Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-reproduction-lab — साइबर सुरक्षा लैब जो संवेदनशील सर्वर सिमुलेशन, स्कैनर और सुरक्षा रिपोर्टिंग के साथ Apache CVE-2021-41773 पाथ ट्रैवर्सल भेद्यता को प्रदर्शित करती है। | Kitploit
उपकरण/GitHubGitHub/tsiddiquea/cve-reproduction-lab
भेद्यता स्कैनरभेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशनलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
tsiddiquea/cve-reproduction-lab

cve-reproduction-lab

साइबर सुरक्षा लैब जो संवेदनशील सर्वर सिमुलेशन, स्कैनर और सुरक्षा रिपोर्टिंग के साथ Apache CVE-2021-41773 पाथ ट्रैवर्सल भेद्यता को प्रदर्शित करती है।

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

CVE पुनरुत्पादन प्रयोगशाला

अवलोकन

यह परियोजना एक साइबर सुरक्षा अनुसंधान प्रयोगशाला है जिसे नियंत्रित शोषण और रक्षात्मक पैच सिमुलेशन के माध्यम से सॉफ्टवेयर कमजोरियों के वास्तविक-विश्व प्रभाव को प्रदर्शित करने के लिए डिज़ाइन किया गया है।

यह प्रयोगशाला CVE-2021-41773 पर केंद्रित है, जो Apache HTTP सर्वर में एक गंभीर पथ ट्रैवर्सल भेद्यता है जो हमलावरों को वेब रूट के बाहर संवेदनशील फाइलों तक पहुंचने की अनुमति देती है। पर्यावरण में एक कमजोर सर्वर सिमुलेशन और एक पैच किया गया सुरक्षित कार्यान्वयन दोनों शामिल हैं, जो उचित इनपुट सामान्यीकरण और सुरक्षित कॉन्फ़िगरेशन प्रथाओं के महत्व को उजागर करते हैं।

यह परियोजना केवल शैक्षिक, नैतिक हैकिंग और साइबर सुरक्षा अनुसंधान उद्देश्यों के लिए है।

उद्देश्य

  • एक सुरक्षित प्रयोगशाला वातावरण में वास्तविक-विश्व CVE भेद्यता का पुनरुत्पादन करना
  • HTTP पथ ट्रैवर्सल हमले की तंत्र को समझना
  • स्वचालित स्कैनिंग तकनीकों का उपयोग करके शोषण का प्रदर्शन करना
  • रक्षात्मक शमन और सुरक्षित सर्वर हैंडलिंग लागू करना
  • संरचित भेद्यता मूल्यांकन रिपोर्ट तैयार करना
  • वेब सुरक्षा दोषों का व्यावहारिक ज्ञान मजबूत करना

परियोजना संरचना

root@kitploit:~
CVE_LAB/
│
├── exploit_CVE_2021_41773.py      → Automated vulnerability scanner & report generator
├── vulnerable_server.py           → Simulated Apache server with path traversal flaw
├── patched_server.py              → Secure server implementation blocking traversal
├── requirements.txt               → Python dependencies
└── reports/                       → Generated vulnerability reports

मुख्य विशेषताएं

भेद्यता सिमुलेशन

  • Apache पथ सामान्यीकरण दोष का प्रदर्शन करता है
  • एन्कोडेड ट्रैवर्सल पेलोड शोषण की अनुमति देता है
  • संवेदनशील सिस्टम फाइलों तक अनधिकृत पहुंच का अनुकरण करता है

स्वचालित शोषण स्कैनर

  • दुर्भावनापूर्ण HTTP अनुरोध तैयार करता है
  • प्रतिक्रिया पैटर्न के आधार पर सफल ट्रैवर्सल का पता लगाता है
  • हमले की व्याख्या और पद्धति प्रदर्शित करता है
  • संरचित सुरक्षा मूल्यांकन रिपोर्ट तैयार करता है

सुरक्षित पैच कार्यान्वयन

  • आने वाले अनुरोध पथों को मान्य करता है
  • ट्रैवर्सल अनुक्रमों और एन्कोडेड पेलोड्स को ब्लॉक करता है
  • सुरक्षित HTTP प्रतिक्रियाएं लौटाता है
  • सुरक्षित रक्षात्मक कोडिंग प्रथाओं का प्रदर्शन करता है

रिपोर्ट निर्माण

  • CVE पहचान
  • गंभीरता वर्गीकरण
  • लक्ष्य भेद्यता स्थिति
  • मूल कारण विश्लेषण
  • अनुशंसित शमन रणनीति

प्रदर्शित तकनीकी अवधारणाएं

  • पथ ट्रैवर्सल शोषण
  • HTTP अनुरोध हेरफेर
  • वेब सर्वर गलत कॉन्फ़िगरेशन जोखिम
  • सुरक्षित इनपुट सत्यापन
  • भेद्यता मूल्यांकन स्वचालन
  • रक्षात्मक सुरक्षा इंजीनियरिंग

आवश्यकताएं

  • Python 3.x
  • requests लाइब्रेरी

निर्भरताएं स्थापित करें:

root@kitploit:~
pip install -r requirements.txt

उपयोग

चरण 1 — कमजोर सर्वर चलाएं

root@kitploit:~
python vulnerable_server.py

सर्वर स्थानीय रूप से चलता है:

root@kitploit:~
http://localhost:8000

चरण 2 — शोषण स्कैनर चलाएं

root@kitploit:~
python exploit_CVE_2021_41773.py --target http://localhost:8000

स्कैनर निम्न कार्य करेगा:

  • ट्रैवर्सल पेलोड भेजेगा
  • सर्वर प्रतिक्रिया का विश्लेषण करेगा
  • भेद्यता स्थिति की पुष्टि करेगा
  • एक विस्तृत CVE रिपोर्ट तैयार करेगा

चरण 3 — पैच किया गया सर्वर चलाएं

root@kitploit:~
python patched_server.py

शोषण अब विफल हो जाना चाहिए, जो प्रभावी शमन को प्रदर्शित करता है।

सीखने के परिणाम

इस प्रयोगशाला के माध्यम से, शिक्षार्थी निम्न के साथ व्यावहारिक अनुभव प्राप्त करते हैं:

  • यथार्थवादी भेद्यता पुनरुत्पादन
  • नैतिक शोषण पद्धति
  • रक्षात्मक सुरक्षित कोडिंग
  • साइबर सुरक्षा रिपोर्टिंग मानक
  • व्यावहारिक वेब एप्लिकेशन जोखिम विश्लेषण

नैतिक उपयोग अस्वीकरण

यह परियोजना कड़ाई से निम्न के लिए है:

  • साइबर सुरक्षा शिक्षा
  • रक्षात्मक अनुसंधान
  • नियंत्रित प्रयोगशाला प्रयोग

स्पष्ट प्राधिकरण के बिना इस उपकरण का उपयोग प्रणालियों के विरुद्ध न करें।

लेखक

टोही स्वचालन और आक्रामक सुरक्षा उपकरणों पर केंद्रित व्यावहारिक साइबर सुरक्षा अनुसंधान के भाग के रूप में विकसित।

लाइसेंस

यह परियोजना शैक्षिक उपयोग और अनुसंधान उद्देश्यों के लिए जारी की गई है।

टूल डाउनलोड करें