Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
blackbox-pentesting-infsecos — اختبار اختراق كامل من الصندوق الأسود ضد SecOS:1 (VulnHub) — استغلال CSRF، تصعيد الامتيازات عبر CVE-2015-1328 (OverlayFS)، ما بعد الاستغلال | Kitploit
أدوات/GitHubGitHub/saqib-butt2/blackbox-pentesting-infsecos
كسر كلمات المرورتصعيد الامتيازاتالاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبما بعد الاستغلالCTFاختبار الاختراق

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
القيادة والسيطرة
GitHubsaqib-butt2/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

اختبار اختراق كامل من الصندوق الأسود ضد SecOS:1 (VulnHub) — استغلال CSRF، تصعيد الامتيازات عبر CVE-2015-1328 (OverlayFS)، ما بعد الاستغلال

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

اختبار اختراق الصندوق الأسود — SecOS:1 (VulnHub)


نظرة عامة

اختبار اختراق كامل للصندوق الأسود ضد SecOS:1، وهي آلة CTF ضعيفة عمدًا من VulnHub. الهدف: محاكاة مهاجم حقيقي دون معرفة مسبقة وتحقيق اختراق على مستوى الجذر، يتجلى ذلك باسترداد /root/flag.txt.

تم إجراء جميع الاختبارات داخل معمل افتراضي مُتحكم به (Apporto Cloud) كجزء من وحدة جامعية. لم يتم استهداف أي أنظمة حقيقية.


بيئة المختبر

الآلةالدورالعنوان
Kali Linux (saqib85)المهاجم192.168.122.186
SecOS:1 (InfoSecOS)الهدف الرئيسي192.168.122.202
Ubuntu DVWAهدف إضافي192.168.122.51
Windows XPهدف إضافي192.168.122.6
  • الشبكة: NAT — 192.168.122.0/24
  • المنصة: Apporto Cloud Lab

المنهجية

اتبعت إطار عمل Hacking Exposed (McClure, Scambray & Kurtz, 2003):

  1. جمع المعلومات (البصمة)
  2. المسح والتخطيط
  3. التعداد
  4. تقييم الثغرات
  5. الحصول على الوصول
  6. تصعيد الامتيازات
  7. ما بعد الاستغلال -> النهب -> تغطية الآثار -> إنشاء باب خلفي

سلسلة الهجوم

الثغرات المحددة — 22 إجمالاً (Nessus)

الأدوات المستخدمة


ملفات المستودع

الملفالوصف
README.mdهذا الملف
exploit-commands.shجميع الأوامر عبر كل مرحلة

التوصيات

  1. رموز CSRF على جميع نقاط النهاية التي تغير الحالة؛ اشتراط كلمة المرور الحالية لتغيير كلمة المرور
  2. تطبيق التصحيحات على نظام التشغيل والخدمات — ترقية Ubuntu و OpenSSH و Node.js؛ تطبيق تصحيحات النواة
  3. مصادقة MongoDB — فرض بيانات الاعتماد؛ لا تترك بدون مصادقة أبدًا
  4. تجزئة كلمة المرور — استبدال SHA-256 بـ Argon2 أو bcrypt مع إضافة ملح
  5. تقوية SSH — تعطيل مصادقة كلمة المرور؛ استخدام المصادقة القائمة على المفاتيح فقط
  6. رؤوس أمان HTTP — إضافة X-Frame-Options و X-Content-Type-Options و CSP

الأدلة

CSRF — مصدر صفحة التلميح

مصدر صفحة التلميح

CSRF — سجل Apache يؤكد أن spiderman وصل إلى الرابط

سجل Apache

دخول spiderman بـ abc123

دخول spiderman

الوصول عبر SSH كـ spiderman

دخول SSH

سجلات MongoDB المستخرجة

mongodb

مستخدم الباب الخلفي تم إنشاؤه

مستخدم الباب الخلفي

مهمة cron للقشرة العكسية تم تكوينها

cronjob

اتصال مهمة cron بـ Kali تم تأكيده

اتصال cronjob

المراجع

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

إخلاء مسؤولية: تم إجراء جميع الاختبارات ضد جهاز CTF ضعيف عمدًا داخل بيئة مختبر جامعي مُتحكم به (CSI_7_PTE, LSBU). مصرح به للأغراض التعليمية فقط.

تنزيل الأداة
الخطوةالإجراءالتفاصيل
1اكتشاف الشبكةNmap · Netdiscover حدد 192.168.122.202 كهدف
2مسح المنافذالمنفذ 22 (OpenSSH 6.6p1) · المنفذ 8081 (Node.js/Express)
3تعداد الويبGobuster · Dirb · Nikto → وجد /hint, /change-password, /users, /messages
4استغلال CSRFصمم holidays.html → أُرسل إلى المسؤول spiderman → تغيرت كلمة المرور إلى abc123
5اكتشاف بيانات الاعتمادصندوق الوارد لـ spiderman يحتوي على كلمة مرور SSH: CrazyPassword!
6الوصول عبر SSHتم الحصول على الصدفة كـ spiderman على المنفذ 22
7تصعيد الامتيازاتLinPEAS → نواة 3.13.0-24 → CVE-2015-1328 (OverlayFS) → صدфе جذر
8إثبات الاختراقاسترداد /root/flag.txt
9ما بعد الاستغلالتفريغ /etc/passwd و /etc/shadow · استخراج سجلات MongoDB · كسر تجزئات SHA-256 · مسح السجلات · إنشاء مستخدم باب خلفي + قشرة عكسية cron على المنفذ 4444
الثغرةالخطورةCVSSCVE
Ubuntu 14.04 LTS — نهاية العمرحرج10.0—
تصعيد الامتيازات عبر OverlayFSحرج—CVE-2015-1328
OpenSSH 6.6p1 — قديم / تعداد اسم المستخدمعالٍ7.8CVE-2018-15473
RCE في Node.js عبر node-serializeعالٍ7.5—
CSRF على نقطة النهاية /change-passwordعالٍ——
MongoDB — بدون مصادقةعالٍ——
تجزئة SHA-256 بدون إضافة ملحعالٍ——
Slowloris DoSمتوسط5.0CVE-2007-6750
رؤوس أمان HTTP مفقودةمنخفض——
كشف طابع زمني ICMPمنخفض2.1—
الفئةالأدوات
الاكتشافNmap, Netdiscover
تعداد الويبGobuster, Dirb, Nikto
تقييم الثغراتNessus Essentials, Searchsploit
الاستغلالBurp Suite, Metasploit
تصعيد الامتيازاتLinPEAS, GCC, Exploit-DB 37292.c
ما بعد الاستغلالJohn the Ripper, Netcat, SSH
البنية التحتيةApache2 (استضافة الحمولة)
csrf-exploit.html
حمولة CSRF التي غيرت كلمة مرور spiderman
user-creation.shإعداد المستخدم المهاجم على Kali