-
Notifications
You must be signed in to change notification settings - Fork 1
Expand file tree
/
Copy pathattack_simulation.sh
More file actions
65 lines (57 loc) · 2.46 KB
/
Copy pathattack_simulation.sh
File metadata and controls
65 lines (57 loc) · 2.46 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
#!/bin/bash
# attack_simulation.sh
# Tum kurban makinelerde zafiyetleri tetikler, Wazuh alarmlarini test eder.
cd /vagrant/ansible || exit 1
INV="hosts.ini"
echo "=========================================="
echo " SALDIRI SIMULASYONU BASLIYOR"
echo "=========================================="
sleep 2
echo ""
echo "[1/5] CAPS (Muhammed)"
# Ansible -b maskelemesini atlatmak icin dogrudan sudo komutu yolluyoruz (Kural 110101)
ansible -i $INV 'target-caps' -m shell -a \
"sudo cp /usr/bin/python3 /usr/local/bin/python-backdoor && sudo setcap cap_setuid+ep /usr/local/bin/python-backdoor"
sleep 2
echo ""
echo "[2/5] NFS/SUID (Bedirhan)"
# FIM (110201) kurali icin /etc/exports dosyasini gercekten guncelliyoruz
ansible -i $INV 'target-nfs' -b -m shell -a \
"echo '# nfs_vulnerability_test' >> /etc/exports"
# Sudo kurali (110202) icin find komutunu sudo ile tetikliyoruz (Kural SUID'yi degil, sudo find aradigi icin)
ansible -i $INV 'target-nfs' -m shell -a \
"sudo find /etc/passwd -exec id \;"
sleep 2
echo ""
echo "[3/5] PAM (Emirhan)"
# FIM (110301 ve 110302) kurali icin hedef dosyalara degisiklik yapiyoruz
ansible -i $INV 'target-pam' -b -m shell -a \
"echo '# simulated change' >> /etc/pam.d/sudo && touch /usr/local/bin/pam_backdoor.sh"
# Kullanici kurali (110303) icin provizyonda basilmayan kullaniciyi simdi aciyoruz
ansible -i $INV 'target-pam' -b -m shell -a \
"useradd backdooruser 2>/dev/null || echo 'backdooruser var'"
sleep 2
echo ""
echo "[4/5] SYSTEMD (Ahmet)"
# Sudo (110401) kurali icin dogrudan systemctl servisini tetikliyoruz
ansible -i $INV 'target-systemd' -m shell -a \
"sudo systemctl start vuln-backup.service"
# Kullanici kurali (110402) icin mevcut kullaniciyi silip tekrar aciyoruz ki log dussun
ansible -i $INV 'target-systemd' -b -m shell -a \
"userdel systemd_user 2>/dev/null; useradd systemd_user"
sleep 2
echo ""
echo "[5/5] LD_PRELOAD (Ahmet)"
# Sudo (110403) kurali icin komut dizgesinin icine LD_PRELOAD metnini acikca yaziyoruz
ansible -i $INV 'target-ld' -m shell -a \
"sudo bash -c 'LD_PRELOAD=/tmp/test.so id'"
# Kullanici kurali (110404) icin kullaniciyi silip tekrar aciyoruz
ansible -i $INV 'target-ld' -b -m shell -a \
"userdel ld_user 2>/dev/null; useradd ld_user"
sleep 5
echo ""
echo "=========================================="
echo " SIMULASYON BITTI."
echo " FIM alarmlarinin Manager'a ulasmasi 1-2 dakika surebilir."
echo " Tum alarmlar artik Security Events sekmesinde gorulebilir."
echo "=========================================="