
CVE-2015-6095 और CVE-2016-0049 के लिए स्वचालित शोषण टूलकिट
नोट: यह रिपॉजिटरी बाहरी रिपॉजिटरी (जिन्हें Git उपमॉड्यूल के रूप में जाना जाता है) के संदर्भ बनाता है। इस रिपॉजिटरी को क्लोन करने के बाद, कृपया उन उपमॉड्यूल को क्लोन करने के लिए निम्नलिखित कमांड चलाना सुनिश्चित करें:
git submodule init
git submodule update
BlueBox MS15-122 और MS16-014 के स्वचालित शोषण के लिए स्क्रिप्ट और कॉन्फ़िगरेशन का एक संग्रह है, (यह भी देखें CVE-2015-6095 और CVE-2016-0049)।
इस भेद्यता के बारे में अतिरिक्त जानकारी इस विषय पर बनाई गई BlackHat EU 2015 प्रस्तुति और व्हाइटपेपर या BSides Seattle 2015 में प्रस्तुत अपडेटेड टॉक में पाई जा सकती है।
यह शोषण एक हमलावर को डोमेन प्रमाणीकरण का उपयोग करके विंडोज मशीनों के लॉगिन स्क्रीन को बायपास करने की अनुमति देता है। इसका उपयोग उपयोगकर्ता के डेटा को पढ़ने, पूर्ण डिस्क एन्क्रिप्शन सुरक्षा को बायपास करने, बिना निगरानी वाली मशीनों पर तुरंत हमला करके रिमोट एक्सेस टूलकिट या अन्य मैलवेयर स्थापित करने के लिए किया जा सकता है, और मशीन को ऑफलाइन किए बिना उपरोक्त में से कोई भी काम करने के लिए किया जा सकता है।
त्वरित प्रदर्शन के लिए, मैंने निम्नलिखित वीडियो रिकॉर्ड किए हैं:
इस रिपॉजिटरी में Debian-आधारित सिस्टम पर इन स्क्रिप्ट्स की तैनाती के लिए कुछ init-स्क्रिप्ट्स और कॉन्फ़िगरेशन फ़ाइलें शामिल हैं (उपर्युक्त डेमो Raspbian पर चलता है, जो Raspberry Pi के लिए एक Debian वितरण है)। हालाँकि, इन टूल्स को उस प्लेटफॉर्म पर चलाने की कोई विशेष आवश्यकता नहीं है; आप इन Python स्क्रिप्ट्स और एक DHCP सर्वर को चलाने के लिए एक सामान्य लैपटॉप और किसी भी ऑपरेटिंग सिस्टम को आसानी से कॉन्फ़िगर कर सकते हैं।
init-scripts उपनिर्देशिका में स्क्रिप्ट्स का उपयोग बूट पर दुर्भावनापूर्ण सर्वरों को शुरू करने के लिए किया जा सकता है; यह विशेष रूप से तब उपयोगी होता है जब एक हेडलेस समर्पित डिवाइस (जैसे Raspberry Pi) का उपयोग किया जाता है। आप उन स्क्रिप्ट्स को /etc/init.d में रख सकते हैं और चला सकते हैं
update-rc.d evil-server-{dns,kdc,ldap,netbios} defaults
इस रिपॉजिटरी में तैनाती की दो शैलियों के लिए कॉन्फ़िगरेशन हैं; एक सरल लॉकस्क्रीन बायपास टूल के रूप में, या एक शून्य-डाउनटाइम हमला टूल के रूप में। आगे का विवरण और कॉन्फ़िगरेशन निर्देश नीचे दिए गए हैं।
इस कॉन्फ़िगरेशन का इच्छित उपयोग किसी क्लाइंट वर्कस्टेशन, जैसे कि बिना निगरानी वाला लैपटॉप, तक अवसरवादी रूप से पहुँच प्राप्त करना होगा। तैनाती के लिए एक स्वतंत्र DHCP सर्वर की आवश्यकता होती है; ISC DHCP सर्वर के लिए एक उदाहरण कॉन्फ़िगरेशन फ़ाइल उपलब्ध है। कई दुर्भावनापूर्ण सर्वर वर्तमान मशीन को IP पते 192.168.0.1 पर संदर्भित करने के लिए हार्डकोडेड हैं, इसलिए एक नमूना नेटवर्क कॉन्फ़िगरेशन शामिल है जो eth0 को यह स्थिर IP देता है।
हालाँकि आवश्यक नहीं है, आप होस्ट मशीन पर एक FTP/HTTP सर्वर स्थापित करना भी चुन सकते हैं ताकि एक दुर्भावनापूर्ण पेलोड परोसा जा सके जिसे पीड़ित मशीन पर हमलावर द्वारा निष्पादित किया जा सके।
इस कॉन्फ़िगरेशन के लिए दो भौतिक ईथरनेट उपकरणों की आवश्यकता होती है और यह हमला डिवाइस को मैन-इन-द-मिडिल क्षमता में कार्य करने की अनुमति देता है। यह कॉन्फ़िगरेशन ट्रैफ़िक को अपरिवर्तित गुजरने देने के लिए दो ईथरनेट उपकरणों को ब्रिज करता है, जिससे डिवाइस नेटवर्क पर पारदर्शी हो जाता है। हालाँकि, इसका netfilter कॉन्फ़िगरेशन Kerberos ट्रैफ़िक को लोकलहोस्ट (अर्थात् दुर्भावनापूर्ण सर्वर पर) रीडायरेक्ट करेगा जो एक हमलावर को लाइव सर्वर के लॉगिन स्क्रीन को बायपास करने की अनुमति देता है।
इस कॉन्फ़िगरेशन को तैनात करने के लिए, आपके ईथरनेट उपकरणों को ब्रिज होने के लिए कॉन्फ़िगर किया जाना चाहिए। कॉन्फ़िगरेशन के लिए ब्रिज इंटरफ़ेस पर netfilter के उपयोग की आवश्यकता होती है, इसलिए आपको br_netfilter मॉड्यूल को /etc/modules में जोड़ना होगा। Kerberos ट्रैफ़िक को हाईजैक करने के लिए ebtables और iptables को कॉन्फ़िगर करने के लिए, आपको ebtables कॉन्फ़िगरेशन को /etc/network/if-up.d/ निर्देशिका में, iptables स्क्रिप्ट को /etc/network/if-pre-up.d/ निर्देशिका में, और iptables.up.rules फ़ाइल को /etc में रखना चाहिए।
यह कॉन्फ़िगरेशन 10.254.254.254 पर जाने वाले HTTP ट्रैफ़िक को भी हाईजैक करता है और इसे एक स्थानीय सर्वर पर रीडायरेक्ट करता है, जिसका उपयोग पीड़ित मशीन पर दुर्भावनापूर्ण पेलोड डाउनलोड करने के सुविधाजनक तरीके के रूप में किया जा सकता है। ऐसा करने पर, मशीन पर किसी प्रकार का वेबसर्वर (जैसे apache2) स्थापित होना चाहिए।