Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
DetectPacket-CVE-2017-8464 — कमजोरियों का शोषण और कमजोरी रोकथाम कार्यान्वयन | Kitploit
उपकरण/GitHubGitHub/trg-1999/detectpacket-cve-2017-8464
पैकेट स्निफिंग और विश्लेषणस्थैतिक विश्लेषणभेद्यता विश्लेषणशोषणफोरेंसिकनेटवर्क सुरक्षामालवेयर विश्लेषणघुसपैठ का पता लगानालर्निंग और शिक्षा
GitHubtrg-1999/detectpacket-cve-2017-8464

DetectPacket-CVE-2017-8464

कमजोरियों का शोषण और कमजोरी रोकथाम कार्यान्वयन

21544 साल पहलेअभी तक समीक्षित नहीं
रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2017-8464 भेद्यता का पता लगाने वाला एप्लिकेशन बनाना

स्रोत (यहाँ क्लिक करें)

विषय सूची:

भाग 1: CVE-2017-8464 का अवलोकन

  1. LNK फ़ाइल की अवधारणा
  2. CVE-2017-8464 से प्रभावित सिस्टम बनाना
  3. CVE-2017-8464 भेद्यता के लिए आक्रमण उपकरण

भाग 2: CVE-2017-8464 का शोषण करने के लिए मेटास्प्लॉइट टूल का उपयोग

2.1. CVE-2017-8464 शोषण मॉडल

2.2. CVE-2017-8464 शोषण का कार्यान्वयन

भाग 3: पायथन भाषा पर आधारित CVE-2017-8464 डिटेक्शन टूल का निर्माण

3.1. कैप्चर किए गए नेटवर्क पैकेट के आधार पर CVE-2017-8464 के सिग्नेचर का विश्लेषण

3.2. नेटवर्क पैकेट के सिग्नेचर विश्लेषण पर आधारित CVE-2017-8464 शोषण का पता लगाने के लिए फ़ंक्शन

निष्कर्ष

**

भाग 1: CVE-2017-8464 का अवलोकन

  1. LNK फ़ाइल की अवधारणा

LNK एक सिस्टम फ़ाइल है - विंडोज शॉर्टकट, जो माइक्रोसॉफ्ट द्वारा विकसित बाइनरी प्रारूप में है।

चित्र 1: विंडोज पर शॉर्टकट आइकन

एक LNK फ़ाइल एक शॉर्टकट या "लिंक" है जिसका उपयोग विंडोज द्वारा किसी मूल फ़ाइल, फ़ोल्डर या एप्लिकेशन के संदर्भ के रूप में किया जाता है, जो मैकिन्टोश प्लेटफॉर्म पर उपनाम के समान है। इसमें लक्ष्य प्रकार, स्थान और फ़ाइल नाम के साथ-साथ लक्ष्य फ़ाइलों को खोलने वाले प्रोग्राम और एक वैकल्पिक शॉर्टकट कुंजी होती है। विंडोज में एक फ़ाइल, फ़ोल्डर या निष्पादन योग्य प्रोग्राम पर राइट-क्लिक करके और फिर "Create shortcut" चुनकर फ़ाइलें बनाई जा सकती हैं।

इस भेद्यता का लाभ उठाकर, माइक्रोसॉफ्ट विंडोज में मौजूद एक दोष हमलावर को दूरस्थ कोड निष्पादित करने की अनुमति देता है यदि किसी शॉर्टकट या शॉर्टकट (विशेष रूप से बनाया गया) का आइकन प्रदर्शित होता है।

चित्र 2: .LNK फ़ाइल के माध्यम से आक्रमण कोड को डाउनलोड और चलाने वाला शॉर्टकट मैन्युअल रूप से बनाना

हमले के प्रति संवेदनशील घटक नेटवर्क स्टैक से जुड़ा है। ऐसी भेद्यता को आमतौर पर "दूरस्थ रूप से शोषण योग्य" कहा जाता है और इसे प्रोटोकॉल स्तर या कई नेटवर्क हॉप्स पर शोषण योग्य हमला माना जा सकता है (उदाहरण के लिए, एक या अधिक राउटर के माध्यम से)।

  1. CVE-2017-8464 से प्रभावित सिस्टम बनाना

CVE-2017-8464 भेद्यता से प्रभावित सिस्टम माइक्रोसॉफ्ट विंडोज सर्वर 2008 SP2 और R2 SP1, विंडोज 7 SP1, विंडोज 8, विंडोज 8.1, विंडोज सर्वर 2012 गोल्ड और R2, विंडोज RT 8.1, विंडोज 10 गोल्ड, 1511, 1607, 1703 और विंडोज सर्वर 2016 में विंडोज शेल है, जो स्थानीय उपयोगकर्ताओं या दूरस्थ हमलावरों को मैन्युअल रूप से बनाई गई .LNK फ़ाइल के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिसे विंडोज एक्सप्लोरर या किसी अन्य एप्लिकेशन में शॉर्टकट के आइकन को पार्स करते समय ठीक से हैंडल नहीं किया जाता है। इसे "LNK रिमोट कोड एक्जीक्यूशन वल्नरेबिलिटी" भी कहा जाता है।

सुरक्षा अद्यतन शॉर्टकट आइकन संदर्भ के सही सत्यापन को ठीक करके भेद्यता को पैच करता है। माइक्रोसॉफ्ट विंडोज ने जून 2017 में इस भेद्यता के लिए एक अद्यतन जारी किया था। यह भेद्यता विंडोज XP और पुराने विंडोज संस्करणों को प्रभावित नहीं करती है।

