Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DVWA-ZAP-PENTEST — OWASP ZAP का उपयोग करके DVWA का वेब एप्लिकेशन सुरक्षा मूल्यांकन — भेद्यता स्कैनिंग, RCE (CVE-2012-1823) विश्लेषण, और उपचार रिपोर्ट। | Kitploit
उपकरण/GitHubGitHub/mehedi-hasan-sami98/dvwa-zap-pentest
भेद्यता स्कैनरवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubmehedi-hasan-sami98/dvwa-zap-pentest

DVWA-ZAP-PENTEST

OWASP ZAP का उपयोग करके DVWA का वेब एप्लिकेशन सुरक्षा मूल्यांकन — भेद्यता स्कैनिंग, RCE (CVE-2012-1823) विश्लेषण, और उपचार रिपोर्ट।

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

DVWA भेद्यता आकलन OWASP ZAP का उपयोग करके

DVWA (Damn Vulnerable Web App) का एक व्यावहारिक वेब अनुप्रयोग सुरक्षा आकलन, जो OWASP ZAP (Zed Attack Proxy) 2.17.0 का उपयोग करके किया गया है। यह परियोजना पूर्ण कार्यप्रवाह का दस्तावेजीकरण करती है: टोही (स्पाइडरिंग), स्वचालित भेद्यता स्कैनिंग, और उठाए गए अलर्ट का विश्लेषण — जिसमें एक Remote Code Execution (CVE-2012-1823) निष्कर्ष शामिल है।

⚠️ अस्वीकरण: यह आकलन एक पृथक प्रयोगशाला वातावरण में DVWA के विरुद्ध किया गया था, जो प्रशिक्षण उद्देश्यों के लिए जानबूझकर कमजोर बनाया गया एक अनुप्रयोग है। कभी भी उन सिस्टमों को स्कैन या हमला न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।


विषय सूची

  • उद्देश्य
  • उपयोग किए गए उपकरण
  • लक्ष्य वातावरण
  • पद्धति
  • निष्कर्ष सारांश
  • मुख्य निष्कर्ष: दूरस्थ कोड निष्पादन (CVE-2012-1823)
  • स्क्रीनशॉट
  • सुधार अनुशंसाएँ
  • रिपॉजिटरी संरचना
  • पुनरुत्पादन कैसे करें

  • उद्देश्य

    DVWA में सामान्य वेब एप्लिकेशन भेद्यताओं की पहचान और दस्तावेजीकरण करना, OWASP ZAP की स्पाइडरिंग और सक्रिय स्कैनिंग क्षमताओं का उपयोग करके, और स्वचालित सुरक्षा स्कैन परिणामों को पढ़ने, व्याख्या करने और रिपोर्ट करने का अभ्यास करना।

    उपयोग किए गए उपकरण

    उपकरणउद्देश्य
    OWASP ZAP 2.17.0वेब एप्लिकेशन भेद्यता स्कैनर (स्पाइडर + सक्रिय स्कैन)
    DVWAलक्ष्य के रूप में उपयोग किया गया जानबूझकर कमजोर PHP/MySQL वेब ऐप
    काली लिनक्सहमलावर/परीक्षण प्लेटफ़ॉर्म

    लक्ष्य वातावरण

    • लक्ष्य URL: http://192.168.109.115/dvwa/index.php
    • एप्लिकेशन: DVWA v1.0.7
    • सुरक्षा स्तर (DVWA सेटिंग): उच्च
    • लॉगिन: admin

