
Um projeto prático demonstrando a configuração de um laboratório de segurança virtual, reconhecimento de rede e exploração do CVE-2012-1823.
Um projeto prático demonstrando a configuração de um laboratório de segurança virtual, reconhecimento de rede e exploração do CVE-2012-1823.
Este projeto demonstra a criação de um ambiente de laboratório virtual isolado usado para realizar um teste de penetração de espectro completo. Simulei um ataque real contra um servidor Linux desatualizado, desde a descoberta de rede até a obtenção de acesso remoto não autorizado.
Configurei uma rede virtual isolada para garantir um ambiente de teste seguro. O laboratório consiste em uma máquina Kali Linux e uma instância Metasploitable 2 em uma sub-rede privada.
Usando Nmap, realizei uma varredura de versão de serviço para identificar portas abertas:
nmap -sV 192.168.**.***

Usei Searchsploit e o banco de dados CVE para identificar CVE-2012-1823, uma vulnerabilidade crítica no PHP-CGI que permite Execução Remota de Código (RCE).
Uma versão antiga do PHP que é vulnerável a RCE (Execução Remota de Código).
Usando o Metasploit Framework, configurei um handler TCP reverso:
exploit/multi/http/php_cgi_arg_injectionphp/meterpreter/reverse_tcpwww-data.
Realizei enumeração do sistema e localizei arquivos de configuração sensíveis contendo credenciais de banco de dados em texto simples em /var/www/.
Para mitigar esta vulnerabilidade, as seguintes ações são recomendadas:
-d, -s ou -t.