
يشغل بيئة اختبار معزولة للتجارب على ثغرة Apache Struts CVE-2018-11776.
يُشغل بيئة اختبار معزولة للتجربة على ثغرة Apache Struts CVE-2018-11776.
لتشغيل بيئة الاختبار، نفذ الأمر التالي:
aws cloudformation create-stack \
--template-body file://cfn.yml \
--stack-name <STACK_NAME> \
--parameters \
ParameterKey=Ec2KeyName,ParameterValue=<KEY_NAME> \
ParameterKey=Linux2Ami,ParameterValue=<AMAZON_LINUX2_AMI_ID>
احصل على عناوين IP للضحية والمهاجم. ابدأ جلسات SSH لكليهما:
# Victim public IP
aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
--query 'Stacks[0].Outputs[?OutputKey==`VictimPublicIp`].OutputValue' --output text
# Attacker public IP
aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
--query 'Stacks[0].Outputs[?OutputKey==`AttackerPublicIp`].OutputValue' --output text
احصل على الأمر المستخدم للتحقق مما إذا كانت الضحية معرضة للخطر. نفذه في جلسة المهاجم:
aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
--query 'Stacks[0].Outputs[?OutputKey==`CheckVuln`].OutputValue' --output text
(اختياري) احصل على الأمر المستخدم لمعرفة ما إذا كان الاستغلال يعمل. نفذه في جلسة المهاجم:
aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
--query 'Stacks[0].Outputs[?OutputKey==`RunExploit`].OutputValue' --output text
قم بإعداد جهاز المهاجم للاستماع للأنفاق العكسية:
nc -lvp 31337
احصل على الأمر المستخدم لإجبار الضحية على بدء نفق عكسي إلى المهاجم:
aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
--query 'Stacks[0].Outputs[?OutputKey==`RunReverseShell`].OutputValue' --output text
افتح جلسة SSH إضافية إلى جهاز المهاجم. ثم، نفذ الأمر الذي حصلت عليه في الخطوة السابقة.
عد إلى جلسة النفق العكسي. لديك الآن وصول CLI إلى جهاز الضحية.
لتدمير بيئة الاختبار، نفذ الأمر التالي:
aws cloudformation delete-stack --stack-name <STACK_NAME>
يعتمد هذا العرض التوضيحي على كود إثبات المفهوم hook-s3c's CVE-2018-11776-Python-PoC.