Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
blackbox-pentesting-infsecos — SecOS:1 (VulnHub) के विरुद्ध पूर्ण ब्लैक-बॉक्स पेनेट्रेशन टेस्ट — CSRF शोषण, CVE-2015-1328 (OverlayFS) के माध्यम से विशेषाधिकार वृद्धि, पोस्ट-एक्सप्लॉइटेशन | Kitploit
उपकरण/GitHubGitHub/saqib-butt2/blackbox-pentesting-infsecos
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
कमांड एंड कंट्रोल
GitHubsaqib-butt2/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

SecOS:1 (VulnHub) के विरुद्ध पूर्ण ब्लैक-बॉक्स पेनेट्रेशन टेस्ट — CSRF शोषण, CVE-2015-1328 (OverlayFS) के माध्यम से विशेषाधिकार वृद्धि, पोस्ट-एक्सप्लॉइटेशन

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

ब्लैक-बॉक्स पेनेट्रेशन टेस्ट — SecOS:1 (VulnHub)


अवलोकन

SecOS:1 के विरुद्ध पूर्ण ब्लैक-बॉक्स पेनेट्रेशन टेस्ट, जो VulnHub की जानबूझकर कमजोर बनाई गई CTF मशीन है। उद्देश्य: शून्य पूर्व जानकारी के साथ एक वास्तविक दुनिया के हमलावर का अनुकरण करना और /root/flag.txt प्राप्त करके रूट-स्तरीय समझौता हासिल करना।

सभी परीक्षण एक विश्वविद्यालय मॉड्यूल के भाग के रूप में नियंत्रित आभासी प्रयोगशाला (Apporto Cloud) के भीतर किए गए। किसी भी वास्तविक सिस्टम को लक्षित नहीं किया गया।


प्रयोगशाला वातावरण

मशीनभूमिकाIP
Kali Linux (saqib85)हमलावर192.168.122.186
SecOS:1 (InfoSecOS)प्राथमिक लक्ष्य192.168.122.202
Ubuntu DVWAअतिरिक्त लक्ष्य192.168.122.51
Windows XPअतिरिक्त लक्ष्य192.168.122.6
  • नेटवर्क: NAT — 192.168.122.0/24
  • प्लेटफ़ॉर्म: Apporto Cloud Lab

कार्यप्रणाली

Hacking Exposed ढाँचे (McClure, Scambray & Kurtz, 2003) का पालन किया:

  1. सूचना संग्रह (फुटप्रिंटिंग)
  2. स्कैनिंग और मैपिंग
  3. एन्यूमरेशन
  4. भेद्यता आकलन
  5. पहुँच प्राप्त करना
  6. विशेषाधिकार वृद्धि
  7. पोस्ट एक्सप्लॉइटेशन -> डेटा चोरी -> निशान मिटाना -> बैकडोर निर्माण

आक्रमण श्रृंखला

पहचानी गई भेद्यताएँ — कुल 22 (Nessus)

उपयोग किए गए उपकरण


रिपॉजिटरी फ़ाइलें

फ़ाइलविवरण
README.mdयह फ़ाइल
exploit-commands.shहर चरण के सभी कमांड
csrf-exploit.html

अनुशंसाएँ

  1. सभी स्टेट-बदलने वाले एंडपॉइंट्स पर CSRF टोकन; पासवर्ड बदलने के लिए वर्तमान पासवर्ड की आवश्यकता हो
  2. OS और सेवाओं को पैच करें — Ubuntu, OpenSSH और Node.js को अपग्रेड करें; कर्नेल पैच लागू करें
  3. MongoDB प्रमाणीकरण — क्रेडेंशियल अनिवार्य करें; इसे कभी बिना प्रमाणीकरण के न छोड़ें
  4. पासवर्ड हैशिंग — SHA-256 को Argon2 या साल्टिंग के साथ bcrypt से बदलें
  5. SSH हार्डनिंग — पासवर्ड प्रमाणीकरण अक्षम करें; केवल कुंजी-आधारित प्रमाणीकरण का उपयोग करें
  6. HTTP सुरक्षा हेडर — X-Frame-Options, X-Content-Type-Options, CSP जोड़ें

