
Recherchierte und führte reale CVE-Exploits in einer kontrollierten Sandbox aus: CVE-2000-0168 DoS auf Windows 95, ARP-Spoofing mit Abfangen von NTLMv2-Credentials auf Windows XP und Shellshock RCE über Burp Suite. Alle Aktivitäten erfolgten legal zu Bildungszwecken.
Ein strukturiertes Penetrationstest-Projekt zur Untersuchung und Ausführung realer CVE-Exploits in einer kontrollierten Sandbox-Umgebung. Die Ziele umfassten Windows 95 und Windows XP SP3, die in einem mit VirtualBox aufgebauten Multi-Maschinen-Virtualnetzwerk liefen. Ausgeführte Exploits:
CVE-2000-0168 — DoS-Angriff gegen Windows 95 über bösartige Gerätepfadnamen, die über einen präparierten Apache-Webserver ausgeliefert wurden, was sofortigen BSoD oder Systemeinfrieren verursachte ARP-Spoofing & MITM-Credential-Interception — Bidirektionale ARP-Cache-Vergiftung auf Windows XP SP3 mit Kali Linux und arpspoof, mit NTLMv2-Hash-Erfassung über Responder und vollständigem Abfangen des Datenverkehrs über Wireshark CVE-2014-6271 (Shellshock) — Remote-Codeausführung durch Injektion eines bösartigen HTTP-Headers in ein Bash-CGI-Skript mit Burp Suite, wodurch eine Reverse-Shell auf dem Zielrechner etabliert wurde
Alle Aktivitäten wurden legal auf isolierten virtuellen Maschinen zu Bildungszwecken im Rahmen von CS4371 an der Texas State University durchgeführt. Enthält vollständige Dokumentation der Methodik, der Exploit-Auswahlkriterien, der Ausführungsschritte, der Beweis-Screenshots und der Bereinigungsverfahren nach der Ausführung.