
Penetrationstest-Bewertung eines anfälligen IIS 6.0 WebDAV-Servers, die Aufklärung, Enumeration, Ausnutzung (CVE-2017-7269) und Privilegieneskalation zu SYSTEM demonstriert, sowie Risikoanalyse und Abhilfestrategien.
Dieses Projekt demonstriert einen vollständigen Penetrationstest-Lebenszyklus, der auf einem anfälligen Zielsystem durchgeführt wurde. Die Bewertung folgt einem strukturierten Ansatz, der Aufklärung, Scannen, Enumeration, Ausnutzung und Post-Exploitation umfasst.
Das Zielsystem ist ein Windows Server 2003 R2-Rechner mit Microsoft IIS 6.0 und aktiviertem WebDAV, was es kritischen Schwachstellen aussetzt.
| Parameter | Wert |
|---|---|
| Ziel-IP | 10.129.3.70 |
| Betriebssystem | Windows Server 2003 R2 |
| Webserver | Microsoft IIS 6.0 |
| Port | 80 (HTTP) |
| Schwachstelle | CVE-2017-7269 |
Netzwerkschnittstellen und Konnektivität wurden mit grundlegenden Befehlen wie ip a und ping überprüft.
Nmap-Scans zeigten, dass auf dem Zielsystem nur Port 80 offen war.
Das folgende Metasploit-Modul wurde verwendet: exploit/windows/iis/iis_webdav_scstoragepathfromurl
Dies nutzte CVE-2017-7269 aus und stellte eine Meterpreter-Session her.
nc.exe und churrasco.exe hochgeladen| Risikostufe | Beschreibung |
|---|---|
| Kritisch | Remote-Codeausführung und Privilegieneskalation |
| Hoch | Fehlkonfigurierte Dienste und exponierte Angriffsfläche |
| Mittel | Offenlegung von Verzeichnissen und schwache Konfigurationen |
Der Penetrationstest zeigte, dass das Zielsystem aufgrund veralteter Software und unsicherer Konfigurationen stark gefährdet ist. Angreifer können diese Schwachstellen leicht ausnutzen, um vollständigen Systemzugriff zu erlangen. Sofortige Abhilfemaßnahmen sind erforderlich, um die Umgebung zu sichern.
Debayan Das Cybersicherheitsanalyst