  1. CVE-2017-8464 भेद्यता के लिए आक्रमण उपकरण

मेटास्प्लॉइट

मेटास्प्लॉइट फ्रेमवर्क एक वातावरण है जिसका उपयोग कमांड-लाइन इंटरफ़ेस पर सेवाओं की जांच, हमला और शोषण करने के लिए किया जाता है। यह उपकरण काली लिनक्स वीएमवेयर संस्करण पर उपलब्ध है।

चित्र 3: मेटास्प्लॉइट टूल

आर्मिटेज

मेटास्प्लॉइट प्रोजेक्ट पर आधारित ग्राफिकल इंटरफ़ेस उपकरण।

चित्र 4: आर्मिटेज टूल

भाग 2: CVE-2017-8464 का शोषण करने के लिए मेटास्प्लॉइट टूल का उपयोग

2.1. CVE-2017-8464 शोषण मॉडल

पीड़ित मशीन – विंडोज 7 प्रो

चित्र 5: पीड़ित का ऑपरेटिंग सिस्टम संस्करण

चित्र 6: पीड़ित मशीन का आईपी पता

हमलावर मशीन – काली लिनक्स – मेटास्प्लॉइट टूल का उपयोग करते हुए।

चित्र 7: हमलावर मशीन का आईपी पता

सक्रिय नेटवर्क लेयर VMnet8 सबनेट 192.168.169.0 है।

2.2. CVE-2017-8464 शोषण का कार्यान्वयन

  • एक reverse_tcp पेलोड बनाएं और काली मशीन पर TCP कनेक्शन सुनें।
  • LHOST हमलावर मशीन से सुनने का पता है।

चित्र 8: पेलोड बनाना और हमलावर मशीन पर TCP कनेक्शन सुनना

  • CVE-2017-8464 दोष वाली शॉर्टकट फ़ाइल बनाएं ताकि इंजेक्ट किए गए reverse_tcp पेलोड को स्वचालित रूप से लॉन्च किया जा सके।

चित्र 9: स्वचालित रूप से मैलवेयर चलाने वाली .lnk फ़ाइल बनाना

चित्र 10: पेलोड सेटअप जानकारी

  • पेलोड फ़ाइल की ओर इशारा करने वाले दोषपूर्ण शॉर्टकट बनाने के लिए exploit कमांड लॉन्च करें।
  • विशेष रूप से, ऊपर दिए गए विवरण के अनुसार, FlashPlayerCPApp.cpl नामक पेलोड फ़ाइल और स्वचालित रूप से पेलोड फ़ाइल चलाने वाली दोषपूर्ण शॉर्टकट फ़ाइल होगी।
  • इन सभी आवश्यक फ़ाइलों को बनाने के बाद, वे हमलावर मशीन पर /root/.msf4/local/ फ़ोल्डर में सहेजी जाएंगी, फिर हमलावर उस फ़ोल्डर की सभी फ़ाइलों को किसी भी USB में कॉपी करेगा।

चित्र 11: .lnk फ़ाइल बनाना और मैलवेयर शामिल करना

चित्र 12: सभी मैलवेयर को USB में कॉपी करना

  • पीड़ित को USB को अपने कंप्यूटर में डालने के लिए प्रेरित करने के बाद। पीड़ित को USB में किसी भी एप्लिकेशन पर क्लिक करने की आवश्यकता नहीं है, लेकिन .lnk फ़ाइल (शॉर्टकट फ़ाइल) में दोष स्वचालित रूप से मैलवेयर पेलोड लॉन्च करता है ताकि दूरस्थ कोड निष्पादन भेद्यता का शोषण हो सके।

चित्र 13: पीड़ित मैलवेयर युक्त दोषपूर्ण .lnk फ़ाइल वाली USB डालता है

  • हमलावर मशीन पर वापस देखने पर, हम देखते हैं कि पीड़ित मशीन ने हमलावर मशीन से कनेक्ट किया है, इस समय हमलावर ने CVE-2017-8464 पर आधारित शोषण को सफलतापूर्वक पूरा कर लिया है और पीड़ित मशीन पर दूरस्थ रूप से मैलवेयर निष्पादित कर दिया है।

चित्र 14: हमलावर सफलतापूर्वक शोषण करके पीड़ित मशीन में घुसपैठ कर चुका है

**

भाग 3: पायथन भाषा पर आधारित CVE-2017-8464 डिटेक्शन टूल का निर्माण

3.1. कैप्चर किए गए नेटवर्क पैकेट के आधार पर CVE-2017-8464 के सिग्नेचर का विश्लेषण

  • जब हमला किया जाता है और पैकेट कैप्चर किए जाते हैं, तो हम देखते हैं कि जब .lnk फ़ाइल स्वचालित रूप से चलती है, तो पीड़ित मशीन पेलोड में सेट किए गए हमलावर मशीन के पते पर TCP कनेक्शन बुलाती है।

चित्र 15: CVE-2017-8464 भेद्यता पर हमले के पैकेट को कैप्चर किया गया

  • PSH फ़्लैग वाला पैकेट पीड़ित मशीन को सीधे भेजने की अनुमति देता है, बजाय इसे अस्थायी मेमोरी में डालने के।

चित्र 16: हमलावर से सफल TCP कनेक्शन के बाद PSH फ़्लैग वाला पैकेट

टूल डाउनलोड करें