Resumen de preguntas:
Estoy intentando crear un escenario de laboratorio en el que el "atacante" está destinado a realizar un ataque transversal de directorio desde una página HTML y pasar a los directorios del sistema de Windows. ¿Puedo inyectar comandos en CMD en la víctima usando el navegador web? ¿Se puede hacer esto?
Detalles :
- El objetivo es ejecutar el indicador de comando del sistema en la víctima e inyectar comandos usando los interruptores.
- Ejemplo: cmd / c ping www.google.com ( esta publicación tiene incidencia pero parece que no consigo que funcione)
- No estoy seguro de que esto sea posible utilizando el conjunto de caracteres disponible en una cadena de URL.
-
Mi cadena transversal actual aparece como tal:
-
http://192.168.1.119/%5c../%5c../%5c../%5c../%5c/Windows/%5c/System32/%5c/cmd.exe
- Si sustituyo en
http://127.0.0.1/
arriba y luego lo ejecuto desde el sistema host / victim, aparece un mensaje para ejecutar cmd en el navegador. - Actualmente, la página html se está ejecutando desde una carpeta dentro de "Mis documentos", aunque lo más probable es que se modifique.
-
-
El sistema de destino es Windows 7, 8 o Server 2012. (Actualmente utilizo 8 para las pruebas)
- La página web vulnerable está siendo administrada por servidor web simple 1.2
- Esta aplicación está diseñada para ser explotada por un ataque transversal.
- Aquí hay un video de youtube que muestra un ejemplo del ataque realizado contra una máquina con Windows XP que ejecuta el software vulnerable arriba. para acceder al archivo boot.ini.
He pasado bastante tiempo buscando en Google para ver si se puede hacer, pero no puedo encontrar información específica sobre la sintaxis para inyectar comandos en cmd. Parece que si tuviera que alojar mi sitio en un sistema Linux, entonces el atacante podría usar los comandos de bash para realizar el ataque, pero no estoy seguro acerca de Windows.
Soy bastante nuevo en todo esto! He hecho IT / Sys Admin por un tiempo, pero no pruebas de penetración. Me gustaría mantener esto lo más simple posible, ¡pero también estoy aprendiendo! ¡La ayuda es muy apreciada!