ExploitWP2Docker:用于自动化生成网络靶场中脆弱 WordPress 环境的平台
密码学与安全
2024-07-18 v1
摘要
网络靶场是对组织网络基础设施的逼真模拟,常用于网络安全培训。它提供了一个安全环境以评估攻防技术能力。网络靶场实现过程中的一个重要步骤是生成脆弱机器。该步骤具有挑战性且需要繁琐的手动配置。若干工作旨在减少此开销,但当前最先进水平聚焦于生成网络服务,而未考虑为 Web 应用构建脆弱环境所需的工作量。网络靶场应代表真实系统,而如今几乎所有公司都使用常见的内容管理系统(CMS)WordPress 开发其公司站点,它也是攻击者最关键的入口点之一。本文提出一种利用公开漏洞中的信息自动创建和配置脆弱 WordPress 应用的方法。我们的平台自动从最知名的公开可用漏洞数据库提取信息,以生成并配置脆弱环境。基于容器的虚拟化用于生成轻量且易部署的基础设施。最终评估凸显了通过我们的方法自动化生成脆弱环境的可行性的良好结果。
引用
@article{arxiv.2205.09230,
title = {ExploitWP2Docker: a Platform for Automating the Generation of Vulnerable WordPress Environments for Cyber Ranges},
author = {Francesco Caturano and Nicola d'Ambrosio and Gaetano Perrone and Luigi Previdente and Simon Pietro Romano},
journal= {arXiv preprint arXiv:2205.09230},
year = {2024}
}
备注
7 pages, 3 figures