
SecOS:1 (VulnHub) के विरुद्ध पूर्ण ब्लैक-बॉक्स पेनेट्रेशन टेस्ट — CSRF शोषण, CVE-2015-1328 (OverlayFS) के माध्यम से विशेषाधिकार वृद्धि, पोस्ट-एक्सप्लॉइटेशन
SecOS:1 के विरुद्ध पूर्ण ब्लैक-बॉक्स पेनेट्रेशन टेस्ट, जो VulnHub की जानबूझकर कमजोर बनाई गई CTF मशीन है। उद्देश्य: शून्य पूर्व जानकारी के साथ एक वास्तविक दुनिया के हमलावर का अनुकरण करना और /root/flag.txt प्राप्त करके रूट-स्तरीय समझौता हासिल करना।
सभी परीक्षण एक विश्वविद्यालय मॉड्यूल के भाग के रूप में नियंत्रित आभासी प्रयोगशाला (Apporto Cloud) के भीतर किए गए। किसी भी वास्तविक सिस्टम को लक्षित नहीं किया गया।
| मशीन | भूमिका | IP |
|---|---|---|
| Kali Linux (saqib85) | हमलावर | 192.168.122.186 |
| SecOS:1 (InfoSecOS) | प्राथमिक लक्ष्य | 192.168.122.202 |
| Ubuntu DVWA | अतिरिक्त लक्ष्य | 192.168.122.51 |
| Windows XP | अतिरिक्त लक्ष्य | 192.168.122.6 |
192.168.122.0/24Hacking Exposed ढाँचे (McClure, Scambray & Kurtz, 2003) का पालन किया:
| चरण | क्रिया | विवरण |
|---|---|---|
| 1 | नेटवर्क खोज | Nmap · Netdiscover ने 192.168.122.202 को लक्ष्य के रूप में पहचाना |
| 2 | पोर्ट स्कैन | पोर्ट 22 (OpenSSH 6.6p1) · पोर्ट 8081 (Node.js/Express) |
| 3 | वेब एन्यूमरेशन | Gobuster · Dirb · Nikto → /hint, /change-password, /users, /messages मिले |
| 4 | CSRF एक्सप्लॉइट | holidays.html तैयार की → एडमिन spiderman को भेजी → पासवर्ड बदलकर abc123 किया गया |
| 5 | क्रेडेंशियल खोज | Spiderman के इनबॉक्स में SSH पासवर्ड मौजूद था: CrazyPassword! |
| 6 | SSH पहुँच | पोर्ट 22 पर spiderman के रूप में शेल प्राप्त हुआ |
| 7 | विशेषाधिकार वृद्धि | LinPEAS → कर्नेल 3.13.0-24 → CVE-2015-1328 (OverlayFS) → रूट शेल |
| 8 | समझौते का प्रमाण | /root/flag.txt प्राप्त किया |
| 9 | पोस्ट एक्सप्लॉइटेशन | /etc/passwd और /etc/shadow डंप किए · MongoDB रिकॉर्ड निकाले · SHA-256 हैश क्रैक किए · लॉग साफ़ किए · बैकडोर यूज़र बनाया + पोर्ट 4444 पर cron रिवर्स शेल |
| भेद्यता | गंभीरता | CVSS | CVE |
|---|---|---|---|
| Ubuntu 14.04 LTS — एंड ऑफ लाइफ | क्रिटिकल | 10.0 | — |
| OverlayFS विशेषाधिकार वृद्धि | क्रिटिकल | — | CVE-2015-1328 |
| OpenSSH 6.6p1 — पुराना / यूज़रनेम एन्यूमरेशन | उच्च | 7.8 | CVE-2018-15473 |
| node-serialize के माध्यम से Node.js RCE | उच्च | 7.5 | — |
| /change-password एंडपॉइंट पर CSRF | उच्च | — | — |
| MongoDB — कोई प्रमाणीकरण नहीं | उच्च | — | — |
| बिना साल्टिंग के SHA-256 हैशिंग | उच्च | — | — |
| Slowloris DoS | मध्यम | 5.0 | CVE-2007-6750 |
| HTTP सुरक्षा हेडर का अभाव | निम्न | — | — |
| ICMP टाइमस्टैम्प प्रकटीकरण | निम्न | 2.1 | — |
| श्रेणी | उपकरण |
|---|---|
| खोज | Nmap, Netdiscover |
| वेब एन्यूमरेशन | Gobuster, Dirb, Nikto |
| भेद्यता आकलन | Nessus Essentials, Searchsploit |
| एक्सप्लॉइटेशन | Burp Suite, Metasploit |
| विशेषाधिकार वृद्धि | LinPEAS, GCC, Exploit-DB 37292.c |
| पोस्ट एक्सप्लॉइटेशन | John the Ripper, Netcat, SSH |
| इन्फ्रास्ट्रक्चर | Apache2 (पेलोड होस्टिंग) |
| फ़ाइल | विवरण |
|---|---|
README.md | यह फ़ाइल |
exploit-commands.sh | हर चरण के सभी कमांड |
csrf-exploit.html | CSRF पेलोड जिसने spiderman का पासवर्ड बदला |
user-creation.sh | Kali पर हमलावर यूज़र सेटअप |
हिंट पेज सोर्स
Apache लॉग
spiderman लॉगिन
ssh लॉगिन
mongodb
बैकडोर यूज़र
क्रॉनजॉब
क्रॉनजॉब कनेक्शन
अस्वीकरण: सभी परीक्षण एक नियंत्रित विश्वविद्यालय प्रयोगशाला वातावरण (CSI_7_PTE, LSBU) के भीतर जानबूझकर कमजोर बनाई गई CTF मशीन के विरुद्ध किए गए। केवल शैक्षिक उद्देश्यों के लिए अधिकृत।