Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-38063-detection-mitigation-system — एंड-टू-एंड साइबर सुरक्षा परियोजना जो IDS, होस्ट-आधारित निगरानी, और वर्चुअल लैब हमला सिमुलेशन का उपयोग करके CVE-2024-38063 का पता लगाने और शमन का प्रदर्शन करती है। | Kitploit
उपकरण/GitHubGitHub/rohitmalik7/cve-2024-38063-detection-mitigation-system
रक्षात्मक उपकरणभेद्यता विश्लेषणनेटवर्क सुरक्षाघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषणलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHub
rohitmalik7/cve-2024-38063-detection-mitigation-system

cve-2024-38063-detection-mitigation-system

एंड-टू-एंड साइबर सुरक्षा परियोजना जो IDS, होस्ट-आधारित निगरानी, और वर्चुअल लैब हमला सिमुलेशन का उपयोग करके CVE-2024-38063 का पता लगाने और शमन का प्रदर्शन करती है।

रिपॉजिटरी देखें
44 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

सीवीई भेद्यता पहचान और शमन प्रणाली

लेखक: रोहित मलिक | डोमेन: साइबर सुरक्षा | प्रकार: समूह शैक्षणिक परियोजना | उद्देश्य: पोर्टफोलियो और शैक्षिक


परिचय

यह परियोजना एक समूह-आधारित साइबर सुरक्षा कार्यान्वयन है जो एक नियंत्रित आभासी वातावरण में वास्तविक दुनिया की एक महत्वपूर्ण भेद्यता -CVE-2024-38063 -का पता लगाने और शमन करने पर केंद्रित है।

यह कार्य प्रदर्शित करता है कि कैसे सुरक्षा इंजीनियर भेद्यताओं का विश्लेषण करते हैं, पहचान तंत्र डिज़ाइन करते हैं, और जब तत्काल पैच उपलब्ध या तैनात करने योग्य नहीं होते हैं तो स्तरित शमन रणनीतियाँ लागू करते हैं।


परियोजना प्रकार

समूह परियोजना -3 सदस्य

  • Rohit Kumar Malik
  • Izaan Shumaiz
  • Mohamed Sinan

परियोजना का उद्देश्य

इस परियोजना का उद्देश्य था:

  • एक वास्तविक दुनिया की महत्वपूर्ण सीवीई भेद्यता का गहराई से विश्लेषण करना
  • व्यावहारिक पहचान और शमन रणनीतियाँ डिज़ाइन करना
  • आभासी प्रयोगशाला वातावरण में समाधानों को लागू और परीक्षण करना
  • पहले और बाद के परीक्षण के माध्यम से प्रभावशीलता प्रदर्शित करना

भेद्यता अवलोकन

CVE-2024-38063 -Windows TCP/IP Remote Code Execution


परियोजना संरचना

चरणविवरण
विषय प्रस्तावप्रारंभिक भेद्यता विश्लेषण और प्रस्तावित दृष्टिकोण
डिज़ाइन रिपोर्टपहचान और शमन प्रणाली वास्तुकला और डिज़ाइन
कार्यान्वयन रिपोर्टप्रयोगशाला सेटअप, सिमुलेशन परिणाम और परीक्षण परिणाम

मुख्य विशेषताएँ

भेद्यता विश्लेषण

  • भेद्यता और इसके हमला वेक्टर का विस्तृत मूल कारण विश्लेषण
  • प्रभावित प्रणालियों, शोषण की स्थितियों और व्यावसायिक प्रभाव का आकलन

पहचान प्रणाली

  • Suricata IDS नियमों का उपयोग कर नेटवर्क-आधारित पहचान जो CVE-2024-38063 ट्रैफिक पैटर्न को लक्षित करते हैं
  • Sysmon का उपयोग कर होस्ट-आधारित निगरानी संदिग्ध सिस्टम गतिविधि को कैप्चर करने के लिए
  • शोषण प्रयासों की पुष्टि करने के लिए नेटवर्क और होस्ट घटनाओं के बीच लॉग सहसंबंध

