
एक व्यावहारिक परियोजना जो वर्चुअल सुरक्षा प्रयोगशाला की स्थापना, नेटवर्क टोही, और CVE-2012-1823 के शोषण का प्रदर्शन करती है।
आभासी सुरक्षा प्रयोगशाला, नेटवर्क टोही, और CVE-2012-1823 के शोषण का प्रदर्शन करने वाला एक व्यावहारिक प्रोजेक्ट।
यह परियोजना एक पृथक आभासी प्रयोगशाला वातावरण के निर्माण का प्रदर्शन करती है जिसका उपयोग पूर्ण-स्पेक्ट्रम पैठ परीक्षण करने के लिए किया जाता है। मैंने एक पुराने Linux सर्वर के विरुद्ध वास्तविक-विश्व के हमले का अनुकरण किया, नेटवर्क खोज से लेकर अनधिकृत दूरस्थ पहुँच प्राप्त करने तक।
मैंने एक सुरक्षित परीक्षण वातावरण सुनिश्चित करने के लिए एक पृथक आभासी नेटवर्क कॉन्फ़िगर किया। लैब में एक Kali Linux मशीन और एक निजी सबनेट पर Metasploitable 2 इंस्टेंस शामिल है।
Nmap का उपयोग करके, मैंने खुले पोर्ट की पहचान करने के लिए सेवा संस्करण स्कैन किया:
nmap -sV 192.168.**.***

मैंने Searchsploit और CVE डेटाबेस का उपयोग करके CVE-2012-1823 की पहचान की, जो PHP-CGI में एक महत्वपूर्ण भेद्यता है जो रिमोट कोड निष्पादन (RCE) की अनुमति देती है।
PHP का एक पुराना संस्करण जो RCE (रिमोट कोड निष्पादन) के प्रति संवेदनशील है।
Metasploit Framework का उपयोग करके, मैंने एक रिवर्स TCP हैंडलर कॉन्फ़िगर किया:
exploit/multi/http/php_cgi_arg_injectionphp/meterpreter/reverse_tcpwww-data के रूप में Meterpreter शेल प्राप्त हुआ।
मैंने सिस्टम गणना की और /var/www/ में सादे-पाठ डेटाबेस क्रेडेंशियल्स वाली संवेदनशील कॉन्फ़िगरेशन फ़ाइलों का पता लगाया।
इस भेद्यता को कम करने के लिए, निम्नलिखित कार्रवाइयाँ अनुशंसित हैं:
-d, -s, या -t से शुरू होने वाले क्वेरी स्ट्रिंग को ब्लॉक करने के लिए कॉन्फ़िगर करें।