
ثغرة أمنية في حزمة بروتوكول HTTP تتيح تنفيذ التعليمات البرمجية عن بُعد واحتمال انهيار النظام.
ثغرة في حزمة بروتوكول HTTP تتيح تنفيذ التعليمات البرمجية عن بُعد واحتمال تعطل النظام.
CVE-2022-21907 هي ثغرة أمنية في حزمة بروتوكول HTTP (http.sys) في نظام Windows 10، ويمكن للمهاجم استغلالها عن طريق إرسال حزمة مصممة خصيصًا إلى خادم مستهدف يستخدم حزمة بروتوكول HTTP لمعالجة الحزم. قد يؤدي ذلك إلى هجوم حجب الخدمة (DDoS)، حيث يصبح الخادم غير مستجيب أو يتعطل.
يمكن استخدام استغلال هذا الخلل لتعطيل الخدمات وإخراج جهاز يعمل بنظام Windows 10 الإصدار 2004 من الخدمة دون الحاجة إلى مصادقة أو تفاعل من المستخدم.
أولاً، يجب أن يتوفر لديك بعض المساحة الحرة على القرص الصلب لاختبار هذه الثغرة (يمكنك ضبط تخصيص الذاكرة وتخصيص القرص أيضًا بعد تثبيت الأجهزة الافتراضية).
لبدء اختبار هذه الثغرة، قم بتثبيت Vagrant وVirtualBox باستخدام هذه الروابط:
تأكد من أن الأمر VBoxManage يعمل بشكل صحيح عن طريق إدخاله في أو . إذا تلقيت خطأً مثل:
CMDPowerShell"المصطلح 'VBoxManage' غير معروف كاسم لـ cmdlet..."
فتأكد من إضافة مسار VirtualBox (مثل C:\Program Files\Oracle\VirtualBox) إلى متغيرات بيئة النظام. بعد ذلك، نفذ الأمر التالي:
VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on
استنسخ المستودع التالي للحصول على ملفات Vagrant اللازمة:
git clone https://github.com/kamal-marouane/CVE-2022-21907.git
بعد استنساخ المستودع، ادخل إلى دليل الجهاز الضحية على جهازك عن طريق تنفيذ الأوامر التالية:
cd CVE-2022-21907/Victim Machine
في هذا المجلد ستجد ملف Vagranfile، كل ما عليك فعله هو تنفيذ:
vagrant up

وانتظر حتى يتم تنزيل الصندوق وإضافته. يستغرق ذلك وقتًا طويلاً نظرًا لأن حجمه حوالي 5 جيجابايت (الصورة أعلاه تمثيلية فقط).
بعد انتهاء التثبيت، يمكنك الانتقال إلى VirtualBox وستلاحظ أن MyWindowsVul تمت إضافته وهو يعمل.
انقر على Show وسترى أن جهازك الضحية يعمل
الآن دعنا نجهز جهاز المهاجم، يجب عليك الآن الوصول إلى جهاز المهاجم:
cd ../Victim Machine
في هذا المجلد ستجد ملف Vagranfile، كل ما عليك فعله هو العودة إلى جهازك وتنفيذ:
vagrant up
انتظر حتى يتم تنزيل الصندوق وإضافته ثم سيعمل الجهاز، انقر على Show وسترى جهاز المهاجم يعمل.
الآن تم إعداد الجهازين وجاهزان للاستخدام! هذه هي اسم المستخدم وكلمة المرور للوصول إلى جهاز المهاجم:
username : attacker
password : att
لاستغلال الثغرة، يرجى اتباع الخطوات التالية بعناية:
1 - افتح الأجهزة الافتراضية قيد التشغيل:
2 - في الجهاز الضحية، افتح cmd واكتب ipconfig للعثور على عنوان IPv4 المحدد مسبقًا:
ipconfig
ستتمكن بعد ذلك من ملاحظة عنوان IPv4 الذي تم تعيينه باستخدام الأمر VBoxManage كما ذُكر أعلاه.
انتباه!! : قد يختلف عنوان IP على جهازك الافتراضي عن العنوان الذي لدي. تأكد من استخدام عنوان IP الذي تم الحصول عليه بعد تنفيذ الأمر ipconfig (لاحظ أن البوابة الافتراضية يجب أن تكون 192.168.100.1 والتي أنشأناها بالفعل باستخدام الأمر VBoxManage، لذا يجب أن يكون عنوان IP الخاص بك في الجهاز الضحية بهذا الشكل: 192.168.100.X).
3 - على جهاز Kali Linux، انتقل إلى دليل الاستغلال وقم بتشغيل سكربت الاستغلال:
cd CVE-2022-21907-Exploit
4 - نفذ سكربت بايثون في جهاز المهاجم لتعطيل الجهاز الضحية:
python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP
هنا يجب عليك استبدال VICTIM_MACHINE_IP بالعنوان الذي حصلت عليه في الجهاز الضحية.
5 - تهانينا!!! تم تعطيل الجهاز الضحية :/
بعد اتباع جميع الخطوات المذكورة في قسم الاستغلال، سيتعطل الجهاز الضحية.