
इस प्रोजेक्ट में, मैंने Apache HTTP Server की कमजोरियों, विशेष रूप से CVE-2021-41773 और CVE-2021-42013, को लक्षित करते हुए एक विस्तृत पेनिट्रेशन टेस्टिंग प्रक्रिया का दस्तावेजीकरण किया है, जिनमें Path Traversal और Remote Code Execution (RCE) शामिल हैं।
टोही और शोषण: Apache HTTP सर्वर भेद्यताएँ - CVE-2021-41773 और CVE-2021-42013
इस प्रोजेक्ट में, मैंने Apache HTTP सर्वर भेद्यताओं, विशेष रूप से CVE-2021-41773 और CVE-2021-42013 को लक्षित करने वाली एक विस्तृत पैठ परीक्षण प्रक्रिया का दस्तावेजीकरण किया, जिसमें Path Traversal और Remote Code Execution (RCE) शामिल हैं। मूल्यांकन में शामिल थे:
टोही: नेटवर्क खोज और सेवा गणना के लिए Nmap और Gobuster जैसे टूल का उपयोग करना। मैनुअल शोषण परीक्षण: अनुकूलित स्क्रिप्ट और विश्लेषण के माध्यम से भेद्यता जोखिम का मूल्यांकन करना। स्वचालित शोषण: भेद्यता शोषण प्रयासों के लिए Metasploit मॉड्यूल का लाभ उठाना। रचनात्मक समस्या-समाधान: छिपे हुए सुराग खोजने और WordPress एडमिन क्रेडेंशियल तक पहुँच प्राप्त करने के लिए तर्क और डिकोडिंग तकनीकों को लागू करना। 🔑 मुख्य उपलब्धि: जाँच ने Apache भेद्यताओं के लिए शोषण क्षमता की अनुपस्थिति की पुष्टि की, लेकिन विस्तृत गणना और रचनात्मक विश्लेषण का उपयोग करके चुनौतियों को हल करके WordPress एडमिन पैनल की पहुँच को सफलतापूर्वक उजागर किया।
यह प्रोजेक्ट एथिकल हैकिंग और साइबर सुरक्षा मूल्यांकन में एक सूक्ष्म दृष्टिकोण के महत्व को उजागर करता है, जो एक व्यापक परीक्षण पद्धति का प्रदर्शन करता है।