
Exploiting CVE-2023-2825 on a VM
Этот репозиторий документирует мой путь и результаты в рамках программы наставничества MassCyber Center. Программа наставничества поставила перед нами задачу выполнить проект по кибербезопасности и затем представить его на демонстрационном мероприятии с участием профессионалов в области кибербезопасности. Целью этого проекта было создание, взлом, защита и администрирование виртуальной машины. В частности, моей целью было эксплуатация известной уязвимости GitLab CVE-2023-2825 для понимания слабых мест в безопасности и внедрения стратегий смягчения последствий.
Для создания виртуальной машины я использовал VirtualBox, мощный продукт для виртуализации x86 и AMD64/Intel64.
Настройка среды:
На виртуальную машину была установлена версия GitLab 16.0.0, которая подвержена CVE-2023-2825 — уязвимости, позволяющей неаутентифицированным пользователям читать произвольные файлы на сервере с помощью эксплуатации ошибки path traversal. Проведя обширное исследование, я нашел общедоступный эксплойт на GitHub здесь: Occamsec для CVE-2023-2825.
Для этого проекта я доработал эксплойт, отредактировав исходный код на Python, чтобы обеспечить ввод данных пользователем во время выполнения, и добавил обработку ошибок, сделав скрипт более интерактивным и надежным. Ниже приведены шаги, которые я выполнил для внедрения и запуска эксплойта на уязвимой виртуальной машине:
Для защиты виртуальной машины я обновился до последней версии патча GitLab, которой была 17.5.1. Вот некоторые шаги, которые я предпринял для этого:
gitlab-rake gitlab:env:info
sudo gitlab-backup create
sudo apt-get update
sudo apt-get install gitlab-ee
sudo gitlab-ctl restart
gitlab-rake gitlab:env:info
Для эффективного администрирования виртуальной машины я внедрил несколько мер для обеспечения безопасного и эффективного управления. Они включали ограничение административного доступа, применение регулярных обновлений и соблюдение лучших практик системного администрирования:
getent group sudo
Этот проект стал невероятным учебным опытом, который позволил мне глубоко погрузиться в жизненный цикл виртуальной машины — от создания и эксплуатации уязвимостей до защиты и администрирования. Благодаря эксплуатации CVE-2022-2825 я получил ценные знания о выявлении и смягчении реальных угроз безопасности. Процесс защиты виртуальной машины подтвердил важность проактивного обслуживания системы и своевременного обновления патчей и следования лучшим практикам.
Благодаря этой программе наставничества я отточил свои навыки в:
В целом, этот опыт укрепил мои технические способности и углубил понимание кибербезопасности. Он также подчеркнул критическую роль бдительности и непрерывного обучения в защите систем от evolving угроз.
Я благодарен за руководство, предоставленное программой наставничества MassCyberCenter, и с нетерпением жду применения этих навыков для решения будущих задач в области кибербезопасности.