
Explorando CVE-2023-2825 em uma VM
Este repositório documenta minha jornada e entregas durante o programa de mentoria do MassCyber Center. Este programa de mentoria nos encarregou de concluir um projeto de segurança cibernética e apresentá-lo em um evento de demonstração com a presença de profissionais de cibersegurança. O objetivo deste projeto era construir, explorar, proteger e administrar uma máquina virtual. Especificamente, meu objetivo era explorar uma vulnerabilidade conhecida do Gitlab, a CVE-2023-2825, para entender as fraquezas de segurança e implementar estratégias de mitigação.
Para construir a máquina virtual, utilizei o VirtualBox, um poderoso produto de virtualização para x86 e AMD64/Intel64.
Configuração do Ambiente:
A versão 16.0.0 do GitLab foi instalada na VM, que é afetada pela CVE-2023-2825, uma vulnerabilidade que permite que usuários não autenticados leiam arquivos arbitrários no servidor ao explorar uma falha de path traversal. Após realizar uma pesquisa extensa, encontrei um exploit disponível publicamente no GitHub aqui: .
Para este projeto, personalizei o exploit editando o código Python original para permitir a entrada do usuário em tempo de execução e implementei tratamento de erros para tornar o script mais interativo e robusto. Abaixo estão as etapas que segui para implementar e executar o exploit na VM vulnerável:

Para proteger a VM, atualizei para a versão de patch mais recente do Gitlab, que era a 17.5.1. Aqui estão algumas etapas que realizei para isso:
gitlab-rake gitlab:env:info
sudo gitlab-backup create
sudo apt-get update
sudo apt-get install gitlab-ee
sudo gitlab-ctl restart
gitlab-rake gitlab:env:info
Para administrar a VM de forma eficaz, implementei diversas medidas para garantir um gerenciamento seguro e eficiente. Isso incluiu restringir o acesso administrativo, aplicar atualizações regulares e seguir as melhores práticas de administração de sistemas:
getent group sudo Este projeto foi uma experiência de aprendizado incrível que me permitiu mergulhar fundo no ciclo de vida de uma máquina virtual — desde a construção e exploração de vulnerabilidades até a proteção e administração dela. Ao explorar a CVE-2022-2825, obtive insights valiosos sobre como identificar e mitigar ameaças de segurança do mundo real. O processo de proteção da VM reforçou a importância da manutenção proativa do sistema e de se manter atualizado com as últimas correções e melhores práticas.
Por meio deste programa de mentoria, aprimorei minhas habilidades em:
No geral, essa experiência fortaleceu minhas habilidades técnicas e aprofundou minha compreensão de segurança cibernética. Ela também destacou o papel fundamental da vigilância e do aprendizado contínuo na proteção de sistemas contra ameaças em evolução.
Sou grato pela orientação fornecida pelo programa de mentoria do MassCyberCenter e estou ansioso para aplicar essas habilidades em desafios futuros na área de segurança cibernética.