Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
blackbox-pentesting-infsecos — SecOS:1 (VulnHub) के विरुद्ध पूर्ण ब्लैक-बॉक्स पेनेट्रेशन टेस्ट — CSRF शोषण, CVE-2015-1328 (OverlayFS) के माध्यम से प्रिविलेज एस्केलेशन, पोस्ट-एक्सप्लॉइटेशन | Kitploit
उपकरण/GitHubGitHub/saqibnet/blackbox-pentesting-infsecos
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिटोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापोस्ट-शोषणCTF

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
पेनिट्रेशन टेस्टिंग
लर्निंग और शिक्षा
लैब और अभ्यास
GitHubsaqibnet/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

SecOS:1 (VulnHub) के विरुद्ध पूर्ण ब्लैक-बॉक्स पेनेट्रेशन टेस्ट — CSRF शोषण, CVE-2015-1328 (OverlayFS) के माध्यम से प्रिविलेज एस्केलेशन, पोस्ट-एक्सप्लॉइटेशन

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

ब्लैक-बॉक्स पेनेट्रेशन टेस्ट — SecOS:1 (VulnHub)


अवलोकन

SecOS:1 के विरुद्ध पूर्ण ब्लैक-बॉक्स पेनेट्रेशन टेस्ट, जो VulnHub से एक जानबूझकर कमजोर CTF मशीन है। उद्देश्य: शून्य पूर्व ज्ञान के साथ एक वास्तविक दुनिया के हमलावर का अनुकरण करना और रूट-स्तरीय समझौता प्राप्त करना, जिसका प्रमाण /root/flag.txt प्राप्त करना है।

सभी परीक्षण एक नियंत्रित वर्चुअल लैब (Apporto Cloud) में एक विश्वविद्यालय मॉड्यूल के भाग के रूप में आयोजित किए गए थे। किसी वास्तविक सिस्टम को लक्षित नहीं किया गया था।


लैब वातावरण

मशीनभूमिकाIP
Kali Linux (saqib85)हमलावर192.168.122.186
SecOS:1 (InfoSecOS)प्राथमिक लक्ष्य192.168.122.202
Ubuntu DVWAअतिरिक्त लक्ष्य192.168.122.51
Windows XPअतिरिक्त लक्ष्य192.168.122.6
  • नेटवर्क: NAT — 192.168.122.0/24
  • प्लेटफ़ॉर्म: Apporto Cloud Lab

कार्यप्रणाली

Hacking Exposed ढांचे (McClure, Scambray & Kurtz, 2003) का पालन किया गया:

  1. सूचना संग्रह (Footprinting)
  2. स्कैनिंग और मैपिंग
  3. एन्यूमरेशन
  4. भेद्यता मूल्यांकन
  5. पहुँच प्राप्त करना
  6. विशेषाधिकार वृद्धि
  7. पोस्ट एक्सप्लॉइटेशन -> Pilfering -> Covering Tracks -> Backdoor Creation

हमला श्रृंखला

चरणक्रियाविवरण
1नेटवर्क डिस्कवरीNmap · Netdiscover ने 192.168.122.202 को लक्ष्य के रूप में पहचाना
2पोर्ट स्कैनपोर्ट 22 (OpenSSH 6.6p1) · पोर्ट 8081 (Node.js/Express)
3वेब एन्यूमरेशनGobuster · Dirb · Nikto → /hint, /change-password, /users, /messages पाए गए
4CSRF एक्सप्लॉइटholidays.html तैयार किया → एडमिन spiderman को भेजा → पासवर्ड abc123 में बदला गया
5क्रेडेंशियल खोजSpiderman इनबॉक्स में SSH पासवर्ड था: CrazyPassword!
6SSH पहुँचपोर्ट 22 पर spiderman के रूप में शेल प्राप्त किया गया
7विशेषाधिकार वृद्धिLinPEAS → कर्नेल 3.13.0-24 → CVE-2015-1328 (OverlayFS) → रूट शेल
8समझौते का प्रमाण/root/flag.txt प्राप्त किया गया
9पोस्ट एक्सप्लॉइटेशन/etc/passwd और /etc/shadow डंप किए · MongoDB रिकॉर्ड निकाले · SHA-256 हैश क्रैक किए · लॉग साफ़ किए · बैकडोर उपयोगकर्ता + पोर्ट 4444 पर क्रॉन रिवर्स शेल बनाया

