
Explotando CVE-2023-2825 en una VM
Este repositorio documenta mi recorrido y los entregables durante el programa de mentoría del MassCyber Center. Este programa de mentoría nos encargó completar un proyecto de ciberseguridad y luego presentarlo en un evento de exhibición al que asistieron profesionales de ciberseguridad. El objetivo de este proyecto fue construir, vulnerar, asegurar y administrar una máquina virtual. Específicamente, mi objetivo fue explotar una vulnerabilidad conocida de GitLab, CVE-2023-2825, para comprender las debilidades de seguridad e implementar estrategias de mitigación.
Para construir la máquina virtual, utilicé VirtualBox, un potente producto de virtualización x86 y AMD64/Intel64.
Configuración del Entorno:
La versión 16.0.0 de GitLab fue instalada en la VM, la cual está afectada por CVE-2023-2825, una vulnerabilidad que permite a usuarios no autenticados leer archivos arbitrarios en el servidor al explotar un error de path traversal. Después de realizar una investigación exhaustiva, encontré un exploit disponible públicamente en GitHub aquí: .
Para este proyecto, personalicé el exploit editando el código Python original para permitir la entrada del usuario en tiempo de ejecución e implementando manejo de errores para hacer el script más interactivo y robusto. A continuación se muestran los pasos que seguí para implementar y ejecutar el exploit en la VM vulnerable:

Para asegurar la VM, actualicé a la última versión de parche de GitLab, que era la 17.5.1. Aquí hay algunos pasos que seguí para hacerlo:
gitlab-rake gitlab:env:info
sudo gitlab-backup create
sudo apt-get update
sudo apt-get install gitlab-ee
sudo gitlab-ctl restart
gitlab-rake gitlab:env:info
Para administrar la VM de manera efectiva, implementé varias medidas para garantizar una gestión segura y eficiente. Estas incluyeron restringir el acceso administrativo, aplicar actualizaciones periódicas y seguir las mejores prácticas de administración de sistemas:
getent group sudo Este proyecto fue una increíble experiencia de aprendizaje que me permitió profundizar en el ciclo de vida de una máquina virtual, desde construir y explotar vulnerabilidades hasta asegurarla y administrarla. Al explotar CVE-2022-2825, obtuve valiosos conocimientos sobre la identificación y mitigación de amenazas de seguridad del mundo real. El proceso de asegurar la VM reforzó la importancia del mantenimiento proactivo del sistema y mantenerse actualizado con los últimos parches y mejores prácticas.
A través de este programa de mentoría, perfeccioné mis habilidades en:
En general, esta experiencia ha fortalecido mis habilidades técnicas y profundizado mi comprensión de la ciberseguridad. También ha subrayado el papel crítico de la vigilancia y el aprendizaje continuo en la protección de sistemas contra amenazas en evolución.
Estoy agradecido por la orientación proporcionada por el programa de mentoría del MassCyberCenter y espero aplicar estas habilidades a futuros desafíos en ciberseguridad.