
Оценка тестирования на проникновение уязвимого сервера IIS 6.0 WebDAV, демонстрирующая разведку, перечисление, эксплуатацию (CVE-2017-7269) и повышение привилегий до SYSTEM, а также анализ рисков и стратегии устранения уязвимостей.
Этот проект демонстрирует полный жизненный цикл тестирования на проникновение, выполненный на уязвимой целевой системе. Оценка проводится по структурированному подходу, включающему разведку, сканирование, перебор, эксплуатацию и пост-эксплуатацию.
Целевая система — Windows Server 2003 R2 с включённым Microsoft IIS 6.0 и WebDAV, что делает её подверженной критическим уязвимостям.
| Параметр | Значение |
|---|---|
| IP-адрес цели | 10.129.3.70 |
| ОС | Windows Server 2003 R2 |
| Веб-сервер | Microsoft IIS 6.0 |
| Порт | 80 (HTTP) |
| Уязвимость | CVE-2017-7269 |
Сетевые интерфейсы и связность были проверены с помощью базовых команд, таких как ip a и ping.
Сканирование Nmap показало, что на целевой системе открыт только порт 80.
Использован следующий модуль Metasploit: exploit/windows/iis/iis_webdav_scstoragepathfromurl
Это позволило эксплуатировать CVE-2017-7269 и установить сессию Meterpreter.
nc.exe и churrasco.exe| Уровень риска | Описание |
|---|---|
| Критический | Удалённое выполнение кода и повышение привилегий |
| Высокий | Неправильно настроенные службы и открытая поверхность атаки |
| Средний | Раскрытие директорий и слабые конфигурации |
Тестирование на проникновение показало, что целевая система крайне уязвима из-за устаревшего ПО и небезопасных конфигураций. Злоумышленники могут легко использовать эти уязвимости для получения полного доступа к системе. Требуется немедленное устранение уязвимостей для обеспечения безопасности среды.
Debayan Das
Аналитик по кибербезопасности