साक्ष्य

CSRF — हिंट पेज का सोर्स कोड

हिंट पेज सोर्स

CSRF — Apache लॉग जो पुष्टि करता है कि spiderman ने लिंक एक्सेस किया

Apache लॉग

abc123 के साथ Spiderman लॉगिन

spiderman लॉगिन

spiderman के रूप में SSH पहुँच

ssh लॉगिन

MongoDB रिकॉर्ड निकाले गए

mongodb

बैकडोर यूज़र बनाया गया

बैकडोर यूज़र

क्रॉन जॉब रिवर्स शेल कॉन्फ़िगर किया गया

क्रॉनजॉब

Kali से क्रॉन जॉब कनेक्शन की पुष्टि

क्रॉनजॉब कनेक्शन

संदर्भ

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

अस्वीकरण: सभी परीक्षण एक नियंत्रित विश्वविद्यालय प्रयोगशाला वातावरण (CSI_7_PTE, LSBU) के भीतर जानबूझकर कमजोर बनाई गई CTF मशीन के विरुद्ध किए गए। केवल शैक्षिक उद्देश्यों के लिए अधिकृत।

टूल डाउनलोड करें
चरणक्रियाविवरण
1नेटवर्क खोजNmap · Netdiscover ने 192.168.122.202 को लक्ष्य के रूप में पहचाना
2पोर्ट स्कैनपोर्ट 22 (OpenSSH 6.6p1) · पोर्ट 8081 (Node.js/Express)
3वेब एन्यूमरेशनGobuster · Dirb · Nikto → /hint, /change-password, /users, /messages मिले
4CSRF एक्सप्लॉइटholidays.html तैयार की → एडमिन spiderman को भेजी → पासवर्ड बदलकर abc123 किया गया
5क्रेडेंशियल खोजSpiderman के इनबॉक्स में SSH पासवर्ड मौजूद था: CrazyPassword!
6SSH पहुँचपोर्ट 22 पर spiderman के रूप में शेल प्राप्त हुआ
7विशेषाधिकार वृद्धिLinPEAS → कर्नेल 3.13.0-24 → CVE-2015-1328 (OverlayFS) → रूट शेल
8समझौते का प्रमाण/root/flag.txt प्राप्त किया
9पोस्ट एक्सप्लॉइटेशन/etc/passwd और /etc/shadow डंप किए · MongoDB रिकॉर्ड निकाले · SHA-256 हैश क्रैक किए · लॉग साफ़ किए · बैकडोर यूज़र बनाया + पोर्ट 4444 पर cron रिवर्स शेल
भेद्यतागंभीरताCVSSCVE
Ubuntu 14.04 LTS — एंड ऑफ लाइफक्रिटिकल10.0—
OverlayFS विशेषाधिकार वृद्धिक्रिटिकल—CVE-2015-1328
OpenSSH 6.6p1 — पुराना / यूज़रनेम एन्यूमरेशनउच्च7.8CVE-2018-15473
node-serialize के माध्यम से Node.js RCEउच्च7.5—
/change-password एंडपॉइंट पर CSRFउच्च——
MongoDB — कोई प्रमाणीकरण नहींउच्च——
बिना साल्टिंग के SHA-256 हैशिंगउच्च——
Slowloris DoSमध्यम5.0CVE-2007-6750
HTTP सुरक्षा हेडर का अभावनिम्न——
ICMP टाइमस्टैम्प प्रकटीकरणनिम्न2.1—
श्रेणीउपकरण
खोजNmap, Netdiscover
वेब एन्यूमरेशनGobuster, Dirb, Nikto
भेद्यता आकलनNessus Essentials, Searchsploit
एक्सप्लॉइटेशनBurp Suite, Metasploit
विशेषाधिकार वृद्धिLinPEAS, GCC, Exploit-DB 37292.c
पोस्ट एक्सप्लॉइटेशनJohn the Ripper, Netcat, SSH
इन्फ्रास्ट्रक्चरApache2 (पेलोड होस्टिंग)
CSRF पेलोड जिसने spiderman का पासवर्ड बदला
user-creation.shKali पर हमलावर यूज़र सेटअप