Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
siem-threat-detection-lab — ब्लू-टीम SIEM लैब: Wazuh 4.7.5 7 सिम्युलेटेड हमलों (SSH ब्रूट फोर्स, Slowloris DoS / CVE-2007-6750, वेब हमले) का पता लगा रहा है, जिसमें रीयल-टाइम MITRE ATT&CK मैपिंग है — 3,726+ अलर्ट। | Kitploit
उपकरण/GitHubGitHub/sarjanpatel22/siem-threat-detection-lab
रक्षात्मक उपकरणभेद्यता विश्लेषणनेटवर्क सुरक्षाखतरा खुफियाघुसपैठ का पता लगानालर्निंग और शिक्षाघटना प्रतिक्रियालॉग विश्लेषणलैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
GitHubsarjanpatel22/siem-threat-detection-lab

siem-threat-detection-lab

ब्लू-टीम SIEM लैब: Wazuh 4.7.5 7 सिम्युलेटेड हमलों (SSH ब्रूट फोर्स, Slowloris DoS / CVE-2007-6750, वेब हमले) का पता लगा रहा है, जिसमें रीयल-टाइम MITRE ATT&CK मैपिंग है — 3,726+ अलर्ट।

रिपॉजिटरी देखें
32 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

🛡️ SIEM + खतरा पहचान प्रयोगशाला

Wazuh Kali Linux MITRE ATT&CK Status

एक अंत-से-अंत ब्लू-टीम प्रयोगशाला: एक Wazuh 4.7.5 SIEM जो 7 अनुकरणित हमलों का पता लगाता है — पोर्ट स्कैनिंग और SSH ब्रूट फोर्स से लेकर एक वास्तविक CVE शोषण (Slowloris DoS) तक — प्रत्येक घटना लॉग, अलर्ट और MITRE ATT&CK से वास्तविक समय में मैप की गई। दो वर्चुअल मशीनों पर शुरू से बनाया गया।

📄 पूर्ण रिपोर्ट: सभी 12 पृष्ठ (स्क्रीनशॉट सहित) इस पृष्ठ के नीचे इनलाइन प्रस्तुत किए गए हैं, या PDF डाउनलोड करें।


🧱 प्रयोगशाला वास्तुकला

VMOSभूमिका
SIEM ServerUbuntu 26.04 LTSWazuh 4.7.5 + OpenSearch
AttackerKali Linux 2026.2हमला सिमुलेशन

एक पृथक नेटवर्क में VMware Workstation 17 Player पर वर्चुअलाइज्ड।


⚔️ अनुकरणित और पता लगाए गए हमले


📊 पहचान परिणाम

🎯 MITRE ATT&CK कवरेज


🔧 प्रमुख निष्कर्ष और अनुशंसित सुधार

  • CVE-2007-6750 (Slowloris) — 911 होल्ड कनेक्शनों द्वारा Apache नीचे लाया गया → mod_reqtimeout सक्षम करें।
  • SSH ब्रूट फोर्स / एक्सपोज़र — fail2ban तैनात करें, रूट लॉगिन अक्षम करें (PermitRootLogin no), और SSH को डिफ़ॉल्ट पोर्ट 22 से हटाएँ।

💡 सीखे गए सबक

  • एक वास्तविक SIEM खड़ा करना मामूली नहीं है: प्रमाणपत्र हैंडलिंग, OS संगतता (Ubuntu 26.04 बनाम Wazuh 4.7.5), और क्रेडेंशियल प्रबंधन — सभी में वास्तविक समस्या निवारण की आवश्यकता थी।
  • हमले स्पष्ट हस्ताक्षर छोड़ते हैं — भले ही Level-12 गंभीर अलर्ट न हों, ब्रूट फोर्स, DoS, और क्रेडेंशियल एक्सेस अलर्ट पैटर्न और विकास चार्ट के माध्यम से पहचाने जा सकते हैं।

शैक्षिक उद्देश्यों के लिए एक पृथक प्रयोगशाला वातावरण में बनाया गया। Sarjan Patel द्वारा साइबर सुरक्षा पोर्टफोलियो का हिस्सा।


📄 पूर्ण रिपोर्ट

पूरी 12-पृष्ठ रिपोर्ट, इनलाइन प्रस्तुत (एक डाउनलोड करने योग्य PDF के रूप में भी उपलब्ध):

रिपोर्ट पृष्ठ 1 — अवलोकन रिपोर्ट पृष्ठ 2 रिपोर्ट पृष्ठ 3 रिपोर्ट पृष्ठ 4 रिपोर्ट पृष्ठ 5 रिपोर्ट पृष्ठ 6 रिपोर्ट पृष्ठ 7 रिपोर्ट पृष्ठ 8 रिपोर्ट पृष्ठ 9 रिपोर्ट पृष्ठ 10 रिपोर्ट पृष्ठ 11 रिपोर्ट पृष्ठ 12

टूल डाउनलोड करें
#हमलाउपकरणपरिणाम
1पोर्ट स्कैनNmap (-sS -A)पोर्ट 22 / 80 / 443 खुले पाए गए
2SSH ब्रूट फोर्सHydra + rockyou128 असफल लॉगिन → ब्रूट-फोर्स अलर्ट
3भेद्यता स्कैनNmap --script vulnCVE-2007-6750 (Slowloris) मिला
4Slowloris DoSslowhttptest911 कनेक्शन होल्ड — Apache डाउन
5SSH लॉगिन लूपbash (50×)~200 अलर्ट / 30 सेकंड Wazuh में स्पाइक
6वेब-एप्लिकेशन हमलेcurlडायरेक्टरी ट्रैवर्सल / SQLi / वेब-शेल प्रयास
7सफल SSH लॉगिनsshमान्य-खाता पहुँच + लॉगिन के बाद गणना
मीट्रिकमान
कुल सुरक्षा अलर्ट3,726+
प्रमाणीकरण विफलताएँ131
खोजे गए CVE1 (CVE-2007-6750)
Slowloris शिखर कनेक्शन911
अलर्ट स्पाइक (SSH लूप)~200 अलर्ट / 30 सेकंड
MITRE ATT&CK तकनीकें5
तकनीकनामद्वारा ट्रिगर
T1110Brute ForceHydra SSH हमला
T1110.001Password GuessingHydra + SSH लूप
T1021.004Remote Services: SSHSSH लॉगिन प्रयास
T1078Valid Accountsसफल SSH लॉगिन
T1021Remote Servicesलॉगिन के बाद गतिविधि