पहचानी गई भेद्यताएँ — कुल 22 (Nessus)

भेद्यतागंभीरताCVSSCVE
Ubuntu 14.04 LTS — End of LifeCritical10.0—
OverlayFS privilege escalationCritical—CVE-2015-1328
OpenSSH 6.6p1 — outdated / username enumHigh7.8CVE-2018-15473
Node.js RCE via node-serializeHigh7.5—
CSRF on /change-password endpointHigh——
MongoDB — no authenticationHigh——
SHA-256 hashing without saltingHigh——
Slowloris DoSMedium5.0CVE-2007-6750
Missing HTTP security headersLow——
ICMP timestamp disclosureLow2.1—

उपयोग किए गए उपकरण

श्रेणीउपकरण
DiscoveryNmap, Netdiscover
Web EnumerationGobuster, Dirb, Nikto
Vulnerability AssessmentNessus Essentials, Searchsploit
ExploitationBurp Suite, Metasploit
Privilege EscalationLinPEAS, GCC, Exploit-DB 37292.c
Post ExploitationJohn the Ripper, Netcat, SSH
InfrastructureApache2 (payload hosting)

रिपॉज़िटरी फ़ाइलें

फ़ाइलविवरण
README.mdयह फ़ाइल
exploit-commands.shप्रत्येक चरण के सभी कमांड
csrf-exploit.htmlCSRF पेलोड जिसने spiderman का पासवर्ड बदला
user-creation.shKali पर हमलावर उपयोगकर्ता सेटअप

सिफ़ारिशें

  1. सभी स्टेट-चेंजिंग एंडपॉइंट्स पर CSRF टोकन; पासवर्ड बदलने के लिए वर्तमान पासवर्ड आवश्यक करें
  2. OS और सेवाओं को पैच करें — Ubuntu, OpenSSH, और Node.js को अपग्रेड करें; कर्नेल पैच लागू करें
  3. MongoDB प्रमाणीकरण — क्रेडेंशियल लागू करें; कभी भी अनऑथेंटिकेटेड न छोड़ें
  4. पासवर्ड हैशिंग — SHA-256 को Argon2 या bcrypt से साल्टिंग के साथ बदलें
  5. SSH हार्डनिंग — पासवर्ड प्रमाणीकरण अक्षम करें; केवल की-आधारित प्रमाणीकरण का उपयोग करें
  6. HTTP सुरक्षा हेडर — X-Frame-Options, X-Content-Type-Options, CSP जोड़ें

प्रमाण

CSRF — hint पेज स्रोत कोड

hint page source

CSRF — Apache लॉग पुष्टि करता है कि spiderman ने लिंक एक्सेस किया

apache log

abc123 के साथ Spiderman लॉगिन

spiderman login

spiderman के रूप में SSH पहुँच

ssh login

MongoDB रिकॉर्ड निकाले गए

mongodb

बैकडोर उपयोगकर्ता बनाया गया

backdoor user

क्रॉन जॉब रिवर्स शेल कॉन्फ़िगर किया गया

cronjob

Kali से क्रॉन जॉब कनेक्शन की पुष्टि

cronjob connection

संदर्भ

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

अस्वीकरण: सभी परीक्षण एक नियंत्रित विश्वविद्यालय लैब वातावरण (CSI_7_PTE, LSBU) के भीतर एक जानबूझकर कमजोर CTF मशीन के विरुद्ध आयोजित किए गए थे। केवल शैक्षिक उद्देश्यों के लिए अधिकृत।

टूल डाउनलोड करें