Writeup + análisis de CVE + contramedidas para el laboratorio de Hacktivity 'Vulnerabilidades, Exploits y Payloads de Acceso Remoto' (shells de netcat, Metasploit, CVE-2010-1240, CVE-2004-2687).
Mi recorrido y análisis de la hoja de Hacktivity Cyber Security Labs "Vulnerabilities, Exploits, and Remote Access Payloads" (curso de Ethical Hacking y Penetration Testing, Leeds Beckett University).
Cubre cómo las vulnerabilidades de software conducen a la ejecución arbitraria de código, la diferencia entre shells bind y reverse, el Metasploit Framework, y dos CVEs reales explotados de principio a fin contra máquinas virtuales de entrenamiento deliberadamente vulnerables:
| CVE | Objetivo | Vector |
|---|
| CVE-2010-1240 | Adobe Reader < 8.1.2 (Windows) | Lado cliente — PDF malicioso con un ejecutable incrustado, lanzamiento mediante ingeniería social |
| CVE-2004-2687 | distcc (Linux) | Remoto — ejecución de comandos no autenticada en un servicio de red |
Tres máquinas virtuales en una red aislada solo-anfitrión (10.x.x.x/24), aprovisionadas según el
conjunto de laboratorio de la plataforma Hacktivity:
| Host | Rol | Esta ejecución |
|---|---|---|
| Kali Linux | atacante | 10.252.0.4 |
| Víctima Windows | Adobe Reader < 8.1.2, Netcat | 10.252.0.2 |
| Servidor víctima Linux | distcc | 10.252.0.3 |
El último octeto es estable por rol (.2 / .3 / .4); los tres primeros cambian
con cada conjunto de laboratorio.
msfconsole, búsqueda de módulos, info / show options /
set / check / run, multi/handler, msfvenomdistcc_exec, mejora de TTY con
python -c 'import pty; pty.spawn("/bin/bash")', post-explotación básicaTodo lo aquí realizado se ejecutó contra mis propias máquinas virtuales de entrenamiento asignadas y deliberadamente vulnerables en una red aislada, como parte de un laboratorio estructurado de educación en seguridad. No se tocaron sistemas de terceros. Los CVEs son de 2004 y 2010 y llevan mucho tiempo parcheados.
Hoja de laboratorio original: "Vulnerabilities, Exploits, and Remote Access Payloads" por Z. Cliffe Schreuders, Anatoliy Gorbenko y Thalita Vergilio — Hacktivity Cyber Security Labs, Cybercrime and Security Innovation Centre, Leeds Beckett University. Fuente: https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets
Este informe es mi propio texto explicativo y análisis, elaborado mientras trabajaba en ese laboratorio. Licenciado bajo CC BY-SA 4.0 para coincidir con el original — ver LICENSE.