Writeup + analisi CVE + contromisure per il laboratorio Hacktivity 'Vulnerabilità, Exploit e Payload di Accesso Remoto' (shell netcat, Metasploit, CVE-2010-1240, CVE-2004-2687).
La mia guida e analisi del foglio Hacktivity Cyber Security Labs "Vulnerabilities, Exploits, and Remote Access Payloads" (corso di Ethical Hacking e Penetration Testing, Leeds Beckett University).
Tratta come le vulnerabilità software portano all'esecuzione arbitraria di codice, la differenza tra shell bind e reverse, il Metasploit Framework e due CVE reali sfruttate end-to-end contro VM di training deliberatamente vulnerabili:
| CVE | Target | Vettore |
|---|
| CVE-2010-1240 | Adobe Reader < 8.1.2 (Windows) | Lato client — PDF dannoso con un eseguibile incorporato, avvio tramite social engineering |
| CVE-2004-2687 | distcc (Linux) | Remoto — esecuzione di comandi non autenticata in un servizio di rete |
Tre VM su una rete isolata host-only (10.x.x.x/24), fornite per
set di laboratorio dalla piattaforma Hacktivity:
| Host | Ruolo | Questa esecuzione |
|---|---|---|
| Kali Linux | attaccante | 10.252.0.4 |
| Vittima Windows | Adobe Reader < 8.1.2, Netcat | 10.252.0.2 |
| Server vittima Linux | distcc | 10.252.0.3 |
L'ultimo ottetto è stabile per ruolo (.2 / .3 / .4); i primi tre cambiano
con ogni set di laboratorio.
msfconsole, ricerca moduli, info / show options /
set / check / run, multi/handler, msfvenomdistcc_exec, upgrade della TTY con
python -c 'import pty; pty.spawn("/bin/bash")', post-exploitation di baseTutto ciò che è stato eseguito qui è stato fatto contro le mie VM di training deliberatamente vulnerabili, allocate su una rete isolata, come parte di un laboratorio strutturato di formazione sulla sicurezza. Nessun sistema di terze parti è stato toccato. Le CVE risalgono al 2004 e al 2010 e sono state corrette da molto tempo.
Foglio di laboratorio originale: "Vulnerabilities, Exploits, and Remote Access Payloads" di Z. Cliffe Schreuders, Anatoliy Gorbenko e Thalita Vergilio — Hacktivity Cyber Security Labs, Cybercrime and Security Innovation Centre, Leeds Beckett University. Fonte: https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets
Questo writeup è il mio testo esplicativo e la mia analisi, realizzati mentre svolgevo quel laboratorio. Licenza CC BY-SA 4.0 per allinearsi all'originale — vedi LICENSE.