Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/saqibnet/blackbox-pentesting-infsecos
Passwort-CrackingPrivilege EscalationAufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPost-ExploitationCTF

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Penetrationstests
Lernen & Bildung
Labs & Praxis
GitHubsaqibnet/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

Vollständiger Black-Box-Penetrationstest gegen SecOS:1 (VulnHub) — CSRF-Ausnutzung, Privilegieneskalation über CVE-2015-1328 (OverlayFS), Post-Exploitation

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Black-Box-Penetrationstest — SecOS:1 (VulnHub)


Überblick

Vollständiger Black-Box-Penetrationstest gegen SecOS:1, eine absichtlich verwundbare CTF-Maschine von VulnHub. Ziel: Simulation eines realen Angreifers ohne Vorwissen und Erlangung einer Root-Kompromittierung, nachgewiesen durch Abruf von /root/flag.txt.

Alle Tests wurden in einem kontrollierten virtuellen Labor (Apporto Cloud) im Rahmen eines Universitätsmoduls durchgeführt. Es wurden keine realen Systeme angegriffen.


Laborumgebung

MaschineRolleIP
Kali Linux (saqib85)Angreifer192.168.122.186
SecOS:1 (InfoSecOS)Primäres Ziel192.168.122.202
Ubuntu DVWAZusätzliches Ziel192.168.122.51
Windows XPZusätzliches Ziel192.168.122.6
  • Netzwerk: NAT — 192.168.122.0/24
  • Plattform: Apporto Cloud Lab

Methodik

Befolgt das Hacking Exposed-Framework (McClure, Scambray & Kurtz, 2003):

  1. Informationsbeschaffung (Footprinting)
  2. Scannen & Mapping
  3. Enumeration
  4. Schwachstellenbewertung
  5. Zugriffserlangung
  6. Privilegieneskalation
  7. Post-Exploitation -> Ausspähen -> Spurenverwischung -> Backdoor-Erstellung

Angriffskette

SchrittAktionDetail
1NetzwerkerkennungNmap · Netdiscover identifizierten 192.168.122.202 als Ziel
2PortscanPort 22 (OpenSSH 6.6p1) · Port 8081 (Node.js/Express)
3Web-EnumerationGobuster · Dirb · Nikto → gefunden /hint, /change-password, /users, /messages
4CSRF-Exploitholidays.html erstellt → an Admin spiderman gesendet → Passwort auf abc123 geändert
5Anmeldedaten-EntdeckungSpiderman-Posteingang enthielt SSH-Passwort: CrazyPassword!
6SSH-ZugriffShell als spiderman auf Port 22 erlangt
7PrivilegieneskalationLinPEAS → Kernel 3.13.0-24 → CVE-2015-1328 (OverlayFS) → Root-Shell
8Kompromittierungsnachweis/root/flag.txt abgerufen
9Post-Exploitation/etc/passwd und /etc/shadow ausgelesen · MongoDB-Datensätze extrahiert · SHA-256-Hashes geknackt · Logs gelöscht · Backdoor-Benutzer + Cron-Reverse-Shell auf Port 4444 erstellt

Identifizierte Schwachstellen — 22 insgesamt (Nessus)

SchwachstelleSchweregradCVSSCVE
Ubuntu 14.04 LTS — End of LifeKritisch10.0—
OverlayFS-PrivilegieneskalationKritisch—CVE-2015-1328
OpenSSH 6.6p1 — veraltet / Benutzernamen-EnumerationHoch7.8CVE-2018-15473
Node.js RCE über node-serializeHoch7.5—
CSRF auf /change-password-EndpunktHoch——
MongoDB — keine AuthentifizierungHoch——
SHA-256-Hashing ohne SaltHoch——
Slowloris-DoSMittel5.0CVE-2007-6750
Fehlende HTTP-SicherheitsheaderNiedrig——
ICMP-Zeitstempel-OffenlegungNiedrig2.1—

Verwendete Tools

KategorieTools
ErkennungNmap, Netdiscover
Web-EnumerationGobuster, Dirb, Nikto
SchwachstellenbewertungNessus Essentials, Searchsploit
AusnutzungBurp Suite, Metasploit
PrivilegieneskalationLinPEAS, GCC, Exploit-DB 37292.c
Post-ExploitationJohn the Ripper, Netcat, SSH
InfrastrukturApache2 (Payload-Hosting)

Repository-Dateien

DateiBeschreibung
README.mdDiese Datei
exploit-commands.shAlle Befehle über alle Phasen hinweg
csrf-exploit.htmlCSRF-Payload, der spidermans Passwort geändert hat
user-creation.shAngreifer-Benutzereinrichtung auf Kali

Empfehlungen

  1. CSRF-Tokens auf allen zustandsändernden Endpunkten; aktuelles Passwort zur Passwortänderung erforderlich machen
  2. Betriebssystem und Dienste patchen — Ubuntu, OpenSSH und Node.js aktualisieren; Kernel-Patches anwenden
  3. MongoDB-Authentifizierung — Anmeldedaten erzwingen; niemals unauthentifiziert lassen
  4. Passwort-Hashing — SHA-256 durch Argon2 oder bcrypt mit Salt ersetzen
  5. SSH-Härtung — Passwort-Authentifizierung deaktivieren; nur schlüsselbasierte Authentifizierung verwenden
  6. HTTP-Sicherheitsheader — X-Frame-Options, X-Content-Type-Options, CSP hinzufügen

Nachweise

CSRF — Quellcode der Hinweisseite

hint page source

CSRF — Apache-Log bestätigt, dass spiderman auf den Link zugegriffen hat

apache log

Spiderman-Login mit abc123

spiderman login

SSH-Zugriff als spiderman

ssh login

Extrahierte MongoDB-Datensätze

mongodb

Backdoor-Benutzer erstellt

backdoor user

Cron-Job-Reverse-Shell konfiguriert

cronjob

Cron-Job-Verbindung zu Kali bestätigt

cronjob connection

Referenzen

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

Haftungsausschluss: Alle Tests wurden gegen eine absichtlich verwundbare CTF-Maschine in einer kontrollierten Universitätslaborumgebung (CSI_7_PTE, LSBU) durchgeführt. Nur für Bildungszwecke autorisiert.

Tool herunterladen