Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
blackbox-pentesting-infsecos — Test de pénétration complet en boîte noire contre SecOS:1 (VulnHub) — exploitation de CSRF, escalade de privilèges via CVE-2015-1328 (OverlayFS), post-exploitation | Kitploit
Outils/GitHubGitHub/saqib-butt2/blackbox-pentesting-infsecos
Cassage de Mots de PasseEscalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebPost-ExploitationCTFTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Commandement et Contrôle
GitHubsaqib-butt2/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

Test de pénétration complet en boîte noire contre SecOS:1 (VulnHub) — exploitation de CSRF, escalade de privilèges via CVE-2015-1328 (OverlayFS), post-exploitation

Voir le dépôt
il y a 3 moisPas encore vérifié

Test de pénétration en boîte noire — SecOS:1 (VulnHub)


Aperçu

Test de pénétration complet en boîte noire contre SecOS:1, une machine CTF délibérément vulnérable de VulnHub. Objectif : simuler un attaquant réel sans connaissance préalable et obtenir un compromis au niveau root, attesté par la récupération de /root/flag.txt.

Tous les tests ont été effectués dans un laboratoire virtuel contrôlé (Apporto Cloud) dans le cadre d'un module universitaire. Aucun système réel n'a été ciblé.


Environnement de laboratoire

MachineRôleIP
Kali Linux (saqib85)Attaquant192.168.122.186
SecOS:1 (InfoSecOS)Cible principale192.168.122.202
Ubuntu DVWACible supplémentaire192.168.122.51
Windows XPCible supplémentaire192.168.122.6
  • Réseau : NAT — 192.168.122.0/24
  • Plateforme : Apporto Cloud Lab

Méthodologie

Suivi du framework Hacking Exposed (McClure, Scambray & Kurtz, 2003) :

  1. Collecte d'informations (Footprinting)
  2. Scan et cartographie
  3. Énumération
  4. Évaluation des vulnérabilités
  5. Obtention d'accès
  6. Élévation de privilèges
  7. Post-exploitation -> Pillage -> Dissimulation de traces -> Création de backdoor

Chaîne d'attaque

Vulnérabilités identifiées — 22 au total (Nessus)

Outils utilisés


Fichiers du dépôt

FichierDescription
README.mdCe fichier
exploit-commands.shToutes les commandes de chaque phase

Recommandations

  1. Jetons CSRF sur tous les points d'accès modifiant l'état ; exiger le mot de passe actuel pour changer le mot de passe
  2. Corriger l'OS et les services — mettre à jour Ubuntu, OpenSSH et Node.js ; appliquer les correctifs du noyau
  3. Authentification MongoDB — appliquer des identifiants ; ne jamais laisser sans authentification
  4. Hachage des mots de passe — remplacer SHA-256 par Argon2 ou bcrypt avec salage
  5. Durcissement SSH — désactiver l'authentification par mot de passe ; utiliser uniquement l'authentification par clé
  6. En-têtes de sécurité HTTP — ajouter X-Frame-Options, X-Content-Type-Options, CSP

Preuves

CSRF — code source de la page hint

code source de la page hint

CSRF — journal Apache confirmant que spiderman a accédé au lien

journal Apache

Connexion de spiderman avec abc123

connexion spiderman

Accès SSH en tant que spiderman

connexion SSH

Enregistrements MongoDB extraits

MongoDB

Utilisateur backdoor créé

utilisateur backdoor

Reverse shell cron configuré

cron job

Connexion cron à Kali confirmée

connexion cron

Références

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

Avertissement : Tous les tests ont été effectués sur une machine CTF intentionnellement vulnérable dans un environnement de laboratoire universitaire contrôlé (CSI_7_PTE, LSBU). Autorisé à des fins éducatives uniquement.

Télécharger l’outil
ÉtapeActionDétail
1Découverte réseauNmap · Netdiscover ont identifié 192.168.122.202 comme cible
2Scan de portsPort 22 (OpenSSH 6.6p1) · Port 8081 (Node.js/Express)
3Énumération webGobuster · Dirb · Nikto → a trouvé /hint, /change-password, /users, /messages
4Exploit CSRFCréé holidays.html → envoyé à l'admin spiderman → mot de passe changé en abc123
5Découverte d'identifiantsLa boîte de réception de Spiderman contenait le mot de passe SSH : CrazyPassword!
6Accès SSHShell obtenu en tant que spiderman sur le port 22
7Élévation de privilègesLinPEAS → noyau 3.13.0-24 → CVE-2015-1328 (OverlayFS) → shell root
8Preuve de compromissionRécupéré /root/flag.txt
9Post-exploitationExporté /etc/passwd et /etc/shadow · extrait des enregistrements MongoDB · cassé les hachages SHA-256 · effacé les journaux · créé un utilisateur backdoor + reverse shell cron sur le port 4444
VulnérabilitéSévéritéCVSSCVE
Ubuntu 14.04 LTS — Fin de vieCritique10.0—
Élévation de privilèges OverlayFSCritique—CVE-2015-1328
OpenSSH 6.6p1 — obsolète / énumération de noms d'utilisateurÉlevée7.8CVE-2018-15473
RCE Node.js via node-serializeÉlevée7.5—
CSRF sur le point d'accès /change-passwordÉlevée——
MongoDB — aucune authentificationÉlevée——
Hachage SHA-256 sans salageÉlevée——
Slowloris DoSMoyenne5.0CVE-2007-6750
En-têtes de sécurité HTTP manquantsFaible——
Divulgation de timestamp ICMPFaible2.1—
CatégorieOutils
DécouverteNmap, Netdiscover
Énumération webGobuster, Dirb, Nikto
Évaluation des vulnérabilitésNessus Essentials, Searchsploit
ExploitationBurp Suite, Metasploit
Élévation de privilègesLinPEAS, GCC, Exploit-DB 37292.c
Post-exploitationJohn the Ripper, Netcat, SSH
InfrastructureApache2 (hébergement de payload)
csrf-exploit.htmlPayload CSRF qui a changé le mot de passe de spiderman
user-creation.shConfiguration de l'utilisateur attaquant sur Kali