
CVE-2017-8759 | .NET Framework दूरस्थ कोड निष्पादन भेद्यता
CVE-2017-8759 | .NET Framework रिमोट कोड निष्पादन भेद्यता
एक रिमोट कोड निष्पादन भेद्यता तब मौजूद होती है जब Microsoft .NET Framework अविश्वसनीय इनपुट को संसाधित करता है। एक हमलावर जो .NET फ्रेमवर्क का उपयोग करने वाले सॉफ़्टवेयर में इस भेद्यता का सफलतापूर्वक शोषण करता है, वह प्रभावित सिस्टम का नियंत्रण ले सकता है। हमलावर तब प्रोग्राम स्थापित कर सकता है; डेटा देख सकता है, बदल सकता है या हटा सकता है; या पूर्ण उपयोगकर्ता अधिकारों वाले नए खाते बना सकता है। जिन उपयोगकर्ताओं के खातों में सिस्टम पर कम उपयोगकर्ता अधिकार कॉन्फ़िगर किए गए हैं, वे प्रशासनिक उपयोगकर्ता अधिकारों वाले उपयोगकर्ताओं की तुलना में कम प्रभावित हो सकते हैं। भेद्यता का शोषण करने के लिए, एक हमलावर को पहले उपयोगकर्ता को एक दुर्भावनापूर्ण दस्तावेज़ या एप्लिकेशन खोलने के लिए राजी करना होगा। सुरक्षा अद्यतन .NET द्वारा अविश्वसनीय इनपुट को मान्य करने के तरीके को सही करके भेद्यता को संबोधित करता है। Microsoft .NET Framework एक हमलावर को एक दुर्भावनापूर्ण दस्तावेज़ या एप्लिकेशन के माध्यम से दूरस्थ रूप से कोड निष्पादित करने की अनुमति देता है, .NET Framework रिमोट कोड निष्पादन भेद्यता।
Microsoft के अनुसार, निम्नलिखित प्रभावित उत्पाद हैं • Microsoft .NET Framework 2.0 SP2 • Microsoft .NET Framework 3.5 • Microsoft .NET Framework 3.5.1 • Microsoft .NET Framework 4.5.2 • Microsoft .NET Framework 4.6 • Microsoft .NET Framework 4.6.1 • Microsoft .NET Framework 4.6.2 • Microsoft .NET Framework 4.7
हमला निम्नलिखित तरीके से होता है: • Python स्क्रिप्ट या मैन्युअल रूप से Rtf फ़ाइल बनाएं। • जब उपयोगकर्ता दस्तावेज़ खोलता है, winword.exe एक दूरस्थ सर्वर को एक दुर्भावनापूर्ण HTA फ़ाइल प्राप्त करने के लिए HTTP अनुरोध जारी करता है। • सर्वर द्वारा लौटाई गई HTA फ़ाइल में एक एम्बेडेड दुर्भावनापूर्ण स्क्रिप्ट होती है। • exe एक DLLobject के माध्यम से application/hta के लिए फ़ाइल हैंडलर को देखता है, जिससे Microsoft HTA एप्लिकेशन (mshta.exe) लोड होता है और दुर्भावनापूर्ण स्क्रिप्ट को निष्पादित करता है।
सबसे पहले, हमें दो वर्चुअल मशीनों की आवश्यकता है। मैं अपने शोषण वातावरण के रूप में Kali Linux और अपने पीड़ित के रूप में Windows7 का उपयोग कर रहा हूँ।
फिर, हमें भेद्यता के बारे में कुछ जानकारी प्राप्त करने के लिए CVE-2017-8759 पर एक छोटा शोध करने की आवश्यकता है।
• https://github.com/bhdresh/CVE-2017-8759 • • • • • •
मैंने इस .NET Framework रिमोट कोड निष्पादन भेद्यता के बारे में अधिक जानकारी प्राप्त करने के लिए उपरोक्त संदर्भों का उपयोग किया। जैसा कि चित्र 4.3 में है, इस भेद्यता का CVSS स्कोर 9.3 है और साथ ही पूरी जानकारी का खुलासा होता है, जिसके परिणामस्वरूप सभी सिस्टम फ़ाइलें उजागर हो जाती हैं, सिस्टम अखंडता का पूर्ण समझौता होता है, सिस्टम सुरक्षा का पूर्ण नुकसान होता है, जिसके परिणामस्वरूप पूरा सिस्टम समझौता हो जाता है, प्रभावित संसाधन का पूर्ण शटडाउन होता है। हमलावर संसाधन को पूरी तरह से अनुपलब्ध कर सकता है। पहुँच की स्थितियाँ कुछ विशिष्ट होती हैं। शोषण करने के लिए कुछ पूर्व शर्तें पूरी होनी चाहिए। भेद्यता का शोषण करने के लिए प्रमाणीकरण आवश्यक नहीं है।