Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
blackbox-pentesting-infsecos — Prueba de penetración de caja negra completa contra SecOS:1 (VulnHub) — explotación de CSRF, escalada de privilegios mediante CVE-2015-1328 (OverlayFS), post-explotación | Kitploit
Herramientas/GitHubGitHub/saqib-butt2/blackbox-pentesting-infsecos
Descifrado de ContraseñasEscalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPost-ExplotaciónCTFPruebas de Penetración

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Comando y Control
GitHubsaqib-butt2/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

Prueba de penetración de caja negra completa contra SecOS:1 (VulnHub) — explotación de CSRF, escalada de privilegios mediante CVE-2015-1328 (OverlayFS), post-explotación

Ver Repositorio
hace 3 mesesAún no revisado

Prueba de Penetración de Caja Negra — SecOS:1 (VulnHub)


Resumen

Prueba de penetración de caja negra completa contra SecOS:1, una máquina CTF deliberadamente vulnerable de VulnHub. Objetivo: simular un atacante real sin conocimientos previos y lograr un compromiso a nivel de root, evidenciado por la recuperación de /root/flag.txt.

Todas las pruebas se llevaron a cabo dentro de un laboratorio virtual controlado (Apporto Cloud) como parte de un módulo universitario. No se atacaron sistemas reales.


Entorno de Laboratorio

MáquinaRolIP
Kali Linux (saqib85)Atacante192.168.122.186
SecOS:1 (InfoSecOS)Objetivo Principal192.168.122.202
Ubuntu DVWAObjetivo Adicional192.168.122.51
Windows XPObjetivo Adicional192.168.122.6
  • Red: NAT — 192.168.122.0/24
  • Plataforma: Apporto Cloud Lab

Metodología

Se siguió el marco de trabajo de Hacking Exposed (McClure, Scambray y Kurtz, 2003):

  1. Recopilación de Información (Footprinting)
  2. Escaneo y Mapeo
  3. Enumeración
  4. Evaluación de Vulnerabilidades
  5. Obtención de Acceso
  6. Escalada de Privilegios
  7. Post-Explotación -> Hurto de información -> Borrado de rastros -> Creación de backdoor

Cadena de Ataque

Vulnerabilidades Identificadas — 22 en Total (Nessus)

Herramientas Utilizadas


Archivos del Repositorio

ArchivoDescripción
README.mdEste archivo
exploit-commands.shTodos los comandos de cada fase

Recomendaciones

  1. Tokens CSRF en todos los endpoints que cambian de estado; exigir la contraseña actual para cambiar la contraseña
  2. Parchear el sistema operativo y los servicios — actualizar Ubuntu, OpenSSH y Node.js; aplicar parches del kernel
  3. Autenticación de MongoDB — imponer credenciales; nunca dejarlo sin autenticación
  4. Hash de contraseñas — reemplazar SHA-256 por Argon2 o bcrypt con sal
  5. Endurecimiento de SSH — deshabilitar la autenticación por contraseña; usar solo autenticación basada en claves
  6. Cabeceras de seguridad HTTP — añadir X-Frame-Options, X-Content-Type-Options, CSP

Evidencia

CSRF — código fuente de la página de pista

código fuente de la página de pista

CSRF — log de Apache que confirma que spiderman accedió al enlace

log de Apache

Inicio de sesión de spiderman con abc123

inicio de sesión de spiderman

Acceso SSH como spiderman

login ssh

Registros MongoDB extraídos

mongodb

Usuario backdoor creado

usuario backdoor

Reverse shell cron configurada

cronjob

Conexión del cron job a Kali confirmada

conexión del cron job

Referencias

  • McClure, S., Scambray, J. y Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

Aviso Legal: Todas las pruebas se realizaron contra una máquina CTF deliberadamente vulnerable dentro de un entorno de laboratorio universitario controlado (CSI_7_PTE, LSBU). Autorizadas únicamente con fines educativos.

Descargar herramienta
PasoAcciónDetalle
1Descubrimiento de RedNmap · Netdiscover identificó 192.168.122.202 como objetivo
2Escaneo de PuertosPuerto 22 (OpenSSH 6.6p1) · Puerto 8081 (Node.js/Express)
3Enumeración WebGobuster · Dirb · Nikto → encontró /hint, /change-password, /users, /messages
4Explotación CSRFholidays.html manipulado → enviado al admin spiderman → contraseña cambiada a abc123
5Descubrimiento de CredencialesLa bandeja de entrada de spiderman contenía la contraseña SSH: CrazyPassword!
6Acceso SSHShell obtenida como spiderman en el puerto 22
7Escalada de PrivilegiosLinPEAS → kernel 3.13.0-24 → CVE-2015-1328 (OverlayFS) → shell root
8Prueba de CompromisoSe recuperó /root/flag.txt
9Post-ExplotaciónVolcado de /etc/passwd y /etc/shadow · extracción de registros MongoDB · descifrado de hashes SHA-256 · borrado de logs · creación de usuario backdoor + reverse shell mediante cron en el puerto 4444
VulnerabilidadSeveridadCVSSCVE
Ubuntu 14.04 LTS — Fin de Vida ÚtilCrítica10.0—
Escalada de privilegios OverlayFSCrítica—CVE-2015-1328
OpenSSH 6.6p1 — desactualizado / enumeración de usuariosAlta7.8CVE-2018-15473
RCE de Node.js mediante node-serializeAlta7.5—
CSRF en el endpoint /change-passwordAlta——
MongoDB — sin autenticaciónAlta——
Hash SHA-256 sin salAlta——
DoS de SlowlorisMedia5.0CVE-2007-6750
Cabeceras de seguridad HTTP ausentesBaja——
Divulgación de timestamp ICMPBaja2.1—
CategoríaHerramientas
DescubrimientoNmap, Netdiscover
Enumeración WebGobuster, Dirb, Nikto
Evaluación de VulnerabilidadesNessus Essentials, Searchsploit
ExplotaciónBurp Suite, Metasploit
Escalada de PrivilegiosLinPEAS, GCC, Exploit-DB 37292.c
Post-ExplotaciónJohn the Ripper, Netcat, SSH
InfraestructuraApache2 (alojamiento de payloads)
csrf-exploit.htmlPayload CSRF que cambió la contraseña de spiderman
user-creation.shConfiguración del usuario atacante en Kali