تقرير + تحليل CVE + إجراءات مضادة لمختبر Hacktivity 'الثغرات، الاستغلالات، وحمولات الوصول عن بُعد' (قذائف netcat، Metasploit، CVE-2010-1240، CVE-2004-2687).
شرحي وتحليلي لورقة مختبرات Hacktivity للأمن السيبراني "الثغرات والاستغلالات وحمولات الوصول عن بُعد" (دورة الاختراق الأخلاقي و اختبار الاختراق، جامعة ليدز بيكيت).
يغطي التقرير كيف تؤدي ثغرات البرمجيات إلى تنفيذ تعليمات برمجية عشوائية، والفرق بين الصدفات المقيّدة (bind) والعكسية (reverse)، وإطار عمل Metasploit، وثغرتين حقيقيتين (CVE) تم استغلالهما من البداية إلى النهاية ضد أجهزة افتراضية تدريبية معرّضة للخطر عمدًا:
| CVE | الهدف | ناقل الهجوم |
|---|
| CVE-2010-1240 | Adobe Reader < 8.1.2 (ويندوز) | من جهة العميل — ملف PDF خبيث يحتوي على ملف تنفيذي مضمّن، إطلاق عبر الهندسة الاجتماعية |
| CVE-2004-2687 | distcc (لينكس) | عن بُعد — تنفيذ أوامر دون مصادقة في خدمة شبكية |
ثلاث أجهزة افتراضية على شبكة معزولة بين المضيفين فقط (10.x.x.x/24)، تم توفيرها
وفقًا لمجموعة المختبر من منصة Hacktivity:
| المضيف | الدور | هذا التشغيل |
|---|---|---|
| Kali Linux | المهاجم | 10.252.0.4 |
| ضحية ويندوز | Adobe Reader < 8.1.2، Netcat | 10.252.0.2 |
| خادم ضحية لينكس | distcc | 10.252.0.3 |
الرقم الأخير من العنوان ثابت حسب الدور (.2 / .3 / .4)؛ الأرقام الثلاثة الأولى
تتغير مع كل مجموعة مختبر.
msfconsole، البحث عن الوحدات، info / show options /
set / check / run، multi/handler، msfvenomdistcc_exec، ترقية TTY باستخدام
python -c 'import pty; pty.spawn("/bin/bash")'، وما بعد الاستغلال الأساسيكل ما تم تنفيذه هنا كان ضد أجهزتي الافتراضية التدريبية المخصصة والمعرّضة للخطر عمدًا على شبكة معزولة، كجزء من مختبر تعليمي منظم في مجال الأمن السيبراني. لم يتم المساس بأي أنظمة تابعة لجهات خارجية. الثغرتان تعودان لعامي 2004 و2010 وقد تم تصحيحهما منذ زمن طويل.
ورقة المختبر الأصلية: "الثغرات والاستغلالات وحمولات الوصول عن بُعد" بقلم Z. Cliffe Schreuders و Anatoliy Gorbenko و Thalita Vergilio — مختبرات Hacktivity للأمن السيبراني، مركز الابتكار في الجرائم الإلكترونية والأمن، جامعة ليدز بيكيت. المصدر: https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets
هذا التقرير هو نصي التوضيحي وتحليلي الخاص، الذي أُعدّ أثناء العمل على ذلك المختبر. مرخّص بموجب CC BY-SA 4.0 لمطابقة الأصل — انظر LICENSE.