
اختبار اختراق كامل من نوع الصندوق الأسود ضد SecOS:1 (VulnHub) — استغلال CSRF، ورفع الصلاحيات عبر CVE-2015-1328 (OverlayFS)، وما بعد الاستغلال
اختبار اختراق كامل للصندوق الأسود ضد SecOS:1، وهي آلة CTF معرّضة للثغرات بشكل متعمد من VulnHub. الهدف: محاكاة مهاجم في العالم الحقيقي بدون أي معرفة مسبقة وتحقيق اختراق على مستوى الجذر (root)، مع إثبات ذلك من خلال استرجاع /root/flag.txt.
أُجريت جميع الاختبارات داخل مختبر افتراضي مُتحكَّم به (Apporto Cloud) كجزء من وحدة جامعية. لم يتم استهداف أي أنظمة حقيقية.
| الجهاز | الدور | عنوان IP |
|---|---|---|
| Kali Linux (saqib85) | المهاجم | 192.168.122.186 |
| SecOS:1 (InfoSecOS) | الهدف الأساسي | 192.168.122.202 |
| Ubuntu DVWA | هدف إضافي | 192.168.122.51 |
| Windows XP | هدف إضافي | 192.168.122.6 |
192.168.122.0/24اتباع إطار عمل Hacking Exposed (McClure, Scambray & Kurtz, 2003):
| الخطوة | الإجراء | التفاصيل |
|---|---|---|
| 1 | اكتشاف الشبكة | Nmap · Netdiscover حدّدا 192.168.122.202 كهدف |
| 2 | مسح المنافذ | المنفذ 22 (OpenSSH 6.6p1) · المنفذ 8081 (Node.js/Express) |
| 3 | تعداد الويب | Gobuster · Dirb · Nikto → العثور على /hint، /change-password، /users، /messages |
| 4 | استغلال CSRF | إنشاء holidays.html → إرساله إلى المدير spiderman → تغيير كلمة المرور إلى abc123 |
| 5 | اكتشاف بيانات الاعتماد | احتوى صندوق وارد spiderman على كلمة مرور SSH: CrazyPassword! |
| 6 | الوصول عبر SSH | الحصول على shell باسم spiderman على المنفذ 22 |
| 7 | تصعيد الصلاحيات | LinPEAS → النواة 3.13.0-24 → CVE-2015-1328 (OverlayFS) → shell بصلاحيات root |
| 8 | إثبات الاختراق | استرجاع /root/flag.txt |
| 9 | مرحلة ما بعد الاستغلال | استخراج /etc/passwd و /etc/shadow · استخراج سجلات MongoDB · كسر تجزئات SHA-256 · مسح السجلات · إنشاء مستخدم باب خلفي + cron reverse shell على المنفذ 4444 |
| الثغرة | الخطورة | CVSS | CVE |
|---|---|---|---|
| Ubuntu 14.04 LTS — نهاية العمر الافتراضي | حرجة | 10.0 | — |
| تصعيد صلاحيات OverlayFS | حرجة | — | CVE-2015-1328 |
| OpenSSH 6.6p1 — قديم / تعداد أسماء المستخدمين | عالية | 7.8 | CVE-2018-15473 |
| تنفيذ كود عن بُعد في Node.js عبر node-serialize | عالية | 7.5 | — |
| CSRF على نقطة النهاية /change-password | عالية | — | — |
| MongoDB — بدون مصادقة | عالية | — | — |
| تجزئة SHA-256 بدون إضافة ملح (salting) | عالية | — | — |
| هجوم حجب الخدمة Slowloris | متوسطة | 5.0 | CVE-2007-6750 |
| رؤوس أمان HTTP مفقودة | منخفضة | — | — |
| الكشف عن الطابع الزمني عبر ICMP | منخفضة | 2.1 | — |
| الفئة | الأدوات |
|---|---|
| الاكتشاف | Nmap, Netdiscover |
| تعداد الويب | Gobuster, Dirb, Nikto |
| تقييم الثغرات | Nessus Essentials, Searchsploit |
| الاستغلال | Burp Suite, Metasploit |
| تصعيد الصلاحيات | LinPEAS, GCC, Exploit-DB 37292.c |
| مرحلة ما بعد الاستغلال | John the Ripper, Netcat, SSH |
| البنية التحتية | Apache2 (استضافة الحمولة) |
| الملف | الوصف |
|---|---|
README.md | هذا الملف |
exploit-commands.sh | جميع الأوامر عبر كل المراحل |
csrf-exploit.html | حمولة CSRF التي غيّرت كلمة مرور spiderman |
user-creation.sh | إعداد مستخدم المهاجم على Kali |
hint page source
apache log
spiderman login
ssh login
mongodb
backdoor user
cronjob
cronjob connection
إخلاء المسؤولية: أُجريت جميع الاختبارات ضد آلة CTF معرّضة للثغرات بشكل متعمد داخل بيئة مختبر جامعية مُتحكَّم بها (CSI_7_PTE, LSBU). مُصرَّح بها لأغراض تعليمية فقط.