    पद्धति

    1. टोही / स्पाइडरिंग — ZAP का पारंपरिक स्पाइडर DVWA एप्लिकेशन को क्रॉल करके पहुंच योग्य पृष्ठों, फॉर्मों और एंडपॉइंट्स की खोज करता है, इससे पहले कि कोई हमला भेजा जाए।
    2. स्वचालित (सक्रिय) स्कैन — ZAP की स्वचालित स्कैन सुविधा को DVWA बेस URL पर इंगित करके और लॉन्च किया गया, जो पारंपरिक स्पाइडर को एक सक्रिय स्कैन के साथ जोड़ता है जो भेद्यताओं का परीक्षण करने के लिए तैयार किए गए अनुरोध भेजता है।
    3. अलर्ट समीक्षा — एक बार स्कैन 100% पर पहुंचने के बाद, सभी उठाए गए अलर्ट को अलर्ट टैब में व्यक्तिगत रूप से समीक्षा किया गया, जोखिम (उच्च/मध्यम/निम्न/सूचनात्मक) के अनुसार क्रमबद्ध किया गया, और उच्चतम जोखिम वाले निष्कर्षों की विस्तार से जांच की गई।

    निष्कर्ष सारांश

    सक्रिय स्कैन 1,157 अनुरोध भेजने और 72 नए अलर्ट उठाने के साथ पूरा हुआ, जिन्हें ZAP ने 17 अलग-अलग अलर्ट प्रकारों में समूहित किया:

    #अलर्टउदाहरणजोखिम
    1दूरस्थ कोड निष्पादन — CVE-2012-18232🔴 उच्च
    2स्रोत कोड प्रकटीकरण — CVE-2012-18232🔴 उच्च
    3एंटी-CSRF टोकन की अनुपस्थिति2🟠 मध्यम
    4सामग्री सुरक्षा नीति (CSP) हेडर सेट नहीं है4🟠 मध्यम
    5निर्देशिका ब्राउज़िंग3🟠 मध्यम
    6केवल HTTP साइट1🟠 मध्यम
    7छिपी फ़ाइल मिली1🟠 मध्यम
    8एंटी-क्लिकजैकिंग हेडर गायब2🟠 मध्यम
    9कुकी में HttpOnly फ़्लैग नहीं2🟡 निम्न
    10SameSite विशेषता के बिना कुकी2🟡 निम्न
    ...(7 और सूचनात्मक/निम्न अलर्ट — पूर्ण ZAP निर्यात देखें)⚪ जानकारी

    प्रति-अलर्ट पूर्ण विवरण docs/findings.md में है।

    मुख्य निष्कर्ष: दूरस्थ कोड निष्पादन (CVE-2012-1823)

    सबसे गंभीर समस्या एक उच्च-जोखिम वाली दूरस्थ कोड निष्पादन भेद्यता थी, जिसे CVE-2012-1823 (एक प्रसिद्ध PHP-CGI क्वेरी-स्ट्रिंग पार्सिंग दोष) के अंतर्गत ट्रैक किया गया।

    • URL: http://192.168.109.115/dvwa/login.php?-d+allow_url_include%3d1+-d+auto_prepend_file%3dphp://input
    • जोखिम: उच्च  |  विश्वास: मध्यम
    • CWE ID: 20 (अनुचित इनपुट सत्यापन)  |  WASC ID: 20
    • मूल कारण: कुछ PHP-CGI कॉन्फ़िगरेशन उन क्वेरी स्ट्रिंग्स को सही ढंग से संभालने में विफल रहते हैं जिनमें अनएस्केप्ड = वर्ण नहीं है। यह एक हमलावर को PHP दुभाषिया को कच्चे कमांड-लाइन-शैली फ़्लैग्स (-d allow_url_include=1 -d auto_prepend_file=php://input) पास करने देता है, जिससे मनमाना PHP कोड निष्पादन और स्रोत कोड प्रकटीकरण संभव होता है।
    • प्रभाव: एक हमलावर सर्वर पर मनमाना कोड निष्पादित कर सकता है या PHP स्रोत फ़ाइलों को डंप कर सकता है जो अंतिम उपयोगकर्ताओं को कभी दिखाई नहीं देनी चाहिए।
    • समाधान: पैच किए गए PHP संस्करण में अपग्रेड करें, या यदि Apache का उपयोग कर रहे हैं, तो mod_rewrite का उपयोग RewriteCond/RewriteRule निर्देशों के साथ करें ताकि PHP-CGI तक पहुंचने से पहले दुर्भावनापूर्ण क्वेरी स्ट्रिंग्स को अवरुद्ध किया जा सके।