शमन रणनीतियाँ

  • प्रभावित प्रणालियों पर हमले की सतह को कम करने के लिए आईपीवी6 प्रतिबंध
  • दुर्भावनापूर्ण आईपीवी6 ट्रैफिक पैटर्न को ब्लॉक करने के लिए कॉन्फ़िगर किए गए फायरवॉल नियम
  • IDS/IPS-आधारित पहचान और सक्रिय रोकथाम नियम

कार्यान्वयन और परीक्षण

  • Kali Linux, Ubuntu और Windows का उपयोग कर कॉन्फ़िगर किया गया आभासी प्रयोगशाला वातावरण
  • भेद्यता व्यवहार को पुन: उत्पन्न करने के लिए सिम्युलेटेड हमले के परिदृश्य
  • प्रभावशीलता को मान्य करने के लिए शमन से पहले और बाद का परीक्षण

उपकरण और प्रौद्योगिकियाँ


प्रदर्शित प्रमुख अवधारणाएँ


मेरा योगदान

  • Suricata और Sysmon का उपयोग कर पहचान दृष्टिकोण डिज़ाइन किया
  • नेटवर्क और होस्ट-आधारित लॉग के बीच सहसंबंध तर्क विकसित किया
  • आभासी प्रयोगशाला सेटअप और हमले सिमुलेशन परीक्षण में सहायता की
  • रिपोर्ट लेखन, मान्यकरण और दस्तावेज़ीकरण में योगदान दिया

प्रदर्शित कौशल

  • साइबर सुरक्षा विश्लेषण
  • भेद्यता आकलन
  • आक्रमण पहचान प्रणाली (IDS)
  • नेटवर्क सुरक्षा
  • लॉग विश्लेषण
  • खतरे का पता लगाना
  • आभासीकरण
  • तकनीकी दस्तावेज़ीकरण

महत्वपूर्ण नोट

यह परियोजना पूरी तरह से नियंत्रित आभासी प्रयोगशाला वातावरण में केवल शैक्षिक और अकादमिक उद्देश्यों के लिए संचालित की गई थी। किसी भी वास्तविक दुनिया की प्रणाली को लक्षित या प्रभावित नहीं किया गया।


उपयोग और श्रेय

यह परियोजना पोर्टफोलियो और शैक्षिक उद्देश्यों के लिए साझा की गई है। यदि आप इस कार्य का उपयोग या संदर्भ लेते हैं, तो कृपया लेखक को उचित श्रेय दें।


लेखक

Rohit Malik ईमेल: [email protected] GitHub: RohitMalik7 स्थान: दुबई, यूएई

टूल डाउनलोड करें
गुणविवरण
सीवीई आईडीCVE-2024-38063
गंभीरतागंभीर
सीवीएसएस स्कोर9.8
हमला वेक्टरनेटवर्क-आधारित, आईपीवी6 पैकेट हैंडलिंग का शोषण
प्रभावसिस्टम क्रैश या अप्रमाणित रिमोट कोड निष्पादन
प्रभावित सिस्टमविंडोज ओएस जिसमें आईपीवी6 सक्षम है
श्रेणीउपकरण
आक्रमण पहचानSuricata IDS
होस्ट निगरानीSysmon
हमला प्लेटफॉर्मKali Linux
लक्ष्य प्रणालियाँWindows OS, Ubuntu
आभासीकरणVirtualBox
नेटवर्क विश्लेषणनेटवर्क निगरानी उपकरण
अवधारणाअनुप्रयोग
भेद्यता आकलनCVE-2024-38063 के मूल कारण, हमला वेक्टर और प्रभाव का विश्लेषण
आक्रमण पहचाननेटवर्क-स्तरीय पहचान के लिए Suricata IDS तैनात और कॉन्फ़िगर करना
होस्ट-आधारित निगरानीसिस्टम-स्तरीय समझौता संकेतकों को कैप्चर करने के लिए Sysmon का उपयोग
लॉग सहसंबंधशोषण प्रयासों की पुष्टि के लिए नेटवर्क और होस्ट लॉग को संयोजित करना
शमन डिज़ाइनफायरवॉल नियम और आईपीवी6 प्रतिबंध सहित स्तरित नियंत्रण लागू करना
प्रयोगशाला-आधारित परीक्षणनियंत्रित आभासी वातावरण में वास्तविक हमले की स्थितियों का अनुकरण
खतरे का पता लगानाशमन से पहले और बाद में पहचान तंत्र को मान्य करना