन एक नज़र में

root@kitploit:~
Recon (Nmap)  →  Exploit (Metasploit: vsftpd backdoor)  →  Root shell (Meterpreter)
     →  Dump /etc/shadow  →  Crack hash (John)  →  Verify via SSH login
     →  Cross-check against Wazuh / Suricata / Zeek

मुख्य निष्कर्ष

  1. 2011 का CVE आज भी एक पूर्ण, यथार्थवादी अटैक चेन प्रदान करता है — प्रारंभिक टोही से लेकर रूट एक्सेस और क्रेडेंशियल एक्सपोज़र तक, जिसमें एक अनपैच्ड होस्ट पर कोई आधुनिक हार्डनिंग बाधा नहीं डालती।
  2. रूट एक्सेस कहानी खत्म नहीं करता — यह एक नई कहानी शुरू करता है। रूट ने मुझे पासवर्ड हैश डंप करने, एक को तुरंत क्रैक करने (msfadmin:msfadmin), और यह साबित करने दिया कि यह सादे SSH के माध्यम से सिस्टम में दूसरा, स्वतंत्र रास्ता था — जिसका अर्थ है कि अकेले FTP बग को पैच करना इस होस्ट को पूरी तरह सुरक्षित नहीं करेगा।
  3. लक्ष्य के पास शून्य होस्ट-आधारित SOC दृश्यता थी। Metasploitable पर कोई Wazuh एजेंट स्थापित नहीं था, इसलिए एक्सप्लॉइट, रूट शेल और क्रेडेंशियल एक्सेस होस्ट-आधारित मॉनिटरिंग के लिए पूरी तरह अदृश्य थे — "जिसकी आप निगरानी नहीं करते, उसका पता नहीं लगा सकते" का एक सीधा उदाहरण।
  4. नेटवर्क-आधारित मॉनिटरिंग (Zeek) ही उपलब्ध एकमात्र दृश्यता परत थी — और इसे काम करने पर 4-5 अलग-अलग, विशिष्ट बगों की एक वास्तविक श्रृंखला सामने आई, एक गलत नेटवर्क इंटरफ़ेस से लेकर एक पुराने कॉन्फ़िग पथ तक, और एक एजेंट जिसे सॉफ्ट रीस्टार्ट के बजाय पूर्ण रीस्टार्ट की आवश्यकता थी। पूरी जानकारी docs/04-blue-team-cross-check.md में।
  5. Suricata (सिग्नेचर-आधारित) ने वैध-क्रेडेंशियल SSH लॉगिन पर सही रूप से चुप्पी साधे रखी — यह सिग्नेचर-आधारित डिटेक्शन की सीमाओं के बारे में एक वैध निष्कर्ष है, कोई कमी नहीं।

दस्तावेज़ीकरण

  • docs/01-reconnaissance.md — Nmap स्कैनिंग, कमजोरी की पहचान
  • docs/02-exploitation.md — Metasploit मॉड्यूल चयन और शोषण
  • docs/03-post-exploitation.md — क्रेडेंशियल डंपिंग, क्रैकिंग, सत्यापन
  • docs/04-blue-team-cross-check.md — SOC डिटेक्शन गैप विश्लेषण और उसके पीछे की वास्तविक डिबगिंग श्रृंखला

लैब वातावरण

  • Kali — भौतिक होस्ट और अटैक मशीन (Nmap, Metasploit, John the Ripper, Suricata, Zeek)
  • Metasploitable2 — जानबूझकर कमजोर लक्ष्य VM
  • नेटवर्क — VirtualBox होस्ट-ओनली एडेप्टर (192.168.56.x), वही नेटवर्क जो प्रोजेक्ट 4 में पेश किया गया था ताकि Kali (होस्ट) सीधे लक्ष्य तक पहुँच सके और उससे आने-जाने वाले ट्रैफ़िक की निगरानी कर सके
  • मौजूदा SOC (प्रोजेक्ट 1–4) — Wazuh SIEM, Suricata IDS, Zeek NSM, जिनका उपयोग यहाँ पूरी तरह से इस अभियान के "ब्लू टीम" पक्ष के रूप में किया गया है

स्क्रीनशॉट

चरणों के अनुसार व्यवस्थित screenshots/ देखें।

टूल डाउनलोड करें