Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
hacktivity-vulns-exploits-lab — राइटअप + CVE विश्लेषण + हैक्टिविटी 'Vulnerabilities, Exploits, and Remote Access Payloads' लैब (netcat शेल, Metasploit, CVE-2010-1240, CVE-2004-2687) के लिए प्रतिवाद | Kitploit
उपकरण/GitHubGitHub/ocfagb/hacktivity-vulns-exploits-lab
भेद्यता विश्लेषणशोषणपोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंगपेलोड डेवलपमेंटलैब और अभ्यास
GitHub
ocfagb/hacktivity-vulns-exploits-lab

hacktivity-vulns-exploits-lab

राइटअप + CVE विश्लेषण + हैक्टिविटी 'Vulnerabilities, Exploits, and Remote Access Payloads' लैब (netcat शेल, Metasploit, CVE-2010-1240, CVE-2004-2687) के लिए प्रतिवाद

रिपॉजिटरी देखें
6घं 51मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

भेद्यताएँ, एक्सप्लॉइट्स, और रिमोट एक्सेस पेलोड — लैब राइटअप

Hacktivity Cyber Security Labs शीट "भेद्यताएँ, एक्सप्लॉइट्स, और रिमोट एक्सेस पेलोड" (एथिकल हैकिंग और पेनेट्रेशन टेस्टिंग पाठ्यक्रम, Leeds Beckett University) पर मेरा वॉकथ्रू और विश्लेषण।

यह कवर करता है कि कैसे सॉफ्टवेयर भेद्यताएँ आर्बिट्ररी कोड एक्सेक्यूशन की ओर ले जाती हैं, बाइंड और रिवर्स शेल के बीच का अंतर, Metasploit Framework, और दो वास्तविक CVE जिन्हें जानबूझकर कमजोर ट्रेनिंग VM के खिलाफ शुरू से अंत तक एक्सप्लॉइट किया गया:

CVEलक्ष्यवेक्टर
CVE-2010-1240Adobe Reader < 8.1.2 (Windows)क्लाइंट-साइड — एम्बेडेड एक्सेक्यूटेबल के साथ दुर्भावनापूर्ण PDF, सोशल-इंजीनियरिंग लॉन्च
CVE-2004-2687distcc (Linux)रिमोट — नेटवर्क सेवा में अनप्रमाणित कमांड एक्सेक्यूशन

सामग्री

  • writeup.md — पूरा चरण-दर-चरण वॉकथ्रू, हर कमांड इसके कार्य और अपेक्षित आउटपुट के साथ एनोटेटेड
  • analysis/ — गहरे नोट्स: बाइंड बनाम रिवर्स शेल, और प्रति-CVE विवरण (मूल कारण, यह क्यों काम करता है, पहचान)
  • defence/countermeasures.md — प्रत्येक हमले को कैसे रोकें, पहचानें, और ब्लास्ट रेडियस को सीमित करें (लैब के "क्या प्रतिवाद?" स्व-अध्ययन प्रश्नों के उत्तर देता है)
  • reference/commands.md — संक्षिप्त कमांड संदर्भ
  • evidence/ — जहाँ रन स्क्रीनशॉट और ट्रांसक्रिप्ट रखे जाते हैं

लैब वातावरण

एक पृथक होस्ट-ओनली नेटवर्क (10.x.x.x/24) पर तीन VM, Hacktivity प्लेटफ़ॉर्म द्वारा लैब-सेट के अनुसार प्रावधानित:

होस्टभूमिकाइस रन में
Kali Linuxहमलावर10.252.0.4
Windows पीड़ितAdobe Reader < 8.1.2, Netcat10.252.0.2
Linux पीड़ित सर्वरdistcc10.252.0.3

अंतिम ऑक्टेट प्रति भूमिका स्थिर है (.2 / .3 / .4); पहले तीन प्रत्येक लैब सेट के साथ बदलते हैं।

प्रदर्शित कौशल

  • पेलोड सिद्धांत: शेलकोड, स्टेज्ड बनाम स्टेजलेस, बाइंड बनाम रिवर्स शेल, और रिवर्स शेल इनबाउंड-ब्लॉक्ड फ़ायरवॉल और NAT को क्यों हराते हैं
  • मैनुअल शेल हैंडलिंग के लिए Netcat
  • Metasploit Framework — msfconsole, मॉड्यूल खोज, info / show options / set / check / run, multi/handler, msfvenom
  • क्लाइंट-साइड एक्सप्लॉइटेशन — एक हथियारबंद दस्तावेज़ उत्पन्न करना और उसे स्व-होस्टेड वेब सर्वर पर वितरित करना
  • रिमोट सेवा एक्सप्लॉइटेशन — distcc_exec, TTY अपग्रेड python -c 'import pty; pty.spawn("/bin/bash")' के साथ, बुनियादी पोस्ट-एक्सप्लॉइटेशन
  • प्रत्येक चरण को रक्षात्मक नियंत्रणों और MITRE ATT&CK तकनीकों से मैप करना

प्राधिकरण

यहाँ सब कुछ मेरे अपने आवंटित, जानबूझकर कमजोर ट्रेनिंग VM पर एक पृथक नेटवर्क पर, एक संरचित सुरक्षा-शिक्षा लैब के भाग के रूप में किया गया। किसी भी तृतीय-पक्ष सिस्टम को छुआ नहीं गया। CVE 2004 और 2010 के हैं और बहुत पहले पैच किए जा चुके हैं।

एट्रिब्यूशन और लाइसेंस

मूल लैब शीट: "भेद्यताएँ, एक्सप्लॉइट्स, और रिमोट एक्सेस पेलोड" Z. Cliffe Schreuders, Anatoliy Gorbenko, और Thalita Vergilio द्वारा — Hacktivity Cyber Security Labs, Cybercrime and Security Innovation Centre, Leeds Beckett University. स्रोत: https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets

यह राइटअप मेरा अपना व्याख्यात्मक पाठ और विश्लेषण है, जो उस लैब पर काम करते हुए बनाया गया है। मूल से मेल खाने के लिए CC BY-SA 4.0 लाइसेंस प्राप्त — LICENSE देखें।

टूल डाउनलोड करें