
Sicherheitslücke im HTTP-Protokollstack ermöglicht Remote-Codeausführung und potenziellen Systemabsturz.
Sicherheitslücke im HTTP-Protokollstapel ermöglicht Remote-Codeausführung und potenziellen Systemabsturz.
CVE-2022-21907 ist eine Sicherheitslücke im HTTP-Protokollstapel (http.sys) von Windows 10, die von einem Angreifer ausgenutzt werden kann, indem ein speziell präpariertes Paket an einen Zielserver gesendet wird, der den HTTP-Protokollstapel zur Verarbeitung von Paketen verwendet. Dies kann zu einem Denial-of-Service-Angriff (DDoS) führen, bei dem der Server nicht mehr reagiert oder abstürzt.
Die Ausnutzung dieser Schwachstelle könnte dazu genutzt werden, Dienste zu stören und einen Windows 10 Version 2004 Rechner ohne Authentifizierung oder Benutzerinteraktion offline zu nehmen.
Zunächst müssen Sie über ausreichend freien Speicherplatz auf Ihrer Festplatte verfügen, um diese Schwachstelle zu testen (Sie können die Speicherzuweisung und auch die Festplattenzuweisung nach der Installation der VMs anpassen).
Um mit dem Testen dieser Schwachstelle zu beginnen, installieren Sie Vagrant und VirtualBox mit diesen Links:
Sollten Sie auf Probleme stoßen oder bei einem der Schritte Klärungsbedarf haben, zögern Sie bitte nicht, uns per E-Mail zu kontaktieren, um Unterstützung zu erhalten:Stellen Sie sicher, dass der Befehl VBoxManage funktionsfähig ist, indem Sie ihn in CMD oder PowerShell eingeben. Wenn Sie einen Fehler wie den folgenden erhalten:
"The term 'VBoxManage' is not recognized as the name of a cmdlet..."
Stellen Sie dann sicher, dass der VirtualBox-Pfad (z. B. C:\Program Files\Oracle\VirtualBox) zu den Systemumgebungsvariablen hinzugefügt wurde. Führen Sie als nächstes den folgenden Befehl aus:
VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on
Klonen Sie das folgende Repository, um die erforderlichen Vagrant-Dateien zu erhalten:
git clone https://github.com/kamal-marouane/CVE-2022-21907.git
Nach dem Klonen des Repos wechseln Sie in das Verzeichnis des Opfer-Rechners auf Ihrem Rechner, indem Sie die folgenden Befehle ausführen:
cd CVE-2022-21907/Victim Machine
In diesem Ordner finden Sie die Vagrantfile, Sie müssen lediglich Folgendes ausführen:
vagrant up

Und warten Sie, bis die Box heruntergeladen und hinzugefügt wurde. Dies dauert sehr lange, da ihre Größe etwa 5 GB beträgt (das obige Bild ist nur repräsentativ).
Nach der Installation können Sie zu Ihrer VirtualBox gehen und sehen, dass MyWindowsVul hinzugefügt wurde und läuft.
Klicken Sie auf Show und Sie sehen, dass Ihr Opfer-Rechner läuft
Konfigurieren wir nun den Angreifer-Rechner. Sie müssen nun auf den Angreifer-Rechner zugreifen:
cd ../Victim Machine
In diesem Ordner finden Sie die Vagrantfile, Sie müssen lediglich zurück zu Ihrem Rechner gehen und Folgendes ausführen:
vagrant up
Warten Sie, bis die Box heruntergeladen und hinzugefügt wurde, dann startet der Rechner. Klicken Sie auf Show und Sie sehen den Angreifer-Rechner laufen.
Die Rechner sind nun konfiguriert und einsatzbereit! Dies sind der Benutzername und das Passwort für den Zugriff auf den Angreifer-Rechner:
username : attacker
password : att
Um die Sicherheitslücke auszunutzen, befolgen Sie bitte sorgfältig die folgenden Schritte:
1 - Öffnen Sie die laufenden VMs:
2 - Geben Sie im Opfer-Rechner in cmd den Befehl ipconfig ein, um die zuvor festgelegte IPv4-Adresse zu ermitteln:
ipconfig
Dann können Sie die IPv4-Adresse sehen, die mit dem oben genannten VBoxManage-Befehl eingerichtet wurde.
Achtung!! : Die IP-Adresse auf Ihrer virtuellen Maschine kann von meiner abweichen. Stellen Sie sicher, dass Sie die IP-Adresse verwenden, die Sie nach der Ausführung des Befehls ipconfig erhalten haben (Beachten Sie, dass das Standard-Gateway 192.168.100.1 sein muss, das wir bereits mit dem Befehl VBoxManage erstellt haben, daher sollte Ihre IP-Adresse im Opfer-Rechner in dieser Form vorliegen: 192.168.100.X).
3 - Navigieren Sie auf der Kali Linux Maschine in das Exploit-Verzeichnis und führen Sie das Exploit-Skript aus:
cd CVE-2022-21907-Exploit
4 - Führen Sie das Python-Skript auf dem Angreifer-Rechner aus, um den Opfer-Rechner zum Absturz zu bringen:
python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP
Hier müssen Sie VICTIM_MACHINE_IP durch die im Opfer-Rechner erhaltene Adresse ersetzen.
5 - Herzlichen Glückwunsch!!! Der Opfer-Rechner ist ABGESTÜRZT :/
Nachdem Sie alle im Abschnitt Exploit genannten Schritte befolgt haben, wird der Opfer-Rechner abstürzen.