
Full black-box penetration test contro SecOS:1 (VulnHub) — sfruttamento CSRF, privilege escalation tramite CVE-2015-1328 (OverlayFS), post-exploitation
Test di penetrazione black-box completo contro SecOS:1, una macchina CTF deliberatamente vulnerabile di VulnHub. Obiettivo: simulare un attaccante del mondo reale senza alcuna conoscenza pregressa e ottenere un compromesso a livello root, dimostrato dal recupero di /root/flag.txt.
Tutti i test sono stati condotti all'interno di un laboratorio virtuale controllato (Apporto Cloud) come parte di un modulo universitario. Nessun sistema reale è stato preso di mira.
| Macchina | Ruolo | IP |
|---|---|---|
| Kali Linux (saqib85) | Attaccante | 192.168.122.186 |
| SecOS:1 (InfoSecOS) | Target primario | 192.168.122.202 |
| Ubuntu DVWA | Target aggiuntivo | 192.168.122.51 |
| Windows XP | Target aggiuntivo | 192.168.122.6 |
192.168.122.0/24Seguito il framework Hacking Exposed (McClure, Scambray & Kurtz, 2003):
| Fase | Azione | Dettaglio |
|---|---|---|
| 1 | Network Discovery | Nmap · Netdiscover hanno identificato 192.168.122.202 come target |
| 2 | Port Scan | Porta 22 (OpenSSH 6.6p1) · Porta 8081 (Node.js/Express) |
| 3 | Web Enumeration | Gobuster · Dirb · Nikto → trovati /hint, /change-password, /users, /messages |
| 4 | CSRF Exploit | Creato holidays.html → inviato all'admin spiderman → password cambiata in abc123 |
| 5 | Credential Discovery | La casella di posta di Spiderman conteneva la password SSH: CrazyPassword! |
| 6 | SSH Access | Shell ottenuta come spiderman sulla porta 22 |
| 7 | Privilege Escalation | LinPEAS → kernel 3.13.0-24 → CVE-2015-1328 (OverlayFS) → shell root |
| 8 | Proof of Compromise | Recuperato /root/flag.txt |
| 9 | Post Exploitation | Estratti /etc/passwd e /etc/shadow · estratti record MongoDB · crackati hash SHA-256 · cancellati i log · creato utente backdoor + cron reverse shell sulla porta 4444 |
| Vulnerabilità | Gravità | CVSS | CVE |
|---|---|---|---|
| Ubuntu 14.04 LTS — End of Life | Critica | 10.0 | — |
| Escalation dei privilegi OverlayFS | Critica | — | CVE-2015-1328 |
| OpenSSH 6.6p1 — obsoleto / enumerazione username | Alta | 7.8 | CVE-2018-15473 |
| RCE Node.js tramite node-serialize | Alta | 7.5 | — |
| CSRF sull'endpoint /change-password | Alta | — | — |
| MongoDB — nessuna autenticazione | Alta | — | — |
| Hashing SHA-256 senza salting | Alta | — | — |
| Slowloris DoS | Media | 5.0 | CVE-2007-6750 |
| Header di sicurezza HTTP mancanti | Bassa | — | — |
| Divulgazione timestamp ICMP | Bassa | 2.1 | — |
| Categoria | Strumenti |
|---|---|
| Discovery | Nmap, Netdiscover |
| Web Enumeration | Gobuster, Dirb, Nikto |
| Valutazione delle vulnerabilità | Nessus Essentials, Searchsploit |
| Exploitation | Burp Suite, Metasploit |
| Escalation dei privilegi | LinPEAS, GCC, Exploit-DB 37292.c |
| Post Exploitation | John the Ripper, Netcat, SSH |
| Infrastruttura | Apache2 (hosting del payload) |
| File | Descrizione |
|---|---|
README.md | Questo file |
exploit-commands.sh | Tutti i comandi di ogni fase |
csrf-exploit.html | Payload CSRF che ha cambiato la password di spiderman |
user-creation.sh | Configurazione dell'utente attaccante su Kali |
hint page source
apache log
spiderman login
ssh login
mongodb
backdoor user
cronjob
cronjob connection
Disclaimer: Tutti i test sono stati condotti contro una macchina CTF deliberatamente vulnerabile all'interno di un ambiente universitario controllato (CSI_7_PTE, LSBU). Autorizzato solo per scopi educativi.