Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Make-and-Break — एक कस्टम वर्चुअल मशीन बनाई गई, जिसमें Ubuntu 18.04.1 और Webmin 1.810 चल रहा है। Linux मशीन में बैकडोर का शोषण करने के लिए CVE-2019-15107 का उपयोग किया जा रहा है। | Kitploit
उपकरण/GitHubGitHub/rayferrufino/make-and-break
पासवर्ड क्रैकिंगटोहीशोषण फ्रेमवर्कभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubrayferrufino/make-and-break

Make-and-Break

एक कस्टम वर्चुअल मशीन बनाई गई, जिसमें Ubuntu 18.04.1 और Webmin 1.810 चल रहा है। Linux मशीन में बैकडोर का शोषण करने के लिए CVE-2019-15107 का उपयोग किया जा रहा है।

13456 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

Make-and-Break

एक कमजोर वर्चुअल मशीन बनाएँ और उसका दोहन करें

विवरण: Ubuntu 18.04.1 और Webmin 1.810 चलाने वाली एक कस्टम वर्चुअल मशीन बनाई गई। लिनक्स सिस्टम प्रशासन इंटरफ़ेस में बैकडोर का दोहन करने के लिए CVE-2019-15107 का उपयोग किया गया।

अवधारणा का प्रमाण
लिनक्स ओएस (Ubuntu 18.04.1) को सुरक्षा दोषों के साथ तैनात किया जाएगा जो एक हमलावर को सिस्टम से रूट स्तर तक समझौता करने की अनुमति देंगे।

SSH सर्वर स्थापित करना

Webmin 1.890 स्थापित करें

  • डिफ़ॉल्ट रूप से पोर्ट 10000 पर एक उपयोगकर्ता नाम (deathstart) और पासवर्ड (readytograduate) बनाएं
  • https://sourceforge.net/projects/webadmin/files/webmin/ से webmin-1.890.tar.gz डाउनलोड करें
  • फ़ाइल निकालना और निकाले गए Webmin फ़ोल्डर के अंदर निम्नलिखित कमांड चलाना
  • <sudo ./setup.sh /usr/local/webmin>
  • संकेत मिलने पर उपयोगकर्ता deathstart के लिए पासवर्ड दर्ज करें

काली

  • पुनर्संरचना चरण: काली VM और Ubuntu VM एक ही सबनेट पर हैं

  • काली में Ubuntu मशीन के लिए nmap स्कैन करें, खुले पोर्ट और सेवाओं की जाँच करें
  • ध्यान दें कि पोर्ट 10000 खुला है (एक वेब सर्वर) और पोर्ट 22। हम पोर्ट 10000, एक http वेब सर्वर (miniServ 1.890) का दोहन करने का प्रयास करेंगे, एक ज्ञात दोष का उपयोग करके, जो हमें दूरस्थ रूप से इससे कनेक्ट करने की अनुमति देता है

  • हम रूट एक्सेस प्राप्त करने के लिए Metasploit में एक्सप्लॉइट 2019-15107 अनप्रमाणित रिमोट कोड निष्पादन का उपयोग करते हैं।
  • काली पर msfconsole खोलें, webmin खोजें, और एक्सप्लॉइट unix/webapp/webmin_backdoor का उपयोग करें

  • विकल्पों को तदनुसार सेट करें - RHOST, LHOST

  • एक्सप्लॉइट चलाएँ और एक शेल प्राप्त करें

  • हमने अपना शेल उत्पन्न करने का प्रयास किया लेकिन हम असफल रहे। इसके अलावा हम निर्देशिकाएँ नहीं बदल सकते, भले ही हम "रूट" हैं, लेकिन सौभाग्य से हम फ़ाइलों को cat कर सकते हैं और /etc/shadow! सहित निर्देशिकाओं को सूचीबद्ध कर सकते हैं जिसमें हैशेड पासवर्ड होते हैं

  • हमने शैडो फ़ाइल और पासव्ड फ़ाइल की सामग्री को shadows.txt और passwd.txt फ़ाइलों में कॉपी किया और John the Ripper का उपयोग करके हैश को क्रैक करने के लिए आगे बढ़े

  • दोनों फ़ाइलों को संयोजित करने और John का उपयोग करने के लिए unshadow passwd.txt shadow.txt > password.txt टाइप करें
  • हमने पहले से ही सामान्य पासवर्ड के साथ अपनी स्वयं की पासवर्ड सूची (fullstack.txt) बनाई है, जिसका उपयोग हम पासवर्ड प्राप्त करने के लिए John के साथ करेंगे
  • पासवर्ड को क्रैक और प्रकट करने के लिए john --wordlist=fullstack.txt password.txt टाइप करें

  • क्रैकिंग सफल, deathstart के लिए पासवर्ड readytograduate है। इस उपयोगकर्ता के लिए SSH करें: ssh deathstart@192,168.44.132 और संकेत मिलने पर पासवर्ड readytograduate टाइप करें

इस बिंदु पर हमने मशीन से पूरी तरह समझौता कर लिया है और सिस्टम का नियंत्रण प्राप्त कर लिया है।

टूल डाउनलोड करें