2015. november 18., szerda

Penetration Testing on metasploitable 2 - Validation phase - Tcp 512, 513 és 512 - rexecd, rlogin és rsh service

Folytassuk a metasploitable-2 sérülékenységi vizsgálatát az 512,513 és 514-es tcp portokkal.

Nézzük, hogy mit mondanak a szkennerek azekről a portokról:
nmap:
512/tcp   open  exec        netkit-rsh rexecd
513/tcp   open  login?
514/tcp   open  shell       Netkit rshd
Nessus:




OpenVAS:

Nexpose:


Ami mindegyik szolgáltatásnál probléma, hogy a csatorna nincs titkosítva így érzékeny adatk utazhatnak a hálózaton keresztül. A megoldás, hogy a szolgáltatást le kell tiltani és helyette ssh-t kell alkalmazni a kapcsolatok lebonyolítására. Amennyiben nem lehet a szolgáltatást letiltani,akkor szükséges tovább vizsgálódni az egyéb veszélyek tekintetében.

Ha telepítve van az rsh-client akkor megpróbálhatunk belépni a gépre root felhasználóval.
 
 Más felhasználóval is megpróbálhatunk belépni:


Mindhárom szolgáltatást lehet brute force-olni hydra-val vagy medusa-val. ezen kívül a metasploitban beépített brute force lehetőség van az rlogin szolgáltatáshoz:
auxiliary/scanner/rservices/rlogin_login
nmap-hoz is van rlogin-brute nse szkript (bár jelen esetben nem működött teljesen hibátlanul)
Ezeket a szolgáltatásokat szinte senki nem használja már napjainkban, úgyhogy nem érdemes vele többet foglalkozni. Ha van ilyen nyitott port valahol, a legjobb, ha kikapcsolják a szolgáltatást és helyette ssh-t használnak vagy más alternatív megoldást.

Rábukkantam pár hasznos linkre a témáról:

2015. november 11., szerda

Penetration Testing on metasploitable 2 - Validation phase - Tcp 139 és 445 - Samba service

A 80-as portot a webes vizsgálatoknál tárgyalom a 111-es porttal pedig túl sok mindent nem tudok kezdeni így azzal nem is foglalkoztam. A következő szolgáltatás a Samba.
Nézzük a szkennerek mit találtak ezzel kapcsolatban:
Nmap:
Nessus:
Credentialed check:

OpenVAS:

Nexpose:
Itt volt még egy pár nem kritikus hiba, azok felsorolásától most eltekintek.
Ez a verzió nagyon sok súlyos hibát tartalmaz létezik rá letölthető exploit és metasploitba épített modul is. Itt mindenképpen verziót kell váltani.

Penetration Testing on metasploitable 2 - Validation phase - Udp port 68,69 - DHCP és TFTP service

A következő két port a 68 és a 69-es udp port. A 68 a DHCP és a 69 a TFTP portja szokott lenni.

Nézzük a szkennerek mit találtak erről a két portról:
nmap:
68/udp open|filtered dhcpc
69/udp open|filtered tftp
Nessus:
Credentialed check:

OpenVAS:

Nexpose:
Ebből annyit tudtunk meg, hogy a tftp szolgáltatás elvileg működik (szoftver neve, verzió száma nem ismert) és hogy a dhcp kiens sérülékeny verziójú.
A dhcp hibára létezik elérhető exploit:
Viszont egy ilyen hiba feltehetőleg csak LAN elérésnél használható ki, távolról valószínűleg nem. Hacsak nem az internetes címet dhcp-n keresztül kapja a gép.(Ez nem valószínű, de lehetséges)
Ilyen esetben is azonban ezt a hibát csak a szolgáltató tudja kihasználni, akitől az ip címet kapja a gép. Ezt a hibát kritikusnak kell venni ettől függetlenül mivel létezik rá működő exploit.
Kihasználásához el kell érni, hogy a gép újból lekérje az ip címet a dhcp szervertől. (reboot után, pl)
Más módszert nem tudok erre most hirtelen, ami távolról működhet.
A megoldás, hogy frissíteni kell az alkalmazást olyan verzióra ami nem sérülékeny. Célszerűen a legfrissebbre.
Térjünk át most a tftp szerverre. Kezdjük egy nmap nse szkripttel az ellenőrzést:
metasploittal nem sikerült semmilyen érdekes fle-t találni:
Az /etc/passwd file-t sem sikerült letölteni, tehát az nmap script nem futott le normálisan
Végülis itt nem találtam se program hibát se rossz konfigurációt, úgyhogy ez a szolgáltatás jól lett bekonfigurálva. Javítani való nincs rajta.

