Metasploit - Windows 해킹 - 2 ( CVE-2010-3971 / MS11-003 )

2016. 2. 14. 03:37·Kali 2.0 & Metasploit/Windows Hacking

2010년 12월 22일  IE에 기존에 알려지지 않은 제로데이 취약점이 존재한다고 MS 보안 권고문에 의해 공개되었다.

해당 취약점은 Internet Explorer의 "mshtml.dll" 라이브러리에 존재하는 힙 스프레이에 의한 코드 실행 취약점으로,

운영체제가 아닌 IE에서 CSS를 호출할 떄 발생하는 문제이며 IE6 ~ 8 버전이 영향을 받는다. 따라서 패치않은

상태라면 XP 뿐만 아니라 최근에 나온 OS 까지 영향을 줄 수 있다.

 

 

메타스플로잇에서 해당 모듈을 검색하요 이용한다. 

 

힙 스프레이를 통해 익스플로잇을 시도하되, 페이로드를 리버스 쉘로 선택하여 공격 대상 시스템에 대하여

미터프리터 쉘을 얻는 작업이다. 참고로 lport는 설정 값이 크게 상관 없으며, lhost/srvhost 옵션은 공격자의

ip로 설정해야 한다.

 

모든 옵션을 세팅하고 익스플로잇을 시도하면 해당 css를 포함하는 페이지가 생성된다. 따라서 공격 대상자가

해당 페이지를 접속하면 쉘이 얻어지게 된다.

 

Windows7 + IE8 환경에서 해당 페이지로 접속하면 자체적으로 페이로드가 실행되면서 위와 같이 오류가

발생한다.

 

공격 대상자의 브라우저에서 오류가 발생하여도 공격자는 이미 해당 시스템에 대하여 미터프리터 세션을

얻은 뒤 페이로드를 "notepad.exe"로 위장하였다. 미터프리터 쉘에서 getsystem 명령어를 통해 SYSTEM

권한을 얻고 shell 명령어를 통해 해당 시스템의 cmd를 얻게 되면 대부분의 작업이 가능하다.

 

 

저작자표시 비영리 동일조건 (새창열림)

'Kali 2.0 & Metasploit > Windows Hacking' 카테고리의 다른 글

Metasploit - Windows 해킹 - 5 ( CVE-2003-0352 / MS03-026 )  (0) 2016.02.14
Metasploit - Windows 해킹 - 4 ( CVE-2010-2568 / MS10-046 )  (0) 2016.02.14
Metasploit - Windows 해킹 - 3 ( CVE-2010-1885 / MS10-042 )  (0) 2016.02.14
Metasploit - Windows 해킹 - 1 ( CVE-2008-4250 / MS08-067 )  (2) 2016.02.12
'Kali 2.0 & Metasploit/Windows Hacking' 카테고리의 다른 글
  • Metasploit - Windows 해킹 - 5 ( CVE-2003-0352 / MS03-026 )
  • Metasploit - Windows 해킹 - 4 ( CVE-2010-2568 / MS10-046 )
  • Metasploit - Windows 해킹 - 3 ( CVE-2010-1885 / MS10-042 )
  • Metasploit - Windows 해킹 - 1 ( CVE-2008-4250 / MS08-067 )
초보 & 뉴비
초보 & 뉴비
보안과 개발(프론트는 좀 약함, 미적 감각 부재 이슈)을 좋아하며 업으로 삼고 있습니다.
  • 초보 & 뉴비
    보안과 그 개발, 그 어딘가
    초보 & 뉴비
  • 전체
    오늘
    어제
    • 분류 전체보기 (331)
      • 옵시디언 (1)
      • 도커&쿠버네티스 (1)
      • NAS(시놀로지&헤놀로지) (1)
      • Webhacking.kr (62)
      • Lord_of_SQL-Injections_I (27)
      • DVWA (0)
      • Root-Me.org (0)
      • Pwnable.kr (6)
      • HackerSchool_FTZ (20)
      • CodeEngn_Basic (20)
      • CodeEngn_Advance (0)
      • Lord_of_BoF_Redhat (1)
      • Lord_of_BoF_FC3 (5)
      • io_smashthestack (6)
      • n00bs CTF Labs (1)
      • 블록체인 (3)
      • Machine Learning (25)
        • Tensorflow (3)
        • PyTorch (18)
        • Visualize (4)
      • Kali 2.0 & Metasploit (16)
        • Windows Hacking (5)
        • Linux Hacking (0)
        • Malware (3)
        • ETC (8)
      • Fuzzing (2)
      • Windows (1)
      • Linux (4)
      • Android (2)
      • Android_Vuln (26)
      • 익스플로잇 (12)
      • 모의해킹 (4)
        • 워드프레스 (4)
      • SQL Injection (1)
      • System Hacking(OS) (5)
        • Shellcode (5)
      • Buffer OverFlow (9)
      • Reversing (44)
        • Lena's Reversing Tutorial f.. (41)
        • 이것 저것 (3)
      • ===== 번역 ===== (0)
      • primalsecurity.net (14)
        • Python Tutorials (14)
      • securityxploded.com (1)
        • IDA Pro (1)
      • 개인 정리 (11)
        • Burpsuite (11)
  • 블로그 메뉴

    • 홈
    • 태그
    • 미디어로그
    • 위치로그
    • 방명록
  • 링크

  • 공지사항

    • 정보보안 관련 포스팅 주의사항
  • 인기 글

  • 태그

  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
초보 & 뉴비
Metasploit - Windows 해킹 - 2 ( CVE-2010-3971 / MS11-003 )
상단으로

티스토리툴바