
Исследованы и выполнены реальные CVE-эксплойты в контролируемой песочнице: CVE-2000-0168 DoS на Windows 95, ARP-спуфинг с перехватом учетных данных NTLMv2 на Windows XP и Shellshock RCE через Burp Suite. Все действия выполнялись легально в образовательных целях.
Структурированный проект по тестированию на проникновение, в рамках которого выполняются реальные эксплуатации уязвимостей CVE в контролируемой песочнице. Целевые системы включали Windows 95 и Windows XP SP3, работающие в многомашинной виртуальной сети, построенной с помощью VirtualBox. Выполненные эксплуатации:
CVE-2000-0168 — DoS-атака на Windows 95 с использованием вредоносных имен путей устройств, доставляемых через вооруженный веб-сервер Apache, вызывающая мгновенный BSoD или зависание системы ARP-спуфинг и перехват учетных данных MITM — двунаправленное отравление ARP-кэша на Windows XP SP3 с помощью Kali Linux и arpspoof, захват NTLMv2-хеша через Responder и полный перехват трафика через Wireshark CVE-2014-6271 (Shellshock) — удаленное выполнение кода через внедрение вредоносного HTTP-заголовка в скрипт Bash CGI с использованием Burp Suite, установка обратной оболочки на целевой машине
Все действия выполнялись законно на изолированных виртуальных машинах в образовательных целях в рамках курса CS4371 Техасского государственного университета. Включает полную документацию методологии, критериев выбора эксплойтов, этапов выполнения, скриншотов доказательств и процедур очистки после выполнения.