
Ein praktisches Projekt, das die Einrichtung eines virtuellen Sicherheitslabors, Netzwerkreconnaissance und die Ausnutzung von CVE-2012-1823 demonstriert.
Ein praktisches Projekt, das die Einrichtung eines virtuellen Sicherheitslabors, Netzwerkerkundung und die Ausnutzung von CVE-2012-1823 demonstriert.
Dieses Projekt demonstriert die Erstellung einer isolierten virtuellen Laborumgebung, die für einen vollständigen Penetrationstest verwendet wird. Ich simulierte einen realen Angriff auf einen veralteten Linux-Server, wobei ich von der Netzwerkerkundung bis zur Erlangung eines nicht autorisierten Fernzugriffs vorging.
Ich konfigurierte ein isoliertes virtuelles Netzwerk, um eine sichere Testumgebung zu gewährleisten. Das Labor besteht aus einer Kali-Linux-Maschine und einer Metasploitable-2-Instanz in einem privaten Subnetz.
Mit Nmap führte ich einen Dienstversionsscan durch, um offene Ports zu identifizieren:
nmap -sV 192.168.**.***

Ich nutzte Searchsploit und die CVE-Datenbank, um CVE-2012-1823 zu identifizieren, eine kritische Schwachstelle in PHP-CGI, die Remote-Code-Ausführung (RCE) ermöglicht.
Eine ältere Version von PHP, die anfällig für RCE (Remote-Code-Ausführung) ist.
Mit dem Metasploit Framework konfigurierte ich einen Reverse-TCP-Handler:
exploit/multi/http/php_cgi_arg_injectionphp/meterpreter/reverse_tcpwww-data.
Ich führte eine Systemaufzählung durch und fand sensible Konfigurationsdateien mit Klartext-Datenbankanmeldeinformationen in /var/www/.
Um diese Schwachstelle zu entschärfen, werden folgende Maßnahmen empfohlen:
-d, -s oder -t beginnen, blockiert werden.