Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
blackbox-pentesting-infsecos — Test di penetrazione black-box completo su SecOS:1 (VulnHub) — sfruttamento CSRF, escalation dei privilegi tramite CVE-2015-1328 (OverlayFS), post-exploitation | Kitploit
Strumenti/GitHubGitHub/saqib-butt2/blackbox-pentesting-infsecos
Password CrackingEscalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPost-ExploitCTFPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Command and Control
GitHubsaqib-butt2/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

Test di penetrazione black-box completo su SecOS:1 (VulnHub) — sfruttamento CSRF, escalation dei privilegi tramite CVE-2015-1328 (OverlayFS), post-exploitation

Vedi Repository
3 mesi faNon ancora revisionato

Test di penetrazione Black-Box — SecOS:1 (VulnHub)


Panoramica

Test di penetrazione black-box completo contro SecOS:1, una macchina CTF volutamente vulnerabile di VulnHub. Obiettivo: simulare un attaccante reale senza alcuna conoscenza preliminare e ottenere una compromissione a livello root, come dimostrato dal recupero di /root/flag.txt.

Tutti i test sono stati condotti in un laboratorio virtuale controllato (Apporto Cloud) nell'ambito di un modulo universitario. Nessun sistema reale è stato preso di mira.


Ambiente di laboratorio

MacchinaRuoloIP
Kali Linux (saqib85)Attaccante192.168.122.186
SecOS:1 (InfoSecOS)Obiettivo primario192.168.122.202
Ubuntu DVWAObiettivo aggiuntivo192.168.122.51
Windows XPObiettivo aggiuntivo192.168.122.6
  • Rete: NAT — 192.168.122.0/24
  • Piattaforma: Apporto Cloud Lab

Metodologia

Seguito il framework Hacking Exposed (McClure, Scambray & Kurtz, 2003):

  1. Raccolta di informazioni (Footprinting)
  2. Scansione e mappatura
  3. Enumerazione
  4. Valutazione delle vulnerabilità
  5. Ottenere l'accesso
  6. Scalata dei privilegi
  7. Post sfruttamento -> Furto di dati -> Copertura delle tracce -> Creazione di una backdoor

Catena di attacco

Vulnerabilità identificate — 22 in totale (Nessus)

Strumenti utilizzati


File del repository

FileDescrizione
README.mdQuesto file
exploit-commands.shTutti i comandi di ogni fase

Raccomandazioni

  1. Token CSRF su tutti gli endpoint che modificano lo stato; richiedere la password corrente per cambiare password
  2. Patch di sistema e servizi — aggiornare Ubuntu, OpenSSH e Node.js; applicare le patch del kernel
  3. Autenticazione MongoDB — applicare le credenziali; non lasciare mai senza autenticazione
  4. Hashing delle password — sostituire SHA-256 con Argon2 o bcrypt con salt
  5. Hardening SSH — disabilitare l'autenticazione con password; usare solo l'autenticazione basata su chiavi
  6. Header di sicurezza HTTP — aggiungere X-Frame-Options, X-Content-Type-Options, CSP

Evidenze

CSRF — codice sorgente della pagina hint

codice sorgente della pagina hint

CSRF — log Apache che conferma l'accesso di spiderman al link

log Apache

Accesso di spiderman con abc123

accesso spiderman

Accesso SSH come spiderman

accesso SSH

Record MongoDB estratti

mongodb

Utente backdoor creato

utente backdoor

Reverse shell del cron job configurata

cronjob

Connessione del cron job a Kali confermata

connessione cronjob

Riferimenti

  • McClure, S., Scambray, J. e Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

Disclaimer: Tutti i test sono stati condotti contro una macchina CTF volutamente vulnerabile all'interno di un ambiente di laboratorio universitario controllato (CSI_7_PTE, LSBU). Autorizzato solo per scopi educativi.

Scarica lo strumento
PassoAzioneDettaglio
1Scoperta della reteNmap · Netdiscover hanno identificato 192.168.122.202 come obiettivo
2Scansione delle portePorta 22 (OpenSSH 6.6p1) · Porta 8081 (Node.js/Express)
3Enumerazione webGobuster · Dirb · Nikto → trovati /hint, /change-password, /users, /messages
4Exploit CSRFCreato holidays.html → inviato all'admin spiderman → password cambiata in abc123
5Scoperta delle credenzialiLa casella di posta di spiderman conteneva la password SSH: CrazyPassword!
6Accesso SSHOttenuta una shell come spiderman sulla porta 22
7Scalata dei privilegiLinPEAS → kernel 3.13.0-24 → CVE-2015-1328 (OverlayFS) → shell root
8Prova della compromissioneRecuperato /root/flag.txt
9Post sfruttamentoScaricati /etc/passwd e /etc/shadow · estratti i record MongoDB · crackati gli hash SHA-256 · puliti i log · creato utente backdoor + reverse shell cron sulla porta 4444
VulnerabilitàGravitàCVSSCVE
Ubuntu 14.04 LTS — Fine del ciclo di vitaCritica10.0—
Scalata dei privilegi OverlayFSCritica—CVE-2015-1328
OpenSSH 6.6p1 — obsoleto / enumerazione degli usernameAlta7.8CVE-2018-15473
Node.js RCE tramite node-serializeAlta7.5—
CSRF sull'endpoint /change-passwordAlta——
MongoDB — nessuna autenticazioneAlta——
Hashing SHA-256 senza saltAlta——
Slowloris DoSMedia5.0CVE-2007-6750
Header di sicurezza HTTP mancantiBassa——
Divulgazione del timestamp ICMPBassa2.1—
CategoriaStrumenti
ScopertaNmap, Netdiscover
Enumerazione webGobuster, Dirb, Nikto
Valutazione delle vulnerabilitàNessus Essentials, Searchsploit
SfruttamentoBurp Suite, Metasploit
Scalata dei privilegiLinPEAS, GCC, Exploit-DB 37292.c
Post sfruttamentoJohn the Ripper, Netcat, SSH
InfrastrutturaApache2 (hosting dei payload)
csrf-exploit.htmlPayload CSRF che ha cambiato la password di spiderman
user-creation.shConfigurazione dell'utente attaccante su Kali