Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
blackbox-pentesting-infsecos — Prueba de penetración completa de caja negra contra SecOS:1 (VulnHub) — explotación de CSRF, escalada de privilegios mediante CVE-2015-1328 (OverlayFS), post-explotación | Kitploit
Herramientas/GitHubGitHub/saqibnet/blackbox-pentesting-infsecos
Descifrado de ContraseñasEscalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPost-Explotación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CTF
Pruebas de Penetración
Aprendizaje y Educación
Labs y Práctica
GitHubsaqibnet/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

Prueba de penetración completa de caja negra contra SecOS:1 (VulnHub) — explotación de CSRF, escalada de privilegios mediante CVE-2015-1328 (OverlayFS), post-explotación

Ver Repositorio
hace 5 mesesAún no revisado

Prueba de Penetración de Caja Negra — SecOS:1 (VulnHub)


Descripción General

Prueba de penetración completa de caja negra contra SecOS:1, una máquina CTF deliberadamente vulnerable de VulnHub. Objetivo: simular a un atacante del mundo real sin conocimiento previo y lograr un compromiso a nivel de root, evidenciado mediante la obtención de /root/flag.txt.

Todas las pruebas se realizaron dentro de un laboratorio virtual controlado (Apporto Cloud) como parte de un módulo universitario. No se atacó ningún sistema real.


Entorno del Laboratorio

MáquinaRolIP
Kali Linux (saqib85)Atacante192.168.122.186
SecOS:1 (InfoSecOS)Objetivo Principal192.168.122.202
Ubuntu DVWAObjetivo Adicional192.168.122.51
Windows XPObjetivo Adicional192.168.122.6
  • Red: NAT — 192.168.122.0/24
  • Plataforma: Apporto Cloud Lab

Metodología

Se siguió el marco de trabajo Hacking Exposed (McClure, Scambray & Kurtz, 2003):

  1. Recopilación de Información (Footprinting)
  2. Escaneo y Mapeo
  3. Enumeración
  4. Evaluación de Vulnerabilidades
  5. Obtención de Acceso
  6. Escalada de Privilegios
  7. Post Explotación -> Sustracción de Información -> Borrado de Huellas -> Creación de Backdoor

Cadena de Ataque

PasoAcciónDetalle
1Descubrimiento de RedNmap · Netdiscover identificaron 192.168.122.202 como objetivo
2Escaneo de PuertosPuerto 22 (OpenSSH 6.6p1) · Puerto 8081 (Node.js/Express)
3Enumeración WebGobuster · Dirb · Nikto → encontraron /hint, /change-password, /users, /messages
4Explotación CSRFSe creó holidays.html → enviado al admin spiderman → contraseña cambiada a abc123
5Descubrimiento de CredencialesLa bandeja de entrada de Spiderman contenía la contraseña SSH: CrazyPassword!
6Acceso SSHShell obtenida como spiderman en el puerto 22
7Escalada de PrivilegiosLinPEAS → kernel 3.13.0-24 → CVE-2015-1328 (OverlayFS) → shell de root
8Prueba de CompromisoSe obtuvo /root/flag.txt
9Post ExplotaciónSe volcaron /etc/passwd y /etc/shadow · se extrajeron registros de MongoDB · se descifraron hashes SHA-256 · se borraron registros · se creó usuario backdoor + reverse shell por cron en el puerto 4444

Vulnerabilidades Identificadas — 22 en Total (Nessus)

VulnerabilidadSeveridadCVSSCVE
Ubuntu 14.04 LTS — Fin de VidaCrítica10.0—
Escalada de privilegios OverlayFSCrítica—CVE-2015-1328
OpenSSH 6.6p1 — obsoleto / enumeración de usuariosAlta7.8CVE-2018-15473
RCE en Node.js vía node-serializeAlta7.5—
CSRF en el endpoint /change-passwordAlta——
MongoDB — sin autenticaciónAlta——
Hashing SHA-256 sin saltingAlta——
DoS SlowlorisMedia5.0CVE-2007-6750
Cabeceras de seguridad HTTP ausentesBaja——
Divulgación de timestamp ICMPBaja2.1—

Herramientas Utilizadas

CategoríaHerramientas
DescubrimientoNmap, Netdiscover
Enumeración WebGobuster, Dirb, Nikto
Evaluación de VulnerabilidadesNessus Essentials, Searchsploit
ExplotaciónBurp Suite, Metasploit
Escalada de PrivilegiosLinPEAS, GCC, Exploit-DB 37292.c
Post ExplotaciónJohn the Ripper, Netcat, SSH
InfraestructuraApache2 (alojamiento de payload)

Archivos del Repositorio

ArchivoDescripción
README.mdEste archivo
exploit-commands.shTodos los comandos de cada fase
csrf-exploit.htmlPayload CSRF que cambió la contraseña de spiderman
user-creation.shConfiguración del usuario atacante en Kali

Recomendaciones

  1. Tokens CSRF en todos los endpoints que modifican estado; requerir la contraseña actual para cambiar la contraseña
  2. Parchear el SO y los servicios — actualizar Ubuntu, OpenSSH y Node.js; aplicar parches del kernel
  3. Autenticación en MongoDB — exigir credenciales; nunca dejarlo sin autenticación
  4. Hashing de contraseñas — reemplazar SHA-256 con Argon2 o bcrypt con salting
  5. Endurecimiento de SSH — deshabilitar la autenticación por contraseña; usar solo autenticación basada en claves
  6. Cabeceras de seguridad HTTP — añadir X-Frame-Options, X-Content-Type-Options, CSP

Evidencia

CSRF — código fuente de la página hint

hint page source

CSRF — log de Apache confirmando que spiderman accedió al enlace

apache log

Inicio de sesión de Spiderman con abc123

spiderman login

Acceso SSH como spiderman

ssh login

Registros de MongoDB extraídos

mongodb

Usuario backdoor creado

backdoor user

Tarea cron de reverse shell configurada

cronjob

Conexión de la tarea cron a Kali confirmada

cronjob connection

Referencias

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

Descargo de responsabilidad: Todas las pruebas se realizaron contra una máquina CTF deliberadamente vulnerable dentro de un entorno de laboratorio universitario controlado (CSI_7_PTE, LSBU). Autorizado únicamente con fines educativos.

Descargar herramienta