Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
BLUE-WRITEUP-CVE-2017-0144 — अनपैच्ड Windows 7 लक्ष्य ("Blue") का पूर्ण सुरक्षा मूल्यांकन किया गया, ताकि एंटरप्राइज़ वातावरण में लीगेसी सेवा भेद्यताओं के प्रभाव को प्रदर्शित किया जा सके। | Kitploit
उपकरण/GitHubGitHub/quincyomoruyi6-lang/blue-writeup-cve-2017-0144
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनापोस्ट-शोषणनेटवर्क सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
लैब और अभ्यास
GitHubquincyomoruyi6-lang/blue-writeup-cve-2017-0144

BLUE-WRITEUP-CVE-2017-0144

अनपैच्ड Windows 7 लक्ष्य ("Blue") का पूर्ण सुरक्षा मूल्यांकन किया गया, ताकि एंटरप्राइज़ वातावरण में लीगेसी सेवा भेद्यताओं के प्रभाव को प्रदर्शित किया जा सके।

रिपॉजिटरी देखें
122घं 45मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Blue — Windows सुरक्षा मूल्यांकन

अवलोकन

इस रिपॉज़िटरी में Blue संवेदनशील Windows वर्चुअल मशीन के विरुद्ध किए गए सुरक्षा मूल्यांकन का तकनीकी विवरण शामिल है।

यह मूल्यांकन एक अधिकृत प्रयोगशाला वातावरण में आयोजित किया गया था, जिसका उद्देश्य लक्ष्य की SMB सेवा में एक ज्ञात संवेदनशीलता की पहचान, विश्लेषण और शोषण की प्रक्रिया का परीक्षण करना था।

यह विवरण मूल्यांकन कार्यप्रणाली, तकनीकी अवलोकनों, शोषण प्रक्रिया, प्राप्त पहुँच और प्रासंगिक साक्ष्यों का दस्तावेज़ीकरण करता है।


कार्यक्षेत्र

लक्ष्य: Blue
प्लेटफ़ॉर्म: Windows
प्राथमिक आक्रमण सतह: SMB
संवेदनशीलता: MS17-010
शोषण फ़्रेमवर्क: Metasploit Framework
मूल्यांकन प्रकार: संवेदनशीलता मूल्यांकन / पेनेट्रेशन टेस्टिंग लैब


मूल्यांकन का उद्देश्य

इस मूल्यांकन का उद्देश्य निम्नलिखित था:

  • लक्ष्य की उजागर आक्रमण सतह की पहचान करना।
  • सुलभ सेवाओं की गणना करना।
  • खोजी गई सेवाओं से जुड़ी सुरक्षा संवेदनशीलताओं की पहचान करना।
  • पहचानी गई संवेदनशीलता का विश्लेषण करना।
  • अधिकृत प्रयोगशाला वातावरण में शोषण को पुनः उत्पन्न करना।
  • सफल शोषण के बाद प्राप्त पहुँच के स्तर को सत्यापित करना।
  • तकनीकी प्रक्रिया और निष्कर्षों का दस्तावेज़ीकरण करना।

कार्यप्रणाली

मूल्यांकन ने एक संरचित पेनेट्रेशन-टेस्टिंग कार्यप्रणाली का पालन किया:

  1. टोह
  2. सेवा गणना
  3. संवेदनशीलता पहचान
  4. शोषण
  5. शोषण-पश्चात सत्यापन
  6. दस्तावेज़ीकरण

प्रत्येक चरण इस रिपॉज़िटरी के संबंधित अनुभागों में प्रलेखित है।


विवरण की सामग्री

अनुभागविवरण
01 — उद्देश्यमूल्यांकन के उद्देश्य और कार्यक्षेत्र
02 — टोहप्रारंभिक लक्ष्य खोज और टोह
03 — गणनाउजागर सेवाओं की पहचान और विश्लेषण
04 — संवेदनशीलता विश्लेषणपहचानी गई संवेदनशीलता का विश्लेषण
05 — शोषणशोषण कार्यप्रणाली और निष्पादन
06 — शोषण-पश्चातप्राप्त पहुँच और विशेषाधिकारों का सत्यापन
07 — निष्कर्षसुरक्षा प्रभाव और सीखे गए पाठ

मुख्य परिणाम

लक्ष्य के सफल शोषण के परिणामस्वरूप उच्च विशेषाधिकार प्राप्त पहुँच प्राप्त हुई:

root@kitploit:~
NT AUTHORITY\SYSTEM

इस परिणाम तक पहुँचने की तकनीकी प्रक्रिया पूरे विवरण में प्रलेखित है।

# साक्ष्य

स्क्रीनशॉट और सहायक साक्ष्य रिपॉज़िटरी के भीतर अलग से संग्रहीत हैं और मूल्यांकन के दौरान प्रासंगिक स्थानों पर संदर्भित हैं।

images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# उपकरण
Nmap — नेटवर्क टोह और सेवा गणना
Metasploit Framework — संवेदनशीलता शोषण
Kali Linux — मूल्यांकन वातावरण
अस्वीकरण

यह कार्य विशेष रूप से एक जानबूझकर संवेदनशील वर्चुअल मशीन के विरुद्ध एक अधिकृत प्रयोगशाला वातावरण में शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए किया गया था।

यहाँ प्रलेखित तकनीकों को केवल उन प्रणालियों पर लागू किया जाना चाहिए जिनके लिए स्पष्ट प्राधिकरण प्राप्त किया गया हो।

## लेखक

# Quincy Omoruyi

# जूनियर सुरक्षा शोधकर्ता
# वेब, एम्बेडेड IoT और UAV सुरक्षा
टूल डाउनलोड करें