Writeup + CVE-Analyse + Gegenmaßnahmen für das Hacktivity-Labor „Vulnerabilities, Exploits, and Remote Access Payloads“ (Netcat-Shells, Metasploit, CVE-2010-1240, CVE-2004-2687).
Meine Durchführung und Analyse des Hacktivity Cyber Security Labs-Arbeitsblatts „Vulnerabilities, Exploits, and Remote Access Payloads" (Kurs „Ethical Hacking and Penetration Testing", Leeds Beckett University).
Es behandelt, wie Software-Schwachstellen zu beliebiger Codeausführung führen, den Unterschied zwischen Bind- und Reverse-Shells, das Metasploit-Framework sowie zwei reale CVEs, die Ende-zu-Ende gegen absichtlich verwundbare Trainings-VMs ausgenutzt werden:
| CVE | Ziel | Vektor |
|---|
| CVE-2010-1240 | Adobe Reader < 8.1.2 (Windows) | Clientseitig — bösartiges PDF mit eingebetteter ausführbarer Datei, Social-Engineering-Start |
| CVE-2004-2687 | distcc (Linux) | Remote — nicht authentifizierte Befehlsausführung in einem Netzwerkdienst |
Drei VMs in einem isolierten Host-only-Netzwerk (10.x.x.x/24), bereitgestellt pro
Lab-Set von der Hacktivity-Plattform:
| Host | Rolle | Dieser Lauf |
|---|---|---|
| Kali Linux | Angreifer | 10.252.0.4 |
| Windows-Opfer | Adobe Reader < 8.1.2, Netcat | 10.252.0.2 |
| Linux-Opfer-Server | distcc | 10.252.0.3 |
Das letzte Oktett ist pro Rolle stabil (.2 / .3 / .4); die ersten drei ändern
sich mit jedem Lab-Set.
msfconsole, Modulsuche, info / show options /
set / check / run, multi/handler, msfvenomdistcc_exec, TTY-Upgrade mit
python -c 'import pty; pty.spawn("/bin/bash")', grundlegende Post-ExploitationAlles hier wurde gegen meine eigenen zugewiesenen, absichtlich verwundbaren Trainings-VMs in einem isolierten Netzwerk im Rahmen eines strukturierten Sicherheitsbildungs-Labs durchgeführt. Es wurden keine Systeme Dritter berührt. Die CVEs stammen aus den Jahren 2004 und 2010 und sind längst gepatcht.
Original-Lab-Arbeitsblatt: „Vulnerabilities, Exploits, and Remote Access Payloads" von Z. Cliffe Schreuders, Anatoliy Gorbenko und Thalita Vergilio — Hacktivity Cyber Security Labs, Cybercrime and Security Innovation Centre, Leeds Beckett University. Quelle: https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets
Diese Ausarbeitung ist mein eigener erklärender Text und meine eigene Analyse, erstellt während der Bearbeitung dieses Labs. Lizenziert unter CC BY-SA 4.0, passend zum Original — siehe LICENSE.