
यह प्रयोग DNS रीबाइंडिंग हमले को एक एम्युलेटेड IoT पर काम करते हुए प्रदर्शित करने के लिए डिज़ाइन किया गया है। सेटअप में, हमारे पास एक सिम्युलेटेड IoT डिवाइस है, जिसे वेब इंटरफ़ेस के माध्यम से नियंत्रित किया जा सकता है (यह कई IoT डिवाइसों के लिए विशिष्ट है)।
Amine TITROFINE | 21 जनवरी, 2023
यह प्रयोग DNS रिबाइंडिंग हमले को एक अनुकरणित IoT पर कैसे काम करता है, यह प्रदर्शित करने के लिए है। सेटअप में, हमारे पास एक सिम्युलेटेड IoT डिवाइस है, जिसे वेब इंटरफ़ेस के माध्यम से नियंत्रित किया जा सकता है (यह कई IoT उपकरणों के लिए विशिष्ट है)। कई IoT उपकरणों में मजबूत सुरक्षा तंत्र नहीं होता है, यदि हमलावर सीधे उनके साथ बातचीत कर सकते हैं, तो वे आसानी से इन उपकरणों से समझौता कर सकते हैं।
Host Machine : - यह एक्सप्लॉइट (Linux kali 6.0.0-kali5-amd64) पर प्रयोग किया गया है, इसे (Ubuntu) वितरणों पर भी परीक्षण किया जा सकता है
सबसे पहले, इस प्रोजेक्ट को अपनी स्थानीय मशीन पर क्लोन करें
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir2/CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri.git
हम उस निर्देशिका में जाते हैं जिसमें हमारे रिपॉजिटरी की फ़ाइलें हैं
$ cd CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri
हम (docker-compose.yaml) फ़ाइल में परिभाषित सभी सेवाओं को बनाकर शुरू करते हैं
$ docker-compose build
और फिर, हमने विभिन्न सेवाओं को शुरू करने के लिए निम्नलिखित कमांड चलाया
$ docker-compose up
(चरण 1. Firefox के DNS कैशिंग समय को कम करें:)
network.dnsCacheExpiration: change its value to 0 (default is 60)
(चरण 2. /etc/hosts बदलें:)
192.168.60.80 www.seedIoT32.com
(चरण 3. स्थानीय DNS सर्वर:) हम रिज़ॉल्वर कॉन्फ़िगरेशन फ़ाइल (/etc/resolv.conf) में नेमसर्वर प्रविष्टि जोड़ते हैं।
nameserver 10.9.0.53
उपयोगकर्ता VM कॉन्फ़िगर करने के बाद, www.attacker32.com का IP पता प्राप्त करने के लिए dig कमांड का उपयोग करें। आपको 10.9.0.180 मिलना चाहिए। यदि आपको यह नहीं मिलता है, तो आपका लैब वातावरण सही ढंग से सेट नहीं है।
$ dig http://www.attacker32.com
यह भाग रिपोर्ट में अच्छी तरह से प्रलेखित है, कृपया पृष्ठ (17) से शुरू करके इसका संदर्भ लें।