
SecOS:1 (VulnHub) के विरुद्ध पूर्ण ब्लैक-बॉक्स पेनेट्रेशन टेस्ट — CSRF शोषण, CVE-2015-1328 (OverlayFS) के माध्यम से विशेषाधिकार वृद्धि, पोस्ट-एक्सप्लॉइटेशन
SecOS:1 के विरुद्ध पूर्ण ब्लैक-बॉक्स पेनेट्रेशन टेस्ट, जो VulnHub की जानबूझकर कमजोर बनाई गई CTF मशीन है। उद्देश्य: शून्य पूर्व जानकारी के साथ एक वास्तविक दुनिया के हमलावर का अनुकरण करना और /root/flag.txt प्राप्त करके रूट-स्तरीय समझौता हासिल करना।
सभी परीक्षण एक विश्वविद्यालय मॉड्यूल के भाग के रूप में नियंत्रित आभासी प्रयोगशाला (Apporto Cloud) के भीतर किए गए। किसी भी वास्तविक सिस्टम को लक्षित नहीं किया गया।
| मशीन | भूमिका | IP |
|---|---|---|
| Kali Linux (saqib85) | हमलावर | 192.168.122.186 |
| SecOS:1 (InfoSecOS) | प्राथमिक लक्ष्य | 192.168.122.202 |
| Ubuntu DVWA | अतिरिक्त लक्ष्य | 192.168.122.51 |
| Windows XP | अतिरिक्त लक्ष्य | 192.168.122.6 |
192.168.122.0/24Hacking Exposed ढाँचे (McClure, Scambray & Kurtz, 2003) का पालन किया:
| फ़ाइल | विवरण |
|---|---|
README.md | यह फ़ाइल |
exploit-commands.sh | हर चरण के सभी कमांड |
csrf-exploit.html |
हिंट पेज सोर्स
Apache लॉग
spiderman लॉगिन
ssh लॉगिन
mongodb
बैकडोर यूज़र
क्रॉनजॉब
क्रॉनजॉब कनेक्शन
अस्वीकरण: सभी परीक्षण एक नियंत्रित विश्वविद्यालय प्रयोगशाला वातावरण (CSI_7_PTE, LSBU) के भीतर जानबूझकर कमजोर बनाई गई CTF मशीन के विरुद्ध किए गए। केवल शैक्षिक उद्देश्यों के लिए अधिकृत।
| चरण | क्रिया | विवरण |
|---|
| 1 | नेटवर्क खोज | Nmap · Netdiscover ने 192.168.122.202 को लक्ष्य के रूप में पहचाना |
| 2 | पोर्ट स्कैन | पोर्ट 22 (OpenSSH 6.6p1) · पोर्ट 8081 (Node.js/Express) |
| 3 | वेब एन्यूमरेशन | Gobuster · Dirb · Nikto → /hint, /change-password, /users, /messages मिले |
| 4 | CSRF एक्सप्लॉइट | holidays.html तैयार की → एडमिन spiderman को भेजी → पासवर्ड बदलकर abc123 किया गया |
| 5 | क्रेडेंशियल खोज | Spiderman के इनबॉक्स में SSH पासवर्ड मौजूद था: CrazyPassword! |
| 6 | SSH पहुँच | पोर्ट 22 पर spiderman के रूप में शेल प्राप्त हुआ |
| 7 | विशेषाधिकार वृद्धि | LinPEAS → कर्नेल 3.13.0-24 → CVE-2015-1328 (OverlayFS) → रूट शेल |
| 8 | समझौते का प्रमाण | /root/flag.txt प्राप्त किया |
| 9 | पोस्ट एक्सप्लॉइटेशन | /etc/passwd और /etc/shadow डंप किए · MongoDB रिकॉर्ड निकाले · SHA-256 हैश क्रैक किए · लॉग साफ़ किए · बैकडोर यूज़र बनाया + पोर्ट 4444 पर cron रिवर्स शेल |
| भेद्यता | गंभीरता | CVSS | CVE |
|---|
| Ubuntu 14.04 LTS — एंड ऑफ लाइफ | क्रिटिकल | 10.0 | — |
| OverlayFS विशेषाधिकार वृद्धि | क्रिटिकल | — | CVE-2015-1328 |
| OpenSSH 6.6p1 — पुराना / यूज़रनेम एन्यूमरेशन | उच्च | 7.8 | CVE-2018-15473 |
| node-serialize के माध्यम से Node.js RCE | उच्च | 7.5 | — |
| /change-password एंडपॉइंट पर CSRF | उच्च | — | — |
| MongoDB — कोई प्रमाणीकरण नहीं | उच्च | — | — |
| बिना साल्टिंग के SHA-256 हैशिंग | उच्च | — | — |
| Slowloris DoS | मध्यम | 5.0 | CVE-2007-6750 |
| HTTP सुरक्षा हेडर का अभाव | निम्न | — | — |
| ICMP टाइमस्टैम्प प्रकटीकरण | निम्न | 2.1 | — |
| श्रेणी | उपकरण |
|---|
| खोज | Nmap, Netdiscover |
| वेब एन्यूमरेशन | Gobuster, Dirb, Nikto |
| भेद्यता आकलन | Nessus Essentials, Searchsploit |
| एक्सप्लॉइटेशन | Burp Suite, Metasploit |
| विशेषाधिकार वृद्धि | LinPEAS, GCC, Exploit-DB 37292.c |
| पोस्ट एक्सप्लॉइटेशन | John the Ripper, Netcat, SSH |
| इन्फ्रास्ट्रक्चर | Apache2 (पेलोड होस्टिंग) |
| CSRF पेलोड जिसने spiderman का पासवर्ड बदला |
user-creation.sh | Kali पर हमलावर यूज़र सेटअप |