Добавил:
Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:

УИиНБ Лабораторная работа 6

.pdf
Скачиваний:
0
Добавлен:
08.08.2026
Размер:
2 Мб
Скачать

Министерство науки и высшего образования Российской Федерации Федеральное государственное автономное образовательное учреждение высшего образования

ТОМСКИЙ ГОСУДАРСТВЕННЫЙ УНИВЕРСИТЕТ СИСТЕМ УПРАВЛЕНИЯ И РАДИОЭЛЕКТРОНИКИ (ТУСУР)

Кафедра комплексной информационной безопасности электронновычислительных систем (КИБЭВС)

ЗАЩИТА КОРПОРАТИВНОГО ПОРТАЛА ОТ ВНУТРЕННЕГО НАРУШИТЕЛЯ

Отчет по лабораторной работе №6 по дисциплине «Управление инцидентами и непрерывностью бизнеса»

Студент гр. 7x3-x

_________ xxxxxxxxxxxx

Принял преподаватель кафедры КИБЭВС

__________ А. Д. Калякин

Томск 2026

Введение

Целью данной работы является получение практического опыта обнаружения и предотвращения уязвимостей и последствий для защиты корпоративного портала от внутреннего нарушителя.

2

1Ход работы

1.1Apache Struts2 RCE (уязвимость CVE-2017-5638)

Спомощью VipNet IDS были обнаружены события со со спецификацией EXPLOIT ApacheStruts2 (рисунок 1). Анализ pcap файла указан на рисунке 2. Была изучена информация об этой уязвимости (рисунок 3), после чего был выполнен вход на сайт Tomcat, где во вкладке manager приложение /struts2-showcase-2.3.12 было остановлено (рисунок 4). Устраненная уязвимость указана на рисунке 5.

Рисунок 1 - События со со спецификацией EXPLOITApacheStruts2

Рисунок 2 – Анализ pcap файла

Рисунок 3 – Информация об уязвимости

Рисунок 4 – Остановка приложения

3

Рисунок 5 – Устраненная уязвимость 1

1.2CMS Made Simple Privilege Escalation (уязвимость CVE-2018-10519)

ВVipNet IDS были обнаружены события высокой важности (рисунок 6). Был выполнен вход на сайт CMS. Было найдено предупреждение (рисунок 7). Также, была проверена версия CMS (рисунок 8). Были просмотрены уязвимости для установленной версии CMS (рисунок 9). Вероятная уязвимость указана на рисунке 10.

Рисунок 6 – События высокой важности

Рисунок 7 – Предупреждение

Рисунок 8 – Установленная версия

4

Рисунок 9 – Уязвимости для установленной версии

5

Рисунок 10 – Вероятная уязвимость

Были открыты логи веб-сервера, где был найден признак эксплуатации уязвимости (рисунок 11). Далее был проверен доступ к директории cache (рисунок 12). Для устранения уязвимости был ограничен доступ в директорию cache с помощью создания конфигурационного файла .htaccess, в котором было прописано правило на запрет доступа к директории cache (рисунок 13). В результате уязвимость была устранена (рисунок 14).

Рисунок 11 – Логи веб-сервера с признаком эксплуатации уязвимости

6

Рисунок 12 – Доступ к директории cache

Рисунок 13 – Содержимое файла .htaccess

Рисунок 14 – Устраненная уязвимость 2

7

1.3CMS Made Simple RCE (уязвимость CVE-2018-10515)

Впапке uploads был обнаружен зловредный php-файл (рисунок 15), содержимое которого указано на рисунке 16.

Рисунок 15 – Зловредный php-файл

Рисунок 16 – Содержимое php-файла

8

Был проверен вызов функции разархивации (рисунок 17). Также был рассмотрен участок в файле «action.unpack.php», связанный с распаковкой ZIP (рисунок 18). Для исправления этой уязвимости был создан конфигурационный файл .htaccess (рисунок 19), в котором было прописано ограничение доступа к php файлам. После этого была выполнена проверка блокирования доступа к файлу (рисунок 20). Устраненная уязвимость указана на рисунке 21.

Рисунок 17 – Вызов функции разархивации

Рисунок 18 – Распаковка ZIP в файле «action.unpack.php»

9

Рисунок 19 – Содержимое другого файла .htaccess

Рисунок 20 – Проверка ограничения доступа к файлу

10