Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Triage-CVE-2021-26855-ProxyLogon---Microsoft-Exchange- — हैंड्स-ऑन CVE ट्राइएज लैब: NVD प्रविष्टियों का विश्लेषण करें, CVSS वैक्टर डिकोड करें, CWE कमजोरियों को मैप करें, और ProxyLogon जैसे हाई-प्रोफाइल एक्सप्लॉइट्स के लिए जोखिम को प्रासंगिक बनाएं। | Kitploit
उपकरण/GitHubGitHub/probablysecure/triage-cve-2021-26855-proxylogon---microsoft-exchange-
भेद्यता विश्लेषणलर्निंग और शिक्षाघटना प्रतिक्रियालर्निंग पाथ और कोर्सलैब और अभ्यास
GitHubprobablysecure/triage-cve-2021-26855-proxylogon---microsoft-exchange-

Triage-CVE-2021-26855-ProxyLogon---Microsoft-Exchange-

हैंड्स-ऑन CVE ट्राइएज लैब: NVD प्रविष्टियों का विश्लेषण करें, CVSS वैक्टर डिकोड करें, CWE कमजोरियों को मैप करें, और ProxyLogon जैसे हाई-प्रोफाइल एक्सप्लॉइट्स के लिए जोखिम को प्रासंगिक बनाएं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

ट्राइएज: CVE-2021-26855 (ProxyLogon - Microsoft Exchange)

इस लैब का लक्ष्य एक प्रसिद्ध वास्तविक-दुनिया की कमजोरी का ट्राइएज उस तरह अभ्यास करना था जैसे कोई सुरक्षा टीम कर सकती है: CVE विवरण पढ़ना, CVSS स्कोर समझना, और यह तर्क करना कि स्थिति के आधार पर यह वास्तव में कितना जोखिम भरा है।

चरण 1: NVD में CVE खोलें

मैंने National Vulnerability Database में जाकर CVE देखा:

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

मैंने CVE-2021-26855 खोजा और परिणाम पृष्ठ खोला।

image

चरण 2: संपत्ति और जोखिम की पहचान करें

विवरण पढ़ने के बाद, मैंने यह समझने के लिए कुछ बुनियादी प्रश्नों के उत्तर दिए कि वास्तव में क्या जोखिम में है:

  • किस प्रकार का सॉफ्टवेयर प्रभावित है? सर्वर
  • वह सॉफ्टवेयर आमतौर पर कहाँ चलता है? विंडोज़ ऑपरेटिंग सिस्टम
  • उद्यमों में इसे जोखिम भरा क्या बनाता है? रिमोट कोड निष्पादन

चरण 3: CVSS आधार स्कोर और वेक्टर स्ट्रिंग रिकॉर्ड करें

मैंने पृष्ठ पर CVSS स्कोर और वेक्टर स्ट्रिंग सूचीबद्ध पाई:

image

चरण 4: वेक्टर स्ट्रिंग को विस्तार से समझें

मैंने वेक्टर स्ट्रिंग को टुकड़े-टुकड़े करके देखा कि प्रत्येक भाग का वास्तव में क्या अर्थ है:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • अटैक वेक्टर - नेटवर्क
  • अटैक जटिलता - कम
  • आवश्यक विशेषाधिकार - कोई नहीं
  • उपयोगकर्ता सहभागिता - कोई नहीं
  • दायरा - अपरिवर्तित
  • गोपनीयता - उच्च
  • अखंडता - उच्च
  • उपलब्धता - उच्च

मूल रूप से, इसका मतलब है कि एक हमलावर को इसका शोषण करने के लिए किसी क्रेडेंशियल या उपयोगकर्ता सहभागिता की आवश्यकता नहीं है, और यदि वे ऐसा करते हैं, तो वे गोपनीयता, अखंडता और उपलब्धता से पूरी तरह समझौता कर सकते हैं। यह संयोजन इस बात का एक बड़ा कारण है कि इस CVE को उस समय इतनी गंभीर, सक्रिय रूप से शोषित कमजोरी के रूप में क्यों माना गया था।

चरण 5: CWE श्रेणी खोजें

यह देखने के लिए कि यह वास्तव में किस श्रेणी की कमजोरी है, मैंने NVD पृष्ठ पर Weakness Enumeration अनुभाग देखा।

सूचीबद्ध CWE है CWE-918: Server-Side Request Forgery (SSRF)। सीधे शब्दों में, इसका मतलब है कि सर्वर किसी और जगह से URL या अनुरोध लेता है और उसे लाता है, बिना यह ठीक से जाँचे कि अनुरोध वास्तव में वहीं जा रहा है जहाँ उसे जाना चाहिए।

चरण 6: एक जोखिम प्रश्न का उत्तर दें

मैंने विचार किया कि क्या मैं इसे दो अलग-अलग परिदृश्यों में उच्च या निम्न जोखिम के रूप में मानूँगा।

परिदृश्य 1: कमजोर सॉफ्टवेयर लाइव और सुलभ है। उच्च जोखिम। यह कमजोरी एक हमलावर को उन मेलबॉक्स और फाइलों तक पहुँचने की अनुमति देती है जो उनकी नहीं हैं, और सिस्टम पर कोड चलाने या बदलाव करने की भी।

परिदृश्य 2: कमजोर सॉफ्टवेयर एक ऐसी मशीन पर स्थापित है जो बंद है और सुलभ नहीं है। निम्न जोखिम। बिजली या नेटवर्क कनेक्शन के बिना, किसी हमलावर के लिए कमजोरी का शोषण करने के लिए सर्वर तक पहुँचने का कोई रास्ता नहीं है।

निष्कर्ष

यह अभ्यास एक अच्छा अनुस्मारक था कि CVE का गंभीरता स्कोर पूरी तस्वीर नहीं है, वास्तविक जोखिम संदर्भ पर भी निर्भर करता है, जैसे कि कमजोर सिस्टम सुलभ है या नहीं। एक ऑफ़लाइन मशीन पर एक गंभीर कमजोरी का जोखिम, एक लाइव, इंटरनेट-सामने वाले सर्वर पर उसी कमजोरी से बहुत अलग होता है।

टूल डाउनलोड करें