
اختبار اختراق كامل من الصندوق الأسود ضد SecOS:1 (VulnHub) — استغلال CSRF، تصعيد الامتيازات عبر CVE-2015-1328 (OverlayFS)، ما بعد الاستغلال
اختبار اختراق كامل للصندوق الأسود ضد SecOS:1، وهي آلة CTF ضعيفة عمدًا من VulnHub. الهدف: محاكاة مهاجم حقيقي دون معرفة مسبقة وتحقيق اختراق على مستوى الجذر، يتجلى ذلك باسترداد /root/flag.txt.
تم إجراء جميع الاختبارات داخل معمل افتراضي مُتحكم به (Apporto Cloud) كجزء من وحدة جامعية. لم يتم استهداف أي أنظمة حقيقية.
| الآلة | الدور | العنوان |
|---|---|---|
| Kali Linux (saqib85) | المهاجم | 192.168.122.186 |
| SecOS:1 (InfoSecOS) | الهدف الرئيسي | 192.168.122.202 |
| Ubuntu DVWA | هدف إضافي | 192.168.122.51 |
| Windows XP | هدف إضافي | 192.168.122.6 |
192.168.122.0/24اتبعت إطار عمل Hacking Exposed (McClure, Scambray & Kurtz, 2003):
| الملف | الوصف |
|---|---|
README.md | هذا الملف |
exploit-commands.sh | جميع الأوامر عبر كل مرحلة |
مصدر صفحة التلميح
سجل Apache
دخول spiderman
دخول SSH
mongodb
مستخدم الباب الخلفي
cronjob
اتصال cronjob
إخلاء مسؤولية: تم إجراء جميع الاختبارات ضد جهاز CTF ضعيف عمدًا داخل بيئة مختبر جامعي مُتحكم به (CSI_7_PTE, LSBU). مصرح به للأغراض التعليمية فقط.
| الخطوة | الإجراء | التفاصيل |
|---|
| 1 | اكتشاف الشبكة | Nmap · Netdiscover حدد 192.168.122.202 كهدف |
| 2 | مسح المنافذ | المنفذ 22 (OpenSSH 6.6p1) · المنفذ 8081 (Node.js/Express) |
| 3 | تعداد الويب | Gobuster · Dirb · Nikto → وجد /hint, /change-password, /users, /messages |
| 4 | استغلال CSRF | صمم holidays.html → أُرسل إلى المسؤول spiderman → تغيرت كلمة المرور إلى abc123 |
| 5 | اكتشاف بيانات الاعتماد | صندوق الوارد لـ spiderman يحتوي على كلمة مرور SSH: CrazyPassword! |
| 6 | الوصول عبر SSH | تم الحصول على الصدفة كـ spiderman على المنفذ 22 |
| 7 | تصعيد الامتيازات | LinPEAS → نواة 3.13.0-24 → CVE-2015-1328 (OverlayFS) → صدфе جذر |
| 8 | إثبات الاختراق | استرداد /root/flag.txt |
| 9 | ما بعد الاستغلال | تفريغ /etc/passwd و /etc/shadow · استخراج سجلات MongoDB · كسر تجزئات SHA-256 · مسح السجلات · إنشاء مستخدم باب خلفي + قشرة عكسية cron على المنفذ 4444 |
| الثغرة | الخطورة | CVSS | CVE |
|---|
| Ubuntu 14.04 LTS — نهاية العمر | حرج | 10.0 | — |
| تصعيد الامتيازات عبر OverlayFS | حرج | — | CVE-2015-1328 |
| OpenSSH 6.6p1 — قديم / تعداد اسم المستخدم | عالٍ | 7.8 | CVE-2018-15473 |
| RCE في Node.js عبر node-serialize | عالٍ | 7.5 | — |
| CSRF على نقطة النهاية /change-password | عالٍ | — | — |
| MongoDB — بدون مصادقة | عالٍ | — | — |
| تجزئة SHA-256 بدون إضافة ملح | عالٍ | — | — |
| Slowloris DoS | متوسط | 5.0 | CVE-2007-6750 |
| رؤوس أمان HTTP مفقودة | منخفض | — | — |
| كشف طابع زمني ICMP | منخفض | 2.1 | — |
| الفئة | الأدوات |
|---|
| الاكتشاف | Nmap, Netdiscover |
| تعداد الويب | Gobuster, Dirb, Nikto |
| تقييم الثغرات | Nessus Essentials, Searchsploit |
| الاستغلال | Burp Suite, Metasploit |
| تصعيد الامتيازات | LinPEAS, GCC, Exploit-DB 37292.c |
| ما بعد الاستغلال | John the Ripper, Netcat, SSH |
| البنية التحتية | Apache2 (استضافة الحمولة) |
csrf-exploit.html| حمولة CSRF التي غيرت كلمة مرور spiderman |
user-creation.sh | إعداد المستخدم المهاجم على Kali |