
SecOS:1 (VulnHub) के विरुद्ध पूर्ण ब्लैक-बॉक्स पेनेट्रेशन टेस्ट — CSRF शोषण, CVE-2015-1328 (OverlayFS) के माध्यम से प्रिविलेज एस्केलेशन, पोस्ट-एक्सप्लॉइटेशन
SecOS:1 के विरुद्ध पूर्ण ब्लैक-बॉक्स पेनेट्रेशन टेस्ट, जो VulnHub से एक जानबूझकर कमजोर CTF मशीन है। उद्देश्य: शून्य पूर्व ज्ञान के साथ एक वास्तविक दुनिया के हमलावर का अनुकरण करना और रूट-स्तरीय समझौता प्राप्त करना, जिसका प्रमाण /root/flag.txt प्राप्त करना है।
सभी परीक्षण एक नियंत्रित वर्चुअल लैब (Apporto Cloud) में एक विश्वविद्यालय मॉड्यूल के भाग के रूप में आयोजित किए गए थे। किसी वास्तविक सिस्टम को लक्षित नहीं किया गया था।
| मशीन | भूमिका | IP |
|---|---|---|
| Kali Linux (saqib85) | हमलावर | 192.168.122.186 |
| SecOS:1 (InfoSecOS) | प्राथमिक लक्ष्य | 192.168.122.202 |
| Ubuntu DVWA | अतिरिक्त लक्ष्य | 192.168.122.51 |
| Windows XP | अतिरिक्त लक्ष्य | 192.168.122.6 |
192.168.122.0/24Hacking Exposed ढांचे (McClure, Scambray & Kurtz, 2003) का पालन किया गया:
| चरण | क्रिया | विवरण |
|---|---|---|
| 1 | नेटवर्क डिस्कवरी | Nmap · Netdiscover ने 192.168.122.202 को लक्ष्य के रूप में पहचाना |
| 2 | पोर्ट स्कैन | पोर्ट 22 (OpenSSH 6.6p1) · पोर्ट 8081 (Node.js/Express) |
| 3 | वेब एन्यूमरेशन | Gobuster · Dirb · Nikto → /hint, /change-password, /users, /messages पाए गए |
| 4 | CSRF एक्सप्लॉइट | holidays.html तैयार किया → एडमिन spiderman को भेजा → पासवर्ड abc123 में बदला गया |
| 5 | क्रेडेंशियल खोज | Spiderman इनबॉक्स में SSH पासवर्ड था: CrazyPassword! |
| 6 | SSH पहुँच | पोर्ट 22 पर spiderman के रूप में शेल प्राप्त किया गया |
| 7 | विशेषाधिकार वृद्धि | LinPEAS → कर्नेल 3.13.0-24 → CVE-2015-1328 (OverlayFS) → रूट शेल |
| 8 | समझौते का प्रमाण | /root/flag.txt प्राप्त किया गया |
| 9 | पोस्ट एक्सप्लॉइटेशन | /etc/passwd और /etc/shadow डंप किए · MongoDB रिकॉर्ड निकाले · SHA-256 हैश क्रैक किए · लॉग साफ़ किए · बैकडोर उपयोगकर्ता + पोर्ट 4444 पर क्रॉन रिवर्स शेल बनाया |
| भेद्यता | गंभीरता | CVSS | CVE |
|---|---|---|---|
| Ubuntu 14.04 LTS — End of Life | Critical | 10.0 | — |
| OverlayFS privilege escalation | Critical | — | CVE-2015-1328 |
| OpenSSH 6.6p1 — outdated / username enum | High | 7.8 | CVE-2018-15473 |
| Node.js RCE via node-serialize | High | 7.5 | — |
| CSRF on /change-password endpoint | High | — | — |
| MongoDB — no authentication | High | — | — |
| SHA-256 hashing without salting | High | — | — |
| Slowloris DoS | Medium | 5.0 | CVE-2007-6750 |
| Missing HTTP security headers | Low | — | — |
| ICMP timestamp disclosure | Low | 2.1 | — |
| श्रेणी | उपकरण |
|---|---|
| Discovery | Nmap, Netdiscover |
| Web Enumeration | Gobuster, Dirb, Nikto |
| Vulnerability Assessment | Nessus Essentials, Searchsploit |
| Exploitation | Burp Suite, Metasploit |
| Privilege Escalation | LinPEAS, GCC, Exploit-DB 37292.c |
| Post Exploitation | John the Ripper, Netcat, SSH |
| Infrastructure | Apache2 (payload hosting) |
| फ़ाइल | विवरण |
|---|---|
README.md | यह फ़ाइल |
exploit-commands.sh | प्रत्येक चरण के सभी कमांड |
csrf-exploit.html | CSRF पेलोड जिसने spiderman का पासवर्ड बदला |
user-creation.sh | Kali पर हमलावर उपयोगकर्ता सेटअप |
hint page source
apache log
spiderman login
ssh login
mongodb
backdoor user
cronjob
cronjob connection
अस्वीकरण: सभी परीक्षण एक नियंत्रित विश्वविद्यालय लैब वातावरण (CSI_7_PTE, LSBU) के भीतर एक जानबूझकर कमजोर CTF मशीन के विरुद्ध आयोजित किए गए थे। केवल शैक्षिक उद्देश्यों के लिए अधिकृत।