राइटअप + CVE विश्लेषण + हैक्टिविटी 'Vulnerabilities, Exploits, and Remote Access Payloads' लैब (netcat शेल, Metasploit, CVE-2010-1240, CVE-2004-2687) के लिए प्रतिवाद
Hacktivity Cyber Security Labs शीट "भेद्यताएँ, एक्सप्लॉइट्स, और रिमोट एक्सेस पेलोड" (एथिकल हैकिंग और पेनेट्रेशन टेस्टिंग पाठ्यक्रम, Leeds Beckett University) पर मेरा वॉकथ्रू और विश्लेषण।
यह कवर करता है कि कैसे सॉफ्टवेयर भेद्यताएँ आर्बिट्ररी कोड एक्सेक्यूशन की ओर ले जाती हैं, बाइंड और रिवर्स शेल के बीच का अंतर, Metasploit Framework, और दो वास्तविक CVE जिन्हें जानबूझकर कमजोर ट्रेनिंग VM के खिलाफ शुरू से अंत तक एक्सप्लॉइट किया गया:
| CVE | लक्ष्य | वेक्टर |
|---|
| CVE-2010-1240 | Adobe Reader < 8.1.2 (Windows) | क्लाइंट-साइड — एम्बेडेड एक्सेक्यूटेबल के साथ दुर्भावनापूर्ण PDF, सोशल-इंजीनियरिंग लॉन्च |
| CVE-2004-2687 | distcc (Linux) | रिमोट — नेटवर्क सेवा में अनप्रमाणित कमांड एक्सेक्यूशन |
एक पृथक होस्ट-ओनली नेटवर्क (10.x.x.x/24) पर तीन VM, Hacktivity प्लेटफ़ॉर्म
द्वारा लैब-सेट के अनुसार प्रावधानित:
| होस्ट | भूमिका | इस रन में |
|---|---|---|
| Kali Linux | हमलावर | 10.252.0.4 |
| Windows पीड़ित | Adobe Reader < 8.1.2, Netcat | 10.252.0.2 |
| Linux पीड़ित सर्वर | distcc | 10.252.0.3 |
अंतिम ऑक्टेट प्रति भूमिका स्थिर है (.2 / .3 / .4); पहले तीन प्रत्येक
लैब सेट के साथ बदलते हैं।
msfconsole, मॉड्यूल खोज, info / show options /
set / check / run, multi/handler, msfvenomdistcc_exec, TTY अपग्रेड
python -c 'import pty; pty.spawn("/bin/bash")' के साथ, बुनियादी पोस्ट-एक्सप्लॉइटेशनयहाँ सब कुछ मेरे अपने आवंटित, जानबूझकर कमजोर ट्रेनिंग VM पर एक पृथक नेटवर्क पर, एक संरचित सुरक्षा-शिक्षा लैब के भाग के रूप में किया गया। किसी भी तृतीय-पक्ष सिस्टम को छुआ नहीं गया। CVE 2004 और 2010 के हैं और बहुत पहले पैच किए जा चुके हैं।
मूल लैब शीट: "भेद्यताएँ, एक्सप्लॉइट्स, और रिमोट एक्सेस पेलोड" Z. Cliffe Schreuders, Anatoliy Gorbenko, और Thalita Vergilio द्वारा — Hacktivity Cyber Security Labs, Cybercrime and Security Innovation Centre, Leeds Beckett University. स्रोत: https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets
यह राइटअप मेरा अपना व्याख्यात्मक पाठ और विश्लेषण है, जो उस लैब पर काम करते हुए बनाया गया है। मूल से मेल खाने के लिए CC BY-SA 4.0 लाइसेंस प्राप्त — LICENSE देखें।