Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MassCyberCenter-Mentorship-Project- — Exploiting CVE-2023-2825 on a VM | Kitploit
Инструменты/GitHubGitHub/alej6/masscybercenter-mentorship-project-
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubalej6/masscybercenter-mentorship-project-

MassCyberCenter-Mentorship-Project-

Exploiting CVE-2023-2825 on a VM

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 год назадЕщё не проверено

MassCyberCenter-Mentorship-Project-

Обзор

Этот репозиторий документирует мой путь и результаты в рамках программы наставничества MassCyber Center. Программа наставничества поставила перед нами задачу выполнить проект по кибербезопасности и затем представить его на демонстрационном мероприятии с участием профессионалов в области кибербезопасности. Целью этого проекта было создание, взлом, защита и администрирование виртуальной машины. В частности, моей целью было эксплуатация известной уязвимости GitLab CVE-2023-2825 для понимания слабых мест в безопасности и внедрения стратегий смягчения последствий.

Создание машины

Для создания виртуальной машины я использовал VirtualBox, мощный продукт для виртуализации x86 и AMD64/Intel64.

Настройка среды:

  • Установил VirtualBox
  • ОС: Ubuntu 24.0.4.1
  • ЦП: 2 процессора
  • Память: 4096 МБ
  • Дисковое пространство: 64 ГБ
  • Дополнительное ПО: GitLab 16.0.0
vm_config

Взлом машины

На виртуальную машину была установлена версия GitLab 16.0.0, которая подвержена CVE-2023-2825 — уязвимости, позволяющей неаутентифицированным пользователям читать произвольные файлы на сервере с помощью эксплуатации ошибки path traversal. Проведя обширное исследование, я нашел общедоступный эксплойт на GitHub здесь: Occamsec для CVE-2023-2825.

Для этого проекта я доработал эксплойт, отредактировав исходный код на Python, чтобы обеспечить ввод данных пользователем во время выполнения, и добавил обработку ошибок, сделав скрипт более интерактивным и надежным. Ниже приведены шаги, которые я выполнил для внедрения и запуска эксплойта на уязвимой виртуальной машине:

  1. Обеспечение ввода данных пользователем: Я отредактировал код, чтобы разрешить ввод во время выполнения, чтобы пользователь мог легко вводить конечную точку и учетные данные.
  2. Реализация обработки ошибок: Я добавил обработку ошибок для управления потенциальными проблемами, такими как неверные пути к файлам или сетевые сбои. Теперь код предоставляет полезную обратную связь пользователю в случае ошибок.
  3. exploit
  4. Запуск эксплойта: Я сохранил свой код Python под именем 'attack3.py', после чего выполнил его, запустив 'python3 attack3.py' в терминале Ubuntu. После запуска скрипта я смог получить доступ к указанному файлу, которым был '/etc/passwd'.
exploit_result

Защита виртуальной машины

Для защиты виртуальной машины я обновился до последней версии патча GitLab, которой была 17.5.1. Вот некоторые шаги, которые я предпринял для этого:

  1. Проверка текущей версии:
  2. gitlab-rake gitlab:env:info
  3. Резервное копирование данных GitLab:
  4. sudo gitlab-backup create
  5. Установка последней версии GitLab:
  6. sudo apt-get update sudo apt-get install gitlab-ee
  7. Перезапуск GitLab:
  8. sudo gitlab-ctl restart
  9. Проверка обновления:
  10. gitlab-rake gitlab:env:info

Администрирование машины:

Для эффективного администрирования виртуальной машины я внедрил несколько мер для обеспечения безопасного и эффективного управления. Они включали ограничение административного доступа, применение регулярных обновлений и соблюдение лучших практик системного администрирования:

  1. Ограничение административного доступа: Проверка, какие пользователи имеют административный доступ.
  2. getent group sudo
  3. Проверка последних обновлений и патчей путем частого посещения: Страница релизов GitLab

Заключение и размышления

Этот проект стал невероятным учебным опытом, который позволил мне глубоко погрузиться в жизненный цикл виртуальной машины — от создания и эксплуатации уязвимостей до защиты и администрирования. Благодаря эксплуатации CVE-2022-2825 я получил ценные знания о выявлении и смягчении реальных угроз безопасности. Процесс защиты виртуальной машины подтвердил важность проактивного обслуживания системы и своевременного обновления патчей и следования лучшим практикам.

Благодаря этой программе наставничества я отточил свои навыки в:

  • Настройке и конфигурировании виртуальных машин.
  • Исследовании и внедрении патчей безопасности для известных уязвимостей.
  • Адаптации существующих эксплойтов и интеграции пользовательского ввода для целей тестирования.
  • Администрировании и усилении защиты систем от потенциальных угроз.

В целом, этот опыт укрепил мои технические способности и углубил понимание кибербезопасности. Он также подчеркнул критическую роль бдительности и непрерывного обучения в защите систем от evolving угроз.

Я благодарен за руководство, предоставленное программой наставничества MassCyberCenter, и с нетерпением жду применения этих навыков для решения будущих задач в области кибербезопасности.

Скачать инструмент