
एक कमजोर IIS 6.0 WebDAV सर्वर का पेनिट्रेशन टेस्टिंग मूल्यांकन, जो रिकॉनिसेंस, एन्यूमरेशन, एक्सप्लॉइटेशन (CVE-2017-7269), और SYSTEM में विशेषाधिकार वृद्धि, साथ ही जोखिम विश्लेषण और उपचार रणनीतियों का प्रदर्शन करता है।
यह परियोजना एक असुरक्षित लक्ष्य प्रणाली पर किए गए एक पूर्ण प्रवेश परीक्षण जीवनचक्र को प्रदर्शित करती है। मूल्यांकन एक संरचित दृष्टिकोण का पालन करता है जिसमें टोही, स्कैनिंग, गणना, शोषण और शोषणोत्तर गतिविधियाँ शामिल हैं।
लक्ष्य प्रणाली Windows Server 2003 R2 है जिसमें WebDAV सक्षम के साथ Microsoft IIS 6.0 चल रहा है, जो इसे गंभीर भेद्यताओं के लिए उजागर करता है।
| पैरामीटर | मान |
|---|---|
| लक्ष्य IP | 10.129.3.70 |
| OS | Windows Server 2003 R2 |
| वेब सर्वर | Microsoft IIS 6.0 |
| पोर्ट | 80 (HTTP) |
| भेद्यता | CVE-2017-7269 |
नेटवर्क इंटरफेस और कनेक्टिविटी को ip a और ping जैसी बुनियादी कमांडों का उपयोग करके सत्यापित किया गया।
Nmap स्कैन से पता चला कि लक्ष्य प्रणाली पर केवल पोर्ट 80 खुला था।
नीचे दिए गए Metasploit मॉड्यूल का उपयोग किया गया: exploit/windows/iis/iis_webdav_scstoragepathfromurl
इसने CVE-2017-7269 का शोषण किया और एक Meterpreter सत्र स्थापित किया।
nc.exe और churrasco.exe जैसे पेलोड टूल अपलोड किए| जोखिम स्तर | विवरण |
|---|---|
| गंभीर | दूरस्थ कोड निष्पादन और विशेषाधिकार वृद्धि |
| उच्च | गलत कॉन्फ़िगर की गई सेवाएँ और उजागर आक्रमण सतह |
| मध्यम | निर्देशिका का जोखिम और कमजोर कॉन्फ़िगरेशन |
प्रवेश परीक्षण ने प्रदर्शित किया कि पुराने सॉफ़्टवेयर और असुरक्षित कॉन्फ़िगरेशन के कारण लक्ष्य प्रणाली अत्यधिक असुरक्षित है। हमलावर आसानी से इन कमजोरियों का शोषण कर पूर्ण सिस्टम पहुँच प्राप्त कर सकते हैं। वातावरण को सुरक्षित करने के लिए तत्काल सुधार आवश्यक है।
Debayan Das
साइबर सुरक्षा विश्लेषक