
HTTP プロトコルスタックの脆弱性により、リモートコード実行とシステムクラッシュの可能性があります。
CVE-2022-21907 は、Windows 10 の HTTP プロトコルスタック (http.sys) における脆弱性であり、攻撃者が HTTP プロトコルスタックを使用してパケットを処理する対象サーバーに特別に細工されたパケットを送信することで悪用される可能性があります。これにより、サーバーが応答不能になったりクラッシュしたりするサービス拒否 (DDoS) 攻撃につながる可能性があります。
この欠陥の悪用は、認証やユーザー操作を必要とせずに、Windows 10 バージョン 2004 のマシンをオフラインにするために利用される可能性があります。
まず、この脆弱性をテストするために、ハードディスクにある程度の空き容量が必要です(VM のインストール後にメモリ割り当てとディスク割り当てを調整できます)。
この脆弱性のテストを開始するには、以下のリンクを使用して Vagrant と VirtualBox をインストールしてください。
VBoxManage コマンドが機能することを確認するには、CMD または PowerShell で入力してください。次のようなエラーが表示された場合:
「'VBoxManage' という用語はコマンドレットの名前として認識されていません...」
VirtualBox のパス(例:C:\Program Files\Oracle\VirtualBox)がシステム環境変数に追加されていることを確認してください。次に、次のコマンドを実行します。
VBoxManage natnetwork add --netname MyCustomisedNet --network "192.168.100.0/24" --enable --dhcp on
必要な Vagrant ファイルを入手するには、次のリポジトリをクローンします。
git clone https://github.com/kamal-marouane/CVE-2022-21907.git
リポジトリをクローンした後、次のコマンドを実行して、マシン上の被害者マシンディレクトリに移動します。
cd CVE-2022-21907/Victim Machine
このフォルダには Vagranfile があります。あとは以下を実行するだけです。
vagrant up

ボックスがダウンロードされて追加されるのを待ちます。サイズが約 5 GB と大きいため、かなり時間がかかります(上の画像は参考です)。
インストールが終了したら、VirtualBox に移動して、MyWindowsVul が追加されて実行中であることを確認できます。
Show をクリックすると、被害者マシン が実行中であることがわかります。
それでは攻撃者マシンを設定しましょう。攻撃者マシンにアクセスする必要があります。
cd ../Victim Machine
このフォルダには Vagranfile があります。マシンに戻って以下を実行するだけです。
vagrant up
ボックスがダウンロードされて追加されるのを待ち、その後マシンが起動します。Show をクリックすると攻撃者マシンが実行中であることがわかります。
これでマシンが設定され、使用できるようになりました! 以下は攻撃者マシンにアクセスするためのユーザー名とパスワードです。
username : attacker
password : att
脆弱性を悪用するには、次の手順に注意深く従ってください。
1 - 実行中の VM を開きます。
2 - 被害者マシンで cmd を開き、ipconfig と入力して、先に設定した IPv4 アドレスを確認します。
ipconfig
そうすると、上記の VBoxManage コマンドを使用して確立された IPv4 アドレスを確認できます。
注意!! : 仮想マシンの IP アドレスは、私のものと異なる場合があります。ipconfig コマンドを実行して取得した IP アドレスを使用してください(デフォルトゲートウェイは、VBoxManage コマンドで作成した 192.168.100.1 である必要があることに注意してください。したがって、被害者マシンの IP アドレスは 192.168.100.X の形式になります)。
3 - Kali Linux マシンで、エクスプロイトディレクトリに移動し、エクスプロイトスクリプトを実行します。
cd CVE-2022-21907-Exploit
4 - 攻撃者マシンで Python スクリプトを実行して、被害者マシンをクラッシュさせます。
python3 CVE-2022-21907-exploit.py -i VICTIM_MACHINE_IP
ここで、VICTIM_MACHINE_IP を被害者マシンで取得したアドレスに置き換えてください。
5 - おめでとうございます!!! 被害者マシンがクラッシュしました :/
エクスプロイトセクションで説明したすべての手順に従うと、被害者マシンがクラッシュします。