Writeup + анализ CVE + меры противодействия для лабораторной работы Hacktivity «Уязвимости, эксплойты и полезные нагрузки удалённого доступа» (оболочки netcat, Metasploit, CVE-2010-1240, CVE-2004-2687).
Мой разбор и анализ листа Hacktivity Cyber Security Labs «Уязвимости, эксплойты и полезные нагрузки удалённого доступа» (курс «Этичный взлом и тестирование на проникновение», Университет Лидс Беккет).
В нём рассматривается, как уязвимости программного обеспечения приводят к произвольному выполнению кода, разница между bind- и reverse-оболочками, платформа Metasploit Framework, а также две реальные CVE, проэксплуатированные от начала до конца против специально уязвимых учебных виртуальных машин:
| CVE | Цель | Вектор |
|---|
| CVE-2010-1240 | Adobe Reader < 8.1.2 (Windows) | Клиентский — вредоносный PDF со встроенным исполняемым файлом, запуск через социальную инженерию |
| CVE-2004-2687 | distcc (Linux) | Удалённый — неаутентифицированное выполнение команд в сетевом сервисе |
Три виртуальные машины в изолированной host-only сети (10.x.x.x/24), подготовленные
в соответствии с набором лабораторных работ платформы Hacktivity:
| Хост | Роль | Этот запуск |
|---|---|---|
| Kali Linux | атакующий | 10.252.0.4 |
| Windows-жертва | Adobe Reader < 8.1.2, Netcat | 10.252.0.2 |
| Linux-сервер-жертва | distcc | 10.252.0.3 |
Последний октет стабилен для каждой роли (.2 / .3 / .4); первые три меняются
с каждым набором лабораторных работ.
msfconsole, поиск модулей, info / show options /
set / check / run, multi/handler, msfvenomdistcc_exec, повышение привилегий TTY с помощью
python -c 'import pty; pty.spawn("/bin/bash")', базовые действия после эксплуатацииВсё здесь выполнялось против моих собственных выделенных, специально уязвимых учебных виртуальных машин в изолированной сети, в рамках структурированной лабораторной работы по обучению безопасности. Сторонние системы не затрагивались. CVE относятся к 2004 и 2010 годам и давно исправлены.
Оригинальный лист лабораторной работы: «Уязвимости, эксплойты и полезные нагрузки удалённого доступа» авторов Z. Cliffe Schreuders, Anatoliy Gorbenko и Thalita Vergilio — Hacktivity Cyber Security Labs, Центр инноваций в области киберпреступности и безопасности, Университет Лидс Беккет. Источник: https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets
Этот отчёт — мой собственный пояснительный текст и анализ, созданный в ходе выполнения этой лабораторной работы. Лицензирован CC BY-SA 4.0 в соответствии с оригиналом — см. LICENSE.