
Test di penetrazione black-box completo su SecOS:1 (VulnHub) — sfruttamento CSRF, escalation dei privilegi tramite CVE-2015-1328 (OverlayFS), post-exploitation
Test di penetrazione black-box completo contro SecOS:1, una macchina CTF volutamente vulnerabile di VulnHub. Obiettivo: simulare un attaccante reale senza alcuna conoscenza preliminare e ottenere una compromissione a livello root, come dimostrato dal recupero di /root/flag.txt.
Tutti i test sono stati condotti in un laboratorio virtuale controllato (Apporto Cloud) nell'ambito di un modulo universitario. Nessun sistema reale è stato preso di mira.
| Macchina | Ruolo | IP |
|---|---|---|
| Kali Linux (saqib85) | Attaccante | 192.168.122.186 |
| SecOS:1 (InfoSecOS) | Obiettivo primario | 192.168.122.202 |
| Ubuntu DVWA | Obiettivo aggiuntivo | 192.168.122.51 |
| Windows XP | Obiettivo aggiuntivo | 192.168.122.6 |
192.168.122.0/24Seguito il framework Hacking Exposed (McClure, Scambray & Kurtz, 2003):
| File | Descrizione |
|---|---|
README.md | Questo file |
exploit-commands.sh | Tutti i comandi di ogni fase |
codice sorgente della pagina hint
log Apache
accesso spiderman
accesso SSH
mongodb
utente backdoor
cronjob
connessione cronjob
Disclaimer: Tutti i test sono stati condotti contro una macchina CTF volutamente vulnerabile all'interno di un ambiente di laboratorio universitario controllato (CSI_7_PTE, LSBU). Autorizzato solo per scopi educativi.
| Passo | Azione | Dettaglio |
|---|
| 1 | Scoperta della rete | Nmap · Netdiscover hanno identificato 192.168.122.202 come obiettivo |
| 2 | Scansione delle porte | Porta 22 (OpenSSH 6.6p1) · Porta 8081 (Node.js/Express) |
| 3 | Enumerazione web | Gobuster · Dirb · Nikto → trovati /hint, /change-password, /users, /messages |
| 4 | Exploit CSRF | Creato holidays.html → inviato all'admin spiderman → password cambiata in abc123 |
| 5 | Scoperta delle credenziali | La casella di posta di spiderman conteneva la password SSH: CrazyPassword! |
| 6 | Accesso SSH | Ottenuta una shell come spiderman sulla porta 22 |
| 7 | Scalata dei privilegi | LinPEAS → kernel 3.13.0-24 → CVE-2015-1328 (OverlayFS) → shell root |
| 8 | Prova della compromissione | Recuperato /root/flag.txt |
| 9 | Post sfruttamento | Scaricati /etc/passwd e /etc/shadow · estratti i record MongoDB · crackati gli hash SHA-256 · puliti i log · creato utente backdoor + reverse shell cron sulla porta 4444 |
| Vulnerabilità | Gravità | CVSS | CVE |
|---|
| Ubuntu 14.04 LTS — Fine del ciclo di vita | Critica | 10.0 | — |
| Scalata dei privilegi OverlayFS | Critica | — | CVE-2015-1328 |
| OpenSSH 6.6p1 — obsoleto / enumerazione degli username | Alta | 7.8 | CVE-2018-15473 |
| Node.js RCE tramite node-serialize | Alta | 7.5 | — |
| CSRF sull'endpoint /change-password | Alta | — | — |
| MongoDB — nessuna autenticazione | Alta | — | — |
| Hashing SHA-256 senza salt | Alta | — | — |
| Slowloris DoS | Media | 5.0 | CVE-2007-6750 |
| Header di sicurezza HTTP mancanti | Bassa | — | — |
| Divulgazione del timestamp ICMP | Bassa | 2.1 | — |
| Categoria | Strumenti |
|---|
| Scoperta | Nmap, Netdiscover |
| Enumerazione web | Gobuster, Dirb, Nikto |
| Valutazione delle vulnerabilità | Nessus Essentials, Searchsploit |
| Sfruttamento | Burp Suite, Metasploit |
| Scalata dei privilegi | LinPEAS, GCC, Exploit-DB 37292.c |
| Post sfruttamento | John the Ripper, Netcat, SSH |
| Infrastruttura | Apache2 (hosting dei payload) |
csrf-exploit.html | Payload CSRF che ha cambiato la password di spiderman |
user-creation.sh | Configurazione dell'utente attaccante su Kali |