Durchführung einer vollständigen Sicherheitsbewertung eines ungepatchten Windows-7-Ziels („Blue"), um die Auswirkungen von Schwachstellen in Legacy-Diensten in einer Unternehmensumgebung zu demonstrieren
Dieses Repository enthält einen technischen Bericht über die Sicherheitsbewertung, die gegen die verwundbare Windows-VM Blue durchgeführt wurde.
Die Bewertung wurde in einer autorisierten Laborumgebung durchgeführt, um den Prozess der Identifizierung, Analyse und Ausnutzung einer bekannten Schwachstelle im SMB-Dienst des Ziels zu untersuchen.
Der Bericht dokumentiert die Bewertungsmethodik, technische Beobachtungen, den Ausnutzungsprozess, den erlangten Zugriff und relevante Beweise.
Ziel: Blue
Plattform: Windows
Primäre Angriffsfläche: SMB
Schwachstelle: MS17-010
Ausnutzungsframework: Metasploit Framework
Bewertungsart: Schwachstellenbewertung / Penetrationstest-Labor
Der Zweck dieser Bewertung war:
Die Bewertung folgte einer strukturierten Penetrationstest-Methodik:
Jede Phase ist in den entsprechenden Abschnitten dieses Repositories dokumentiert.
| Abschnitt | Beschreibung |
|---|---|
| 01 — Ziele | Bewertungsziele und Umfang |
| 02 — Aufklärung | Erste Zielentdeckung und Aufklärung |
| 03 — Aufzählung | Identifizierung und Analyse exponierter Dienste |
| 04 — Schwachstellenanalyse | Analyse der identifizierten Schwachstelle |
| 05 — Ausnutzung | Ausnutzungsmethodik und -durchführung |
| 06 — Post-Exploitation | Verifizierung des erlangten Zugriffs und der Privilegien |
| 07 — Ergebnisse | Sicherheitsauswirkungen und Erkenntnisse |
Die erfolgreiche Ausnutzung des Ziels führte zu hochprivilegiertem Zugriff:
NT AUTHORITY\SYSTEM
Der technische Prozess, der zu diesem Ergebnis führte, ist im gesamten Bericht dokumentiert.
# Beweise
Screenshots und unterstützende Beweise werden separat im Repository gespeichert und an den relevanten Stellen im gesamten Bericht referenziert.
images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# Werkzeuge
Nmap — Netzwerkaufklärung und Dienstaufzählung
Metasploit Framework — Ausnutzung von Schwachstellen
Kali Linux — Bewertungsumgebung
Haftungsausschluss
Diese Arbeit wurde ausschließlich gegen eine absichtlich verwundbare virtuelle Maschine in einer autorisierten Laborumgebung zu Bildungs- und Sicherheitsforschungszwecken durchgeführt.
Die hier dokumentierten Techniken sollten nur auf Systeme angewendet werden, für die eine ausdrückliche Genehmigung eingeholt wurde.
## Autor
# Quincy Omoruyi
# Junior-Sicherheitsforscher
# Web-, Embedded-IoT- & UAV-Sicherheit