Writeup + analyse CVE + contre-mesures pour le lab Hacktivity « Vulnerabilities, Exploits, and Remote Access Payloads » (shells netcat, Metasploit, CVE-2010-1240, CVE-2004-2687).
Ma procédure pas à pas et mon analyse de la feuille Hacktivity Cyber Security Labs « Vulnerabilities, Exploits, and Remote Access Payloads » (cours Ethical Hacking and Penetration Testing, Leeds Beckett University).
Elle couvre la manière dont les vulnérabilités logicielles mènent à l'exécution de code arbitraire, la différence entre les shells bind et reverse, le Metasploit Framework, et deux CVE réelles exploitées de bout en bout contre des machines virtuelles d'entraînement volontairement vulnérables :
| CVE | Cible | Vecteur |
|---|
| CVE-2010-1240 | Adobe Reader < 8.1.2 (Windows) | Côté client — PDF malveillant avec un exécutable intégré, lancement par ingénierie sociale |
| CVE-2004-2687 | distcc (Linux) | À distance — exécution de commandes non authentifiée dans un service réseau |
Trois machines virtuelles sur un réseau isolé host-only (10.x.x.x/24), provisionnées par
ensemble de laboratoire via la plateforme Hacktivity :
| Hôte | Rôle | Cette exécution |
|---|---|---|
| Kali Linux | attaquant | 10.252.0.4 |
| Victime Windows | Adobe Reader < 8.1.2, Netcat | 10.252.0.2 |
| Serveur victime Linux | distcc | 10.252.0.3 |
Le dernier octet est stable par rôle (.2 / .3 / .4) ; les trois premiers changent
à chaque ensemble de laboratoire.
msfconsole, recherche de modules, info / show options /
set / check / run, multi/handler, msfvenomdistcc_exec, élévation de TTY avec
python -c 'import pty; pty.spawn("/bin/bash")', post-exploitation de baseTout ce qui figure ici a été réalisé contre mes propres machines virtuelles d'entraînement allouées et volontairement vulnérables, sur un réseau isolé, dans le cadre d'un laboratoire structuré d'éducation à la sécurité. Aucun système tiers n'a été touché. Les CVE datent de 2004 et 2010 et sont corrigées depuis longtemps.
Feuille de laboratoire originale : « Vulnerabilities, Exploits, and Remote Access Payloads » par Z. Cliffe Schreuders, Anatoliy Gorbenko, et Thalita Vergilio — Hacktivity Cyber Security Labs, Cybercrime and Security Innovation Centre, Leeds Beckett University. Source : https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets
Ce compte rendu est mon propre texte explicatif et mon analyse, rédigés en travaillant sur ce laboratoire. Sous licence CC BY-SA 4.0 pour correspondre à l'original — voir LICENSE.