
Практический проект, демонстрирующий настройку виртуальной лаборатории безопасности, разведку сети и эксплуатацию CVE-2012-1823.
Практический проект, демонстрирующий настройку виртуального лабораторного стенда безопасности, разведку сетей и эксплуатацию уязвимости CVE-2012-1823.
Этот проект демонстрирует создание изолированной виртуальной лабораторной среды для проведения полномасштабного теста на проникновение. Я смоделировал реальную атаку на устаревший Linux-сервер, пройдя путь от обнаружения сети до получения несанкционированного удаленного доступа.
Я настроил изолированную виртуальную сеть для обеспечения безопасной тестовой среды. Лаборатория состоит из виртуальной машины Kali Linux и экземпляра Metasploitable 2 в частной подсети.
С помощью Nmap я выполнил сканирование версий сервисов для выявления открытых портов:
nmap -sV 192.168.**.***

Я использовал Searchsploit и базу данных CVE для идентификации CVE-2012-1823 — критической уязвимости в PHP-CGI, позволяющей выполнить удаленный код (RCE).
Старая версия PHP, уязвимая к RCE (удаленное выполнение кода).
Используя Metasploit Framework, я настроил обратный TCP-обработчик:
exploit/multi/http/php_cgi_arg_injectionphp/meterpreter/reverse_tcpwww-data.
Я выполнил перечисление системы и обнаружил конфиденциальные файлы конфигурации, содержащие учетные данные базы данных в открытом виде, в /var/www/.
Для снижения риска этой уязвимости рекомендуется выполнить следующие действия:
-d, -s или -t.