Writeup + análise de CVE + contramedidas para o laboratório Hacktivity 'Vulnerabilidades, Exploits e Payloads de Acesso Remoto' (shells netcat, Metasploit, CVE-2010-1240, CVE-2004-2687).
Minha análise e exploração da folha de exercícios do Hacktivity Cyber Security Labs "Vulnerabilities, Exploits, and Remote Access Payloads" (curso de Ethical Hacking e Penetration Testing, Leeds Beckett University).
Abrange como vulnerabilidades de software levam à execução arbitrária de código, a diferença entre shells bind e reverse, o Metasploit Framework, e duas CVEs reais exploradas de ponta a ponta contra VMs de treinamento deliberadamente vulneráveis:
| CVE | Alvo | Vetor |
|---|
| CVE-2010-1240 | Adobe Reader < 8.1.2 (Windows) | Lado do cliente — PDF malicioso com executável embutido, lançamento por engenharia social |
| CVE-2004-2687 | distcc (Linux) | Remoto — execução de comandos não autenticada em um serviço de rede |
Três VMs em uma rede isolada host-only (10.x.x.x/24), provisionadas por
conjunto de laboratório pela plataforma Hacktivity:
| Host | Função | Esta execução |
|---|---|---|
| Kali Linux | atacante | 10.252.0.4 |
| Vítima Windows | Adobe Reader < 8.1.2, Netcat | 10.252.0.2 |
| Servidor vítima Linux | distcc | 10.252.0.3 |
O último octeto é estável por função (.2 / .3 / .4); os três primeiros mudam
a cada conjunto de laboratório.
msfconsole, busca de módulos, info / show options /
set / check / run, multi/handler, msfvenomdistcc_exec, upgrade de TTY com
python -c 'import pty; pty.spawn("/bin/bash")', pós-exploração básicaTudo aqui foi realizado contra minhas próprias VMs de treinamento alocadas e deliberadamente vulneráveis em uma rede isolada, como parte de um laboratório estruturado de educação em segurança. Nenhum sistema de terceiros foi tocado. As CVEs são de 2004 e 2010 e já estão corrigidas há muito tempo.
Folha de exercícios original: "Vulnerabilities, Exploits, and Remote Access Payloads" por Z. Cliffe Schreuders, Anatoliy Gorbenko e Thalita Vergilio — Hacktivity Cyber Security Labs, Cybercrime and Security Innovation Centre, Leeds Beckett University. Fonte: https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets
Este relatório é meu próprio texto explicativo e análise, elaborado enquanto trabalhava nesse laboratório. Licenciado sob CC BY-SA 4.0 para corresponder ao original — veja LICENSE.