    स्क्रीनशॉट

    स्क्रीनशॉटविवरण
    DVWA होमलॉगिन के बाद DVWA होम पेज
    ZAP स्वागतOWASP ZAP 2.17.0 स्वागत स्क्रीन
    स्वचालित स्कैन - खालीलक्ष्य दर्ज करने से पहले स्वचालित स्कैन टैब
    स्वचालित स्कैन - लक्ष्य सेटहमला शुरू करने से पहले DVWA पर लक्ष्य URL सेट
    अलर्ट सारांश17 अलर्ट प्रकार खोजे गए (समूहीकृत, जोखिम के अनुसार)
    RCE विवरण 1RCE (CVE-2012-1823) अलर्ट — URL, जोखिम, आक्रमण पेलोड, साक्ष्य
    RCE विवरण 2RCE (CVE-2012-1823) — विवरण, अन्य जानकारी, और समाधान
    सक्रिय स्कैन प्रगति100% पर सक्रिय स्कैन — 1,157 अनुरोध, 72 नए अलर्ट
    स्पाइडर परिणामस्पाइडर परिणाम — 9 URL मिले, 7 नोड्स जोड़े गए

    सुधार अनुशंसाएँ

    1. PHP / स्टैक को पैच / अपग्रेड करें ऐसे संस्करण पर जो CVE-2012-1823 से प्रभावित न हो।
    2. सभी स्थिति-बदलने वाले फॉर्मों पर CSRF टोकन लागू करें।
    3. एक Content-Security-Policy हेडर सेट करें XSS/डेटा-इंजेक्शन प्रभाव को कम करने के लिए।
    4. वेब सर्वर पर निर्देशिका ब्राउज़िंग अक्षम करें।
    5. एंटी-क्लिकजैकिंग हेडर जोड़ें (X-Frame-Options / frame-ancestors)।
    6. सभी कुकीज़ पर HttpOnly और SameSite विशेषताएँ सेट करें सत्र अपहरण और CSRF जोखिम को कम करने के लिए।
    7. क्रॉलिंग के दौरान खोजी गई छिपी/अप्रयुक्त फ़ाइलों को हटाएं या उन तक पहुंच प्रतिबंधित करें।

    रिपॉजिटरी संरचना

    root@kitploit:~
    dvwa-zap-pentest/
    ├── README.md                  # यह फ़ाइल — परियोजना अवलोकन और सारांश
    ├── docs/
    │   └── findings.md            # प्रत्येक अलर्ट का पूर्ण विस्तृत लेख
    ├── screenshots/                # ऊपर संदर्भित क्रमांकित स्क्रीनशॉट
    └── LICENSE
    

    पुनरुत्पादन कैसे करें

    1. एक पृथक प्रयोगशाला में DVWA सेट करें (जैसे XAMPP या Docker के माध्यम से) — इसे कभी भी इंटरनेट पर उजागर न करें।
    2. DVWA का सुरक्षा स्तर सेट करें और admin के रूप में लॉगिन करें।
    3. OWASP ZAP स्थापित करें और इसे खोलें।
    4. त्वरित प्रारंभ → स्वचालित स्कैन पर जाएं, DVWA URL दर्ज करें, और हमला पर क्लिक करें।
    5. एक बार स्कैन 100% पर पहुंचने पर, निष्कर्षों के लिए अलर्ट टैब की समीक्षा करें, और पूर्ण अनुरोध/प्रतिक्रिया लॉग के लिए इतिहास देखें।

    यह परियोजना शैक्षिक उद्देश्यों के लिए एक वेब एप्लिकेशन सुरक्षा सीखने के अभ्यास के भाग के रूप में बनाई गई थी।

    टूल डाउनलोड करें