Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
blackbox-pentesting-infsecos — SecOS:1(VulnHub)に対する完全なブラックボックスペネトレーションテスト — CSRFエクスプロイト、CVE-2015-1328(OverlayFS)による権限昇格、ポストエクスプロイテーション | Kitploit
ツール/GitHubGitHub/saqibnet/blackbox-pentesting-infsecos
パスワードクラッキング特権昇格偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ポストエクスプロイトCTF

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ペネトレーションテスト
学習と教育
ラボと実践
GitHubsaqibnet/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

SecOS:1(VulnHub)に対する完全なブラックボックスペネトレーションテスト — CSRFエクスプロイト、CVE-2015-1328(OverlayFS)による権限昇格、ポストエクスプロイテーション

リポジトリを見る
5ヶ月前未レビュー

ブラックボックス侵入テスト — SecOS:1 (VulnHub)


概要

VulnHub の意図的に脆弱な CTF マシン SecOS:1 に対する完全なブラックボックス侵入テスト。目的: 事前知識ゼロの実世界の攻撃者をシミュレートし、/root/flag.txt を取得することで証明される root レベルの侵害を達成すること。

すべてのテストは、大学のモジュールの一環として、制御された仮想ラボ (Apporto Cloud) 内で実施された。実際のシステムは対象としていない。


ラボ環境

マシン役割IP
Kali Linux (saqib85)攻撃者192.168.122.186
SecOS:1 (InfoSecOS)主要ターゲット192.168.122.202
Ubuntu DVWA追加ターゲット192.168.122.51
Windows XP追加ターゲット192.168.122.6
  • ネットワーク: NAT — 192.168.122.0/24
  • プラットフォーム: Apporto Cloud Lab

方法論

Hacking Exposed フレームワーク (McClure, Scambray & Kurtz, 2003) に従った:

  1. 情報収集 (フットプリンティング)
  2. スキャンとマッピング
  3. 列挙
  4. 脆弱性評価
  5. アクセス獲得
  6. 特権昇格
  7. ポストエクスプロイテーション -> 窃取 -> 痕跡の消去 -> バックドアの作成

攻撃チェーン

ステップアクション詳細
1ネットワーク探索Nmap · Netdiscover が 192.168.122.202 をターゲットとして特定
2ポートスキャンポート 22 (OpenSSH 6.6p1) · ポート 8081 (Node.js/Express)
3Web 列挙Gobuster · Dirb · Nikto → /hint、/change-password、/users、/messages を発見
4CSRF エクスプロイトholidays.html を作成 → 管理者 spiderman に送信 → パスワードを abc123 に変更
5認証情報の発見Spiderman の受信トレイに SSH パスワードが含まれていた: CrazyPassword!
6SSH アクセスポート 22 で spiderman としてシェルを取得
7特権昇格LinPEAS → カーネル 3.13.0-24 → CVE-2015-1328 (OverlayFS) → root シェル
8侵害の証明/root/flag.txt を取得
9ポストエクスプロイテーション/etc/passwd と /etc/shadow をダンプ · MongoDB レコードを抽出 · SHA-256 ハッシュをクラック · ログを消去 · バックドアユーザーとポート 4444 の cron リバースシェルを作成

特定された脆弱性 — 合計 22 件 (Nessus)

脆弱性深刻度CVSSCVE
Ubuntu 14.04 LTS — サポート終了クリティカル10.0—
OverlayFS 特権昇格クリティカル—CVE-2015-1328
OpenSSH 6.6p1 — 古い / ユーザー名列挙高7.8CVE-2018-15473
node-serialize を介した Node.js RCE高7.5—
/change-password エンドポイントの CSRF高——
MongoDB — 認証なし高——
ソルトなしの SHA-256 ハッシュ高——
Slowloris DoS中5.0CVE-2007-6750
HTTP セキュリティヘッダーの欠如低——
ICMP タイムスタンプ開示低2.1—

使用ツール

カテゴリツール
探索Nmap, Netdiscover
Web 列挙Gobuster, Dirb, Nikto
脆弱性評価Nessus Essentials, Searchsploit
エクスプロイトBurp Suite, Metasploit
特権昇格LinPEAS, GCC, Exploit-DB 37292.c
ポストエクスプロイテーションJohn the Ripper, Netcat, SSH
インフラストラクチャApache2 (ペイロードホスティング)

リポジトリファイル

ファイル説明
README.mdこのファイル
exploit-commands.shすべてのフェーズにわたるすべてのコマンド
csrf-exploit.htmlspiderman のパスワードを変更した CSRF ペイロード
user-creation.shKali での攻撃者ユーザーセットアップ

推奨事項

  1. すべての状態変更エンドポイントに CSRF トークン; パスワード変更には現在のパスワードを要求する
  2. OS とサービスにパッチを適用 — Ubuntu、OpenSSH、Node.js をアップグレード; カーネルパッチを適用
  3. MongoDB 認証 — 認証情報を強制; 認証なしのままにしない
  4. パスワードハッシュ — SHA-256 を Argon2 またはソルト付き bcrypt に置き換える
  5. SSH の強化 — パスワード認証を無効化; 鍵ベースの認証のみを使用
  6. HTTP セキュリティヘッダー — X-Frame-Options、X-Content-Type-Options、CSP を追加

証拠

CSRF — ヒントページのソースコード

hint page source

CSRF — spiderman がリンクにアクセスしたことを確認する Apache ログ

apache log

abc123 での Spiderman ログイン

spiderman login

spiderman としての SSH アクセス

ssh login

MongoDB レコードの抽出

mongodb

バックドアユーザーの作成

backdoor user

cron ジョブのリバースシェルの設定

cronjob

Kali への cron ジョブ接続の確認

cronjob connection

参考文献

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

免責事項: すべてのテストは、制御された大学のラボ環境 (CSI_7_PTE, LSBU) 内の意図的に脆弱な CTF マシンに対して実施された。教育目的のみで承認されている。

ツールをダウンロード