
仮想セキュリティラボのセットアップ、ネットワーク偵察、CVE-2012-1823の悪用を実演する実践的なプロジェクト。
仮想セキュリティラボのセットアップ、ネットワーク偵察、およびCVE-2012-1823のエクスプロイトを実演するハンズオンプロジェクトです。
このプロジェクトは、包括的なペネトレーションテストを実施するための隔離された仮想ラボ環境の構築を実演するものです。旧式のLinuxサーバーに対する現実世界の攻撃をシミュレートし、ネットワーク発見から不正なリモートアクセスの獲得までを実行しました。
安全なテスト環境を確保するため、隔離された仮想ネットワークを構成しました。ラボは、プライベートサブネット上のKali LinuxマシンとMetasploitable 2インスタンスで構成されています。
Nmapを使用して、開放ポートを特定するサービスバージョンスキャンを実行しました:
nmap -sV 192.168.**.***

SearchsploitとCVEデータベースを使用して、PHP-CGIの重大な脆弱性でありリモートコード実行(RCE)を可能にするCVE-2012-1823を特定しました。
リモートコード実行(RCE)に対して脆弱な旧バージョンのPHP。
Metasploit Frameworkを使用して、リバースTCPハンドラーを構成しました:
exploit/multi/http/php_cgi_arg_injectionphp/meterpreter/reverse_tcpwww-dataとしてMeterpreterシェルを獲得しました。
システム列挙を実行し、/var/www/内にある平文データベース認証情報を含む機密設定ファイルを特定しました。
この脆弱性を軽減するために、以下のアクションを推奨します:
-d、-s、または-tで始まるクエリ文字列をブロックするようにWebサーバーを構成する。