Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Joomla-CMS-Full-Lifecycle-Pentest — Joomla 4.2.5 पर CVE-2023-23752 का शोषण करते हुए Dockerized लैब वातावरण में एक व्यापक पूर्ण-जीवनचक्र पैनेट्रेशन टेस्टिंग परियोजना | Kitploit
उपकरण/GitHubGitHub/marwan651/joomla-cms-full-lifecycle-pentest
टोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
लैब और अभ्यास
GitHubmarwan651/joomla-cms-full-lifecycle-pentest

Joomla-CMS-Full-Lifecycle-Pentest

Joomla 4.2.5 पर CVE-2023-23752 का शोषण करते हुए Dockerized लैब वातावरण में एक व्यापक पूर्ण-जीवनचक्र पैनेट्रेशन टेस्टिंग परियोजना

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

पूर्ण-जीवनचक्र CMS पैठ परीक्षण (Joomla 4.2.5)

📌 परियोजना अवलोकन

यह परियोजना एक ओपन-सोर्स CMS (Joomla 4.2.5) पर किए गए पूर्ण-जीवनचक्र पैठ परीक्षण को प्रदर्शित करती है। संपूर्ण परीक्षण मानक पद्धतियों (OWASP/PTES) का पालन करता है, प्रयोगशाला तैनाती से लेकर शोषण, शोषण-पश्चात, और प्रशासनिक खाता अधिग्रहण तक।


🛠️ चरण 1: प्रयोगशाला तैनाती गाइड (चरण-दर-चरण)

अपने स्थानीय बुनियादी ढांचे पर इस असुरक्षित वातावरण को तैनात और दोहराने के लिए इन सटीक चरणों का पालन करें।

चरण 1: लक्ष्य मशीन तैयार करें (VM सर्वर)

  1. अपने लक्षित Ubuntu VM को चालू करें और SSH के माध्यम से कनेक्ट करें (या VM के अंदर सीधे टर्मिनल खोलें)।

  2. अपने Ubuntu संस्करण के अनुसार Docker और Compose उपयोगिता स्थापित करें:

    • Ubuntu 24.04 LTS या पुराने के लिए:
      root@kitploit:~
      sudo apt update && sudo apt install -y docker.io docker-compose-plugin
      
    • Ubuntu 26.04 (Resolute) या नए के लिए:
      root@kitploit:~
      sudo apt update && sudo apt install -y docker.io docker-compose-v2
      

चरण 2: कॉन्फ़िगरेशन फ़ाइल बनाएँ

  1. nano संपादक का उपयोग करके docker-compose.yml नामक एक नई फ़ाइल खोलें:
    root@kitploit:~
    nano docker-compose.yml
    
  2. इस रिपॉजिटरी में उपलब्ध docker-compose.yml फ़ाइल की पूरी सामग्री कॉपी करें और इसे टर्मिनल के अंदर पेस्ट करें।
  3. दबाकर संपादक को सहेजें और बाहर निकलें: Ctrl + O फिर Enter, फिर Ctrl + X।

चरण 3: वातावरण चलाएँ

  1. निष्पादित करके कंटेनरों को पृष्ठभूमि में (डिटैच्ड मोड) शुरू करें:
    root@kitploit:~
    sudo docker compose up -d
    
  2. डाउनलोड पूरा होने तक कुछ पल प्रतीक्षा करें। सत्यापित करें कि सेवाएँ सक्रिय रूप से चल रही हैं:
    root@kitploit:~
    sudo docker compose ps
    

चरण 4: होस्ट मशीन (हमलावर बॉक्स) से पहुँचें और कॉन्फ़िगर करें

  1. अपने मुख्य होस्ट मशीन (या Kali Linux बॉक्स) पर वापस जाएँ।
  2. अपना वेब ब्राउज़र खोलें और पोर्ट 8080 पर लक्ष्य VM के IP पते पर जाएँ:
    root@kitploit:~
    http://<YOUR_VM_IP>:8080
    
  3. Joomla इंस्टॉलेशन विज़ार्ड का पालन करें और कंटेनरों को लिंक करने के लिए ये सटीक डेटाबेस क्रेडेंशियल दर्ज करें:
    • डेटाबेस प्रकार/कनेक्टर: MySQL (PDO)
    • होस्ट नाम: db
    • उपयोगकर्ता नाम: joomla_user
    • पासवर्ड: joomlapassword
    • डेटाबेस नाम: joomla_db

🔍 चरण 2: टोही और स्कैनिंग

एक हमलावर के रूप में कार्य करते हुए, Kali Linux से नेटवर्क और CMS-विशिष्ट स्कैनिंग टूल तैनात किए गए:

  1. Nmap: पोर्ट 8080 पर खुले पोर्ट और सेवाओं की पहचान करने के लिए संचालित।
  2. JoomScan / CMSeek: सटीक CMS संस्करण (Joomla 4.2.5) की फिंगरप्रिंटिंग के लिए उपयोग किया गया।

namp कमांड
Nmap स्कैन
cmseek कमांड
cmseek परिणाम


⚡ चरण 3: भेद्यता विश्लेषण और शोषण

संस्करण फिंगरप्रिंटिंग के आधार पर, भेद्यता अनुसंधान ने CVE-2023-23752 (Joomla कोर API में अनुचित पहुँच नियंत्रण) की खोज की।

हमले का निष्पादन:

Metasploit Framework (msfconsole) का उपयोग करके, लक्ष्य के विरुद्ध विशेष शोषण मॉड्यूल निष्पादित किया गया:

  • मॉड्यूल: auxiliary/gather/joomla_vulnerable_config_disclosure
  • परिणाम: सफलतापूर्वक सादा-पाठ डेटाबेस क्रेडेंशियल (joomla_user / joomlapassword) निकाले।
Metasploit सफल रन

🔑 चरण 4: शोषण-पश्चात और खाता अधिग्रहण

वास्तविक दुनिया के मूल्यांकन में, गलत कॉन्फ़िगरेशन अक्सर झरने की तरह होते हैं। क्रेडेंशियल पुन: उपयोग का परीक्षण करने के लिए, लीक हुए डेटाबेस पासवर्ड का उपयोग प्रशासनिक अधिग्रहण का प्रयास करने के लिए किया गया:

  1. Joomla प्रशासक लॉगिन डैशबोर्ड (/administrator) पर नेविगेट किया।
  2. निकाले गए डेटाबेस पासवर्ड का प्रशासन लॉगिन पैनल पर परीक्षण किया।
  3. सुपर उपयोगकर्ता के रूप में सफलतापूर्वक प्रमाणित किया गया, बिना किसी चेतावनी को ट्रिगर किए CMS कोर कॉन्फ़िगरेशन तक पूर्ण प्रशासनिक पहुँच प्राप्त की।
Joomla प्रशासक डैशबोर्ड लॉगिन स्क्रीनशॉट

📝 चरण 5: उपचार और शमन

सिस्टम को CVE-2023-23752 से सुरक्षित करने के लिए:

  • अपडेट: तुरंत Joomla को संस्करण 4.2.8 या उच्चतर में अपग्रेड करें।
  • नेटवर्क सुरक्षा: वेब एप्लिकेशन फ़ायरवॉल (WAF) या सर्वर-स्तरीय कॉन्फ़िगरेशन ब्लॉक का उपयोग करके /api एंडपॉइंट तक पहुँच प्रतिबंधित करें।

टूल डाउनलोड करें