
Этот эксперимент предназначен для демонстрации того, как работает атака DNS rebinding на эмулированном IoT-устройстве. В настройке у нас есть симулированное IoT-устройство, которым можно управлять через веб-интерфейс (что типично для многих IoT-устройств).
Амин ТИТРОФИН | 21 января 2023
Этот эксперимент предназначен для демонстрации того, как работает атака с переназначением DNS на эмулированном IoT. В настройке у нас есть симулированное IoT-устройство, которым можно управлять через веб-интерфейс (это типично для многих IoT-устройств). Многие IoT-устройства не имеют надежного механизма защиты; если злоумышленники могут напрямую взаимодействовать с ними, они могут легко скомпрометировать эти устройства.
Хост-машина : - Этот эксплойт был протестирован на (Linux kali 6.0.0-kali5-amd64), его также можно протестировать на дистрибутивах (Ubuntu)
Сначала клонируйте этот проект на локальную машину
$ git clone https://gitlab.com/grenoble-inp-ensimag/Secu3A/Devoir2/CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri.git
перейдите в каталог, содержащий файлы нашего репозитория
$ cd CVE_2022_4096_amine_titrofine_farah_ben_youssef_walid_lanjri
начните с сборки всех определенных служб в файле (docker-compose.yaml)
$ docker-compose build
Затем выполните следующую команду для запуска различных служб
$ docker-compose up
(Шаг 1. Уменьшите время кэширования DNS в Firefox:)
network.dnsCacheExpiration: change its value to 0 (default is 60)
(Шаг 2. Измените /etc/hosts:)
192.168.60.80 www.seedIoT32.com
(Шаг 3. Локальный DNS-сервер:) добавьте запись nameserver в файл конфигурации резолвера (/etc/resolv.conf).
nameserver 10.9.0.53
После настройки виртуальной машины пользователя используйте команду dig, чтобы получить IP-адрес www.attacker32.com. Вы должны получить 10.9.0.180. Если вы этого не получили, ваша лабораторная среда настроена неправильно.
$ dig http://www.attacker32.com
Эта часть хорошо задокументирована в отчете, пожалуйста, обратитесь к нему, начиная со страницы (17).