
Prueba de penetración completa de caja negra contra SecOS:1 (VulnHub) — explotación de CSRF, escalada de privilegios mediante CVE-2015-1328 (OverlayFS), post-explotación
Prueba de penetración completa de caja negra contra SecOS:1, una máquina CTF deliberadamente vulnerable de VulnHub. Objetivo: simular a un atacante del mundo real sin conocimiento previo y lograr un compromiso a nivel de root, evidenciado mediante la obtención de /root/flag.txt.
Todas las pruebas se realizaron dentro de un laboratorio virtual controlado (Apporto Cloud) como parte de un módulo universitario. No se atacó ningún sistema real.
| Máquina | Rol | IP |
|---|---|---|
| Kali Linux (saqib85) | Atacante | 192.168.122.186 |
| SecOS:1 (InfoSecOS) | Objetivo Principal | 192.168.122.202 |
| Ubuntu DVWA | Objetivo Adicional | 192.168.122.51 |
| Windows XP | Objetivo Adicional | 192.168.122.6 |
192.168.122.0/24Se siguió el marco de trabajo Hacking Exposed (McClure, Scambray & Kurtz, 2003):
| Paso | Acción | Detalle |
|---|---|---|
| 1 | Descubrimiento de Red | Nmap · Netdiscover identificaron 192.168.122.202 como objetivo |
| 2 | Escaneo de Puertos | Puerto 22 (OpenSSH 6.6p1) · Puerto 8081 (Node.js/Express) |
| 3 | Enumeración Web | Gobuster · Dirb · Nikto → encontraron /hint, /change-password, /users, /messages |
| 4 | Explotación CSRF | Se creó holidays.html → enviado al admin spiderman → contraseña cambiada a abc123 |
| 5 | Descubrimiento de Credenciales | La bandeja de entrada de Spiderman contenía la contraseña SSH: CrazyPassword! |
| 6 | Acceso SSH | Shell obtenida como spiderman en el puerto 22 |
| 7 | Escalada de Privilegios | LinPEAS → kernel 3.13.0-24 → CVE-2015-1328 (OverlayFS) → shell de root |
| 8 | Prueba de Compromiso | Se obtuvo /root/flag.txt |
| 9 | Post Explotación | Se volcaron /etc/passwd y /etc/shadow · se extrajeron registros de MongoDB · se descifraron hashes SHA-256 · se borraron registros · se creó usuario backdoor + reverse shell por cron en el puerto 4444 |
| Vulnerabilidad | Severidad | CVSS | CVE |
|---|---|---|---|
| Ubuntu 14.04 LTS — Fin de Vida | Crítica | 10.0 | — |
| Escalada de privilegios OverlayFS | Crítica | — | CVE-2015-1328 |
| OpenSSH 6.6p1 — obsoleto / enumeración de usuarios | Alta | 7.8 | CVE-2018-15473 |
| RCE en Node.js vía node-serialize | Alta | 7.5 | — |
| CSRF en el endpoint /change-password | Alta | — | — |
| MongoDB — sin autenticación | Alta | — | — |
| Hashing SHA-256 sin salting | Alta | — | — |
| DoS Slowloris | Media | 5.0 | CVE-2007-6750 |
| Cabeceras de seguridad HTTP ausentes | Baja | — | — |
| Divulgación de timestamp ICMP | Baja | 2.1 | — |
| Categoría | Herramientas |
|---|---|
| Descubrimiento | Nmap, Netdiscover |
| Enumeración Web | Gobuster, Dirb, Nikto |
| Evaluación de Vulnerabilidades | Nessus Essentials, Searchsploit |
| Explotación | Burp Suite, Metasploit |
| Escalada de Privilegios | LinPEAS, GCC, Exploit-DB 37292.c |
| Post Explotación | John the Ripper, Netcat, SSH |
| Infraestructura | Apache2 (alojamiento de payload) |
| Archivo | Descripción |
|---|---|
README.md | Este archivo |
exploit-commands.sh | Todos los comandos de cada fase |
csrf-exploit.html | Payload CSRF que cambió la contraseña de spiderman |
user-creation.sh | Configuración del usuario atacante en Kali |
hint page source
apache log
spiderman login
ssh login
mongodb
backdoor user
cronjob
cronjob connection
Descargo de responsabilidad: Todas las pruebas se realizaron contra una máquina CTF deliberadamente vulnerable dentro de un entorno de laboratorio universitario controlado (CSI_7_PTE, LSBU). Autorizado únicamente con fines educativos.