Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
blackbox-pentesting-infsecos — Test d'intrusion en boîte noire complet contre SecOS:1 (VulnHub) — exploitation CSRF, élévation de privilèges via CVE-2015-1328 (OverlayFS), post-exploitation | Kitploit
Outils/GitHubGitHub/saqibnet/blackbox-pentesting-infsecos
Cassage de Mots de PasseEscalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsPost-Exploitation

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
CTF
Tests d'Intrusion
Apprentissage et Éducation
Labs et Pratique
GitHubsaqibnet/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

Test d'intrusion en boîte noire complet contre SecOS:1 (VulnHub) — exploitation CSRF, élévation de privilèges via CVE-2015-1328 (OverlayFS), post-exploitation

Voir le dépôt
il y a 5 moisPas encore vérifié

Test d'intrusion en boîte noire — SecOS:1 (VulnHub)


Vue d'ensemble

Test d'intrusion complet en boîte noire contre SecOS:1, une machine CTF délibérément vulnérable de VulnHub. Objectif : simuler un attaquant réel sans aucune connaissance préalable et obtenir une compromission au niveau root, attestée par la récupération de /root/flag.txt.

Tous les tests ont été menés dans un laboratoire virtuel contrôlé (Apporto Cloud) dans le cadre d'un module universitaire. Aucun système réel n'a été ciblé.


Environnement du laboratoire

MachineRôleIP
Kali Linux (saqib85)Attaquant192.168.122.186
SecOS:1 (InfoSecOS)Cible principale192.168.122.202
Ubuntu DVWACible secondaire192.168.122.51
Windows XPCible secondaire192.168.122.6
  • Réseau : NAT — 192.168.122.0/24
  • Plateforme : Apporto Cloud Lab

Méthodologie

Suivi du cadre Hacking Exposed (McClure, Scambray & Kurtz, 2003) :

  1. Collecte d'informations (Footprinting)
  2. Scan et cartographie
  3. Énumération
  4. Évaluation des vulnérabilités
  5. Obtention de l'accès
  6. Élévation de privilèges
  7. Post-exploitation -> Pillage -> Effacement des traces -> Création de porte dérobée

Chaîne d'attaque

ÉtapeActionDétail
1Découverte réseauNmap · Netdiscover ont identifié 192.168.122.202 comme cible
2Scan de portsPort 22 (OpenSSH 6.6p1) · Port 8081 (Node.js/Express)
3Énumération webGobuster · Dirb · Nikto → découverte de /hint, /change-password, /users, /messages
4Exploit CSRFCréation de holidays.html → envoyé à l'admin spiderman → mot de passe changé en abc123
5Découverte d'identifiantsLa boîte de réception de Spiderman contenait le mot de passe SSH : CrazyPassword!
6Accès SSHShell obtenu en tant que spiderman sur le port 22
7Élévation de privilègesLinPEAS → noyau 3.13.0-24 → CVE-2015-1328 (OverlayFS) → shell root
8Preuve de compromissionRécupération de /root/flag.txt
9Post-exploitationExtraction de /etc/passwd et /etc/shadow · extraction des enregistrements MongoDB · cassage des hachages SHA-256 · effacement des journaux · création d'un utilisateur porte dérobée + reverse shell cron sur le port 4444

Vulnérabilités identifiées — 22 au total (Nessus)

VulnérabilitéSévéritéCVSSCVE
Ubuntu 14.04 LTS — Fin de vieCritique10.0—
Élévation de privilèges OverlayFSCritique—CVE-2015-1328
OpenSSH 6.6p1 — obsolète / énumération de noms d'utilisateurÉlevée7.8CVE-2018-15473
RCE Node.js via node-serializeÉlevée7.5—
CSRF sur le point de terminaison /change-passwordÉlevée——
MongoDB — aucune authentificationÉlevée——
Hachage SHA-256 sans salageÉlevée——
DoS SlowlorisMoyenne5.0CVE-2007-6750
En-têtes de sécurité HTTP manquantsFaible——
Divulgation d'horodatage ICMPFaible2.1—

Outils utilisés

CatégorieOutils
DécouverteNmap, Netdiscover
Énumération webGobuster, Dirb, Nikto
Évaluation des vulnérabilitésNessus Essentials, Searchsploit
ExploitationBurp Suite, Metasploit
Élévation de privilègesLinPEAS, GCC, Exploit-DB 37292.c
Post-exploitationJohn the Ripper, Netcat, SSH
InfrastructureApache2 (hébergement de charge utile)

Fichiers du dépôt

FichierDescription
README.mdCe fichier
exploit-commands.shToutes les commandes de chaque phase
csrf-exploit.htmlCharge utile CSRF qui a changé le mot de passe de spiderman
user-creation.shConfiguration de l'utilisateur attaquant sur Kali

Recommandations

  1. Jetons CSRF sur tous les points de terminaison modifiant l'état ; exiger le mot de passe actuel pour changer le mot de passe
  2. Corriger l'OS et les services — mettre à niveau Ubuntu, OpenSSH et Node.js ; appliquer les correctifs du noyau
  3. Authentification MongoDB — imposer des identifiants ; ne jamais laisser sans authentification
  4. Hachage des mots de passe — remplacer SHA-256 par Argon2 ou bcrypt avec salage
  5. Durcissement SSH — désactiver l'authentification par mot de passe ; utiliser uniquement l'authentification par clé
  6. En-têtes de sécurité HTTP — ajouter X-Frame-Options, X-Content-Type-Options, CSP

Preuves

CSRF — code source de la page hint

hint page source

CSRF — journal Apache confirmant que spiderman a accédé au lien

apache log

Connexion de Spiderman avec abc123

spiderman login

Accès SSH en tant que spiderman

ssh login

Enregistrements MongoDB extraits

mongodb

Utilisateur porte dérobée créé

backdoor user

Tâche cron de reverse shell configurée

cronjob

Connexion de la tâche cron vers Kali confirmée

cronjob connection

Références

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

Avertissement : Tous les tests ont été menés contre une machine CTF délibérément vulnérable dans un environnement de laboratoire universitaire contrôlé (CSI_7_PTE, LSBU). Autorisé à des fins éducatives uniquement.

Télécharger l’outil