Проведена полная оценка безопасности непропатченной цели Windows 7 («Blue») для демонстрации влияния уязвимостей устаревших служб в корпоративной среде
Данный репозиторий содержит технический отчёт о проведённой оценке безопасности уязвимой виртуальной машины Windows Blue.
Оценка проводилась в авторизованной лабораторной среде с целью изучения процесса выявления, анализа и эксплуатации известной уязвимости в службе SMB целевой системы.
В отчёте документируются методология оценки, технические наблюдения, процесс эксплуатации, полученный доступ и соответствующие доказательства.
Цель: Blue
Платформа: Windows
Основная поверхность атаки: SMB
Уязвимость: MS17-010
Фреймворк эксплуатации: Metasploit Framework
Тип оценки: Оценка уязвимостей / Лаборатория тестирования на проникновение
Целью данной оценки было:
Оценка проводилась по структурированной методологии тестирования на проникновение:
Каждый этап задокументирован в соответствующих разделах данного репозитория.
| Раздел | Описание |
|---|---|
| 01 — Цели | Цели и область оценки |
| 02 — Разведка | Первичное обнаружение цели и разведка |
| 03 — Перечисление | Выявление и анализ открытых служб |
| 04 — Анализ уязвимости | Анализ выявленной уязвимости |
| 05 — Эксплуатация | Методология и выполнение эксплуатации |
| 06 — Постэксплуатация | Проверка полученного доступа и привилегий |
| 07 — Результаты | Влияние на безопасность и извлечённые уроки |
Успешная эксплуатация целевой системы привела к получению доступа с высокими привилегиями:
NT AUTHORITY\SYSTEM
Технический процесс, приведший к этому результату, задокументирован на протяжении всего отчёта.
# Доказательства
Скриншоты и подтверждающие доказательства хранятся отдельно в репозитории и упоминаются в соответствующих местах на протяжении всей оценки.
images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# Инструменты
Nmap — Сетевая разведка и перечисление служб
Metasploit Framework — Эксплуатация уязвимостей
Kali Linux — Среда оценки
Отказ от ответственности
Данная работа проводилась исключительно против намеренно уязвимой виртуальной машины в авторизованной лабораторной среде в образовательных целях и целях исследования безопасности.
Описанные здесь методы следует применять только к системам, на которые получено явное разрешение.
## Автор
# Quincy Omoruyi
# Младший исследователь безопасности
# Безопасность веб-, встраиваемых IoT- и БПЛА-систем