Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
blackbox-pentesting-infsecos — Vollständiger Black-Box-Penetrationstest gegen SecOS:1 (VulnHub) — CSRF-Ausnutzung, Privilege Escalation via CVE-2015-1328 (OverlayFS), Post-Exploitation | Kitploit
Tools/GitHubGitHub/saqib-butt2/blackbox-pentesting-infsecos
Passwort-CrackingPrivilege EscalationAufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPost-ExploitationCTFPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Command and Control
GitHubsaqib-butt2/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

Vollständiger Black-Box-Penetrationstest gegen SecOS:1 (VulnHub) — CSRF-Ausnutzung, Privilege Escalation via CVE-2015-1328 (OverlayFS), Post-Exploitation

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Black-Box-Penetrationstest — SecOS:1 (VulnHub)


Übersicht

Vollständiger Black-Box-Penetrationstest gegen SecOS:1, eine absichtlich verwundbare CTF-Maschine von VulnHub. Ziel: Einen realen Angreifer ohne Vorkenntnisse simulieren und eine Kompromittierung auf Root-Ebene erreichen, belegt durch das Abrufen von /root/flag.txt.

Alle Tests wurden innerhalb einer kontrollierten virtuellen Laborumgebung (Apporto Cloud) im Rahmen eines Universitätsmoduls durchgeführt. Es wurden keine realen Systeme angegriffen.


Laborumgebung

MaschineRolleIP
Kali Linux (saqib85)Angreifer192.168.122.186
SecOS:1 (InfoSecOS)Primäres Ziel192.168.122.202
Ubuntu DVWAZusätzliches Ziel192.168.122.51
Windows XPZusätzliches Ziel192.168.122.6
  • Netzwerk: NAT — 192.168.122.0/24
  • Plattform: Apporto Cloud Lab

Methodik

Dem Hacking-Exposed-Framework folgend (McClure, Scambray & Kurtz, 2003):

  1. Informationssammlung (Footprinting)
  2. Scannen und Kartierung
  3. Aufzählung
  4. Schwachstellenbewertung
  5. Zugriff erlangen
  6. Privilegienausweitung
  7. Post-Exploitation -> Plünderung -> Spuren verwischen -> Hintertür erstellen

Angriffskette

Identifizierte Schwachstellen — 22 insgesamt (Nessus)

Verwendete Werkzeuge


Repository-Dateien

DateiBeschreibung
README.mdDiese Datei
exploit-commands.shAlle Befehle über alle Phasen hinweg

Empfehlungen

  1. CSRF-Tokens auf allen zustandsändernden Endpunkten; aktuelles Passwort zum Ändern des Passworts erforderlich
  2. Betriebssystem und Dienste patchen — Ubuntu, OpenSSH und Node.js aktualisieren; Kernel-Patches anwenden
  3. MongoDB-Authentifizierung — Anmeldeinformationen erzwingen; niemals ohne Authentifizierung belassen
  4. Passwort-Hashing — SHA-256 durch Argon2 oder bcrypt mit Salting ersetzen
  5. SSH-Härtung — Passwort-Authentifizierung deaktivieren; nur schlüsselbasierte Authentifizierung verwenden
  6. HTTP-Sicherheitsheader — X-Frame-Options, X-Content-Type-Options, CSP hinzufügen

Nachweise

CSRF — Quellcode der Hinweis-Seite

Quellcode der Hinweis-Seite

CSRF — Apache-Log, der bestätigt, dass spiderman den Link aufgerufen hat

Apache-Log, der bestätigt, dass spiderman den Link aufgerufen hat

Spiderman-Login mit abc123

Spiderman-Login mit abc123

SSH-Zugriff als spiderman

SSH-Login

Extrahierte MongoDB-Datensätze

MongoDB

Erstellter Hintertür-Benutzer

Hintertür-Benutzer

Konfigurierte Cron-Reverse-Shell

Cronjob

Cronjob-Verbindung zu Kali bestätigt

Cronjob-Verbindung

Referenzen

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

Haftungsausschluss: Alle Tests wurden an einer absichtlich verwundbaren CTF-Maschine in einer kontrollierten Universitätslaborumgebung (CSI_7_PTE, LSBU) durchgeführt. Nur zu Bildungszwecken autorisiert.

Tool herunterladen
SchrittAktionDetail
1NetzwerkerkennungNmap · Netdiscover identifizierten 192.168.122.202 als Ziel
2Port-ScanPort 22 (OpenSSH 6.6p1) · Port 8081 (Node.js/Express)
3Web-AufzählungGobuster · Dirb · Nikto → /hint, /change-password, /users, /messages gefunden
4CSRF-ExploitErstellte holidays.html → an Admin spiderman gesendet → Passwort auf abc123 geändert
5Credentials findenSpidermans Posteingang enthielt SSH-Passwort: CrazyPassword!
6SSH-ZugriffShell als spiderman auf Port 22 erlangt
7PrivilegienausweitungLinPEAS → Kernel 3.13.0-24 → CVE-2015-1328 (OverlayFS) → Root-Shell
8Kompromittierungsnachweis/root/flag.txt abgerufen
9Post-Exploitation/etc/passwd und /etc/shadow ausgelesen · MongoDB-Datensätze extrahiert · SHA-256-Hashes geknackt · Logs gelöscht · Hintertür-Benutzer erstellt + Cron-Reverse-Shell auf Port 4444
SchwachstelleSchweregradCVSSCVE
Ubuntu 14.04 LTS — Ende der LebensdauerKritisch10.0—
OverlayFS-PrivilegienausweitungKritisch—CVE-2015-1328
OpenSSH 6.6p1 — veraltet / Benutzernamen-EnumerationHoch7.8CVE-2018-15473
Node.js RCE via node-serializeHoch7.5—
CSRF auf /change-password-EndpunktHoch——
MongoDB — keine AuthentifizierungHoch——
SHA-256-Hashing ohne SaltingHoch——
Slowloris DoSMittel5.0CVE-2007-6750
Fehlende HTTP-SicherheitsheaderNiedrig——
ICMP-Zeitstempel-OffenlegungNiedrig2.1—
KategorieWerkzeuge
ErkennungNmap, Netdiscover
Web-AufzählungGobuster, Dirb, Nikto
SchwachstellenbewertungNessus Essentials, Searchsploit
ExploitationBurp Suite, Metasploit
PrivilegienausweitungLinPEAS, GCC, Exploit-DB 37292.c
Post-ExploitationJohn the Ripper, Netcat, SSH
InfrastrukturApache2 (Payload-Hosting)
csrf-exploit.htmlCSRF-Payload, die spidermans Passwort änderte
user-creation.shEinrichtung des Angreifer-Benutzers auf Kali