Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
blackbox-pentesting-infsecos — Full black-box penetration test contro SecOS:1 (VulnHub) — sfruttamento CSRF, privilege escalation tramite CVE-2015-1328 (OverlayFS), post-exploitation | Kitploit
Strumenti/GitHubGitHub/saqibnet/blackbox-pentesting-infsecos
Password CrackingEscalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPost-Exploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
CTF
Penetration Testing
Apprendimento e Formazione
Lab e Pratica
GitHubsaqibnet/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

Full black-box penetration test contro SecOS:1 (VulnHub) — sfruttamento CSRF, privilege escalation tramite CVE-2015-1328 (OverlayFS), post-exploitation

Vedi Repository
5 mesi faNon ancora revisionato

Black-Box Penetration Test — SecOS:1 (VulnHub)


Panoramica

Test di penetrazione black-box completo contro SecOS:1, una macchina CTF deliberatamente vulnerabile di VulnHub. Obiettivo: simulare un attaccante del mondo reale senza alcuna conoscenza pregressa e ottenere un compromesso a livello root, dimostrato dal recupero di /root/flag.txt.

Tutti i test sono stati condotti all'interno di un laboratorio virtuale controllato (Apporto Cloud) come parte di un modulo universitario. Nessun sistema reale è stato preso di mira.


Ambiente di laboratorio

MacchinaRuoloIP
Kali Linux (saqib85)Attaccante192.168.122.186
SecOS:1 (InfoSecOS)Target primario192.168.122.202
Ubuntu DVWATarget aggiuntivo192.168.122.51
Windows XPTarget aggiuntivo192.168.122.6
  • Rete: NAT — 192.168.122.0/24
  • Piattaforma: Apporto Cloud Lab

Metodologia

Seguito il framework Hacking Exposed (McClure, Scambray & Kurtz, 2003):

  1. Raccolta informazioni (Footprinting)
  2. Scansione e mappatura
  3. Enumerazione
  4. Valutazione delle vulnerabilità
  5. Ottenimento dell'accesso
  6. Escalation dei privilegi
  7. Post Exploitation -> Sottrazione di dati -> Cancellazione delle tracce -> Creazione di backdoor

Catena di attacco

FaseAzioneDettaglio
1Network DiscoveryNmap · Netdiscover hanno identificato 192.168.122.202 come target
2Port ScanPorta 22 (OpenSSH 6.6p1) · Porta 8081 (Node.js/Express)
3Web EnumerationGobuster · Dirb · Nikto → trovati /hint, /change-password, /users, /messages
4CSRF ExploitCreato holidays.html → inviato all'admin spiderman → password cambiata in abc123
5Credential DiscoveryLa casella di posta di Spiderman conteneva la password SSH: CrazyPassword!
6SSH AccessShell ottenuta come spiderman sulla porta 22
7Privilege EscalationLinPEAS → kernel 3.13.0-24 → CVE-2015-1328 (OverlayFS) → shell root
8Proof of CompromiseRecuperato /root/flag.txt
9Post ExploitationEstratti /etc/passwd e /etc/shadow · estratti record MongoDB · crackati hash SHA-256 · cancellati i log · creato utente backdoor + cron reverse shell sulla porta 4444

Vulnerabilità identificate — 22 in totale (Nessus)

VulnerabilitàGravitàCVSSCVE
Ubuntu 14.04 LTS — End of LifeCritica10.0—
Escalation dei privilegi OverlayFSCritica—CVE-2015-1328
OpenSSH 6.6p1 — obsoleto / enumerazione usernameAlta7.8CVE-2018-15473
RCE Node.js tramite node-serializeAlta7.5—
CSRF sull'endpoint /change-passwordAlta——
MongoDB — nessuna autenticazioneAlta——
Hashing SHA-256 senza saltingAlta——
Slowloris DoSMedia5.0CVE-2007-6750
Header di sicurezza HTTP mancantiBassa——
Divulgazione timestamp ICMPBassa2.1—

Strumenti utilizzati

CategoriaStrumenti
DiscoveryNmap, Netdiscover
Web EnumerationGobuster, Dirb, Nikto
Valutazione delle vulnerabilitàNessus Essentials, Searchsploit
ExploitationBurp Suite, Metasploit
Escalation dei privilegiLinPEAS, GCC, Exploit-DB 37292.c
Post ExploitationJohn the Ripper, Netcat, SSH
InfrastrutturaApache2 (hosting del payload)

File del repository

FileDescrizione
README.mdQuesto file
exploit-commands.shTutti i comandi di ogni fase
csrf-exploit.htmlPayload CSRF che ha cambiato la password di spiderman
user-creation.shConfigurazione dell'utente attaccante su Kali

Raccomandazioni

  1. Token CSRF su tutti gli endpoint che modificano lo stato; richiedere la password attuale per cambiare la password
  2. Applicare patch a OS e servizi — aggiornare Ubuntu, OpenSSH e Node.js; applicare le patch del kernel
  3. Autenticazione MongoDB — imporre credenziali; non lasciare mai senza autenticazione
  4. Hashing delle password — sostituire SHA-256 con Argon2 o bcrypt con salting
  5. Hardening SSH — disabilitare l'autenticazione con password; usare solo l'autenticazione basata su chiave
  6. Header di sicurezza HTTP — aggiungere X-Frame-Options, X-Content-Type-Options, CSP

Evidenze

CSRF — codice sorgente della pagina hint

hint page source

CSRF — log di Apache che conferma l'accesso di spiderman al link

apache log

Login di Spiderman con abc123

spiderman login

Accesso SSH come spiderman

ssh login

Record MongoDB estratti

mongodb

Utente backdoor creato

backdoor user

Cron job reverse shell configurato

cronjob

Connessione del cron job a Kali confermata

cronjob connection

Riferimenti

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

Disclaimer: Tutti i test sono stati condotti contro una macchina CTF deliberatamente vulnerabile all'interno di un ambiente universitario controllato (CSI_7_PTE, LSBU). Autorizzato solo per scopi educativi.

Scarica lo strumento