2015. november 10., kedd

Penetration Testing on metasploitable 2 - Validation phase - Tcp/Udp port 53 - DNS service

A következő két port az 53-as tcp és udp port.
Nézzük, hogy a korábbi vizsgálatok mit mondanak erről a szolgáltatásról:
Nmap:
53/tcp open  domain  ISC BIND 9.4.2
53/udp open  domain  ISC BIND 9.4.2
Nessus:

OpenVAS
Az openVAS nem talált semmit erről a szolgáltatásról.
Nexpose



Cve - Details:
Itt célszerű egy verziófrissítést javasolni ahelyett, hogy az összes problémát egyesével végignézné az ember, hogy melyik milyen hatással lehet a szolgáltatásra illetve a működtető rendszerre. Működő exploit csak DoS támadáshoz található vagyis a kockázat a verzióval kapcsolatban, hogy szolgáltatás megtagadásos támadást lehet ellene kivitelezni. Távoli kódfuttatási lehetőséghez letölthető exploit nem volt.

Ami még ezzel kapcsolatban éles helyzetben lehetne vizsgálni az a zóna transzfel, illetve a különböző dns brute forcoló technikák alkalmazása de ezek nem kötődnek egy adott dns szerverhez így ezeket itt nem tárgyalom.

2015. november 9., hétfő

Penetration Testing on metasploitable 2 - Validation phase - Tcp port 23 - Telnet service - Tcp port 25 - Mail service

A telnet porttal kapcsolatban a következő észrevételek lehetnek: A port nincs titkosítva így a távoli elérés nem biztonságos. Nincs védve brute forcolás ellen, így el lehet árasztani tetszőleges belépési kísérlettel. A telnet banner érzékeny információt tartalmaz:
A login felület két érzékeny adatot is tartalmaz: az egyik egy mail cím a másik egy usernév/jelszó páros. Ezek közül a usernév/jelszó páros kritikus hiba míg az e-mail cím csak médium és információszivárgásnak minősül. Az adott információ birtokában a belépési kísérleteket le lehet szűkíteni az adott felhasználóra. A javaslat a szolgáltatás tiltása az internet irányából és ha lehetséges akkor a lokális hálózat irányából is. Ha semmiképpen nem lehet tiltani, akkor a felvetett hibák orvoslása szükséges. Brute force megakadályozása, érzékeny információk eltüntetése a bannerből, titkosítás alkalmazása valamilyen tunnelen keresztül (pl stunnel, vagy vpn)

A mail szolgáltatással kapcsolatban néhány észrevétel merül fel. Melyek ezek:

Ezt hibát a Nessus és az OpenVAS külső szkennere nem észlelte. A Nessus credentialed ellenőrző szkriptje talált egy másikat:
A hiba jellege közepes,mert helyi felhasználó szükséges a kihasználásához és privilégium emelésre alkalmas.A hiba javítása javítócsomag vagy újabb verzió telepítésével lehetséges. A hiba ellenőrzéséhez vagy kihasználásához lokális felhasználói elérés szükséges. Létezik egy harmadik hibához letölthető exploit:
A Cve details alapján a hibák összefoglalva:
Az egyik hibát megtalálta a Nexpose külső szkennere, a másikat a Nessus belső szkennere, de a legjobb, ha ellenőrizzük a cve details-on, hogy az összes hiba kibukott-e ami az oldalon lehetséges.
Mail szerver esetén meg lehet még nézni, hogy open relay-e a szerver

(nem volt az) illetve, hogy fel lehet-e  szerveren keresztül deríteni a felhasználókat.

fel lehetett. Ez utóbbi ellen a mail szerver konfigurálásával lehet valamennyire védekezni, de 100%-os védelem ez ellen nincs, mivel ha egy legális szerverről jön a kérés akkor azt a szerver ki fogja szolgálni és ez alapján el lehet dönteni, hogy egy adott felhasználó létezik-e a rendszerben vagy nem. Spam szűrő és vírusirtó tesztelését is el tudjuk végezni, ha küldünk egy teszt üzenetet egy kiválasztott felhasználónak: