
SecOS:1(VulnHub)에 대한 전체 블랙박스 침투 테스트 — CSRF 악용, CVE-2015-1328(OverlayFS)을 통한 권한 상승, 사후 익스플로잇(post-exploitation)
VulnHub에서 제공하는 의도적으로 취약하게 만든 CTF 머신인 SecOS:1에 대한 전체 블랙박스 침투 테스트입니다. 목표: 사전 지식이 전혀 없는 실제 공격자를 시뮬레이션하고, /root/flag.txt를 획득하여 루트 권한 탈취를 달성하는 것입니다.
모든 테스트는 대학 과정의 일환으로 통제된 가상 연구실(Apporto Cloud)에서 수행되었습니다. 실제 시스템은 대상으로 삼지 않았습니다.
| 머신 | 역할 | IP |
|---|---|---|
| Kali Linux (saqib85) | 공격자 | 192.168.122.186 |
| SecOS:1 (InfoSecOS) | 주요 대상 | 192.168.122.202 |
| Ubuntu DVWA | 추가 대상 | 192.168.122.51 |
| Windows XP | 추가 대상 | 192.168.122.6 |
192.168.122.0/24Hacking Exposed 프레임워크(McClure, Scambray & Kurtz, 2003)를 따랐습니다:
| 파일 | 설명 |
|---|---|
README.md | 이 파일 |
exploit-commands.sh | 모든 단계에서 사용된 모든 명령어 |
csrf-exploit.html |
힌트 페이지 소스
아파치 로그
spiderman 로그인
SSH 로그인
mongodb
백도어 사용자
cronjob
cronjob 연결
면책 조항: 모든 테스트는 통제된 대학 연구실 환경(CSI_7_PTE, LSBU) 내의 의도적으로 취약하게 만든 CTF 머신을 대상으로 수행되었습니다. 교육 목적으로만 승인되었습니다.
| 단계 | 행동 | 세부 내용 |
|---|
| 1 | 네트워크 발견 | Nmap · Netdiscover가 192.168.122.202를 대상으로 식별 |
| 2 | 포트 스캔 | 포트 22(OpenSSH 6.6p1) · 포트 8081(Node.js/Express) |
| 3 | 웹 열거 | Gobuster · Dirb · Nikto → /hint, /change-password, /users, /messages 발견 |
| 4 | CSRF 공격 | holidays.html 제작 → 관리자 spiderman에게 전송 → 비밀번호가 abc123으로 변경됨 |
| 5 | 자격 증명 발견 | spiderman의 받은 편지함에 SSH 비밀번호 포함: CrazyPassword! |
| 6 | SSH 접근 | 포트 22에서 spiderman으로 셸 획득 |
| 7 | 권한 상승 | LinPEAS → 커널 3.13.0-24 → CVE-2015-1328(OverlayFS) → 루트 셸 |
| 8 | 침해 증명 | /root/flag.txt 획득 |
| 9 | 사후 침투 | /etc/passwd 및 /etc/shadow 덤프 · MongoDB 레코드 추출 · SHA-256 해시 크랙 · 로그 삭제 · 백도어 사용자 생성 + 포트 4444에서 cron 리버스 셸 |
| 취약점 | 심각도 | CVSS | CVE |
|---|
| Ubuntu 14.04 LTS — 수명 종료 | 치명적 | 10.0 | — |
| OverlayFS 권한 상승 | 치명적 | — | CVE-2015-1328 |
| OpenSSH 6.6p1 — 구버전 / 사용자 이름 열거 | 높음 | 7.8 | CVE-2018-15473 |
| node-serialize를 통한 Node.js RCE | 높음 | 7.5 | — |
| /change-password 엔드포인트의 CSRF | 높음 | — | — |
| MongoDB — 인증 없음 | 높음 | — | — |
| 솔트 없는 SHA-256 해싱 | 높음 | — | — |
| Slowloris DoS | 중간 | 5.0 | CVE-2007-6750 |
| HTTP 보안 헤더 누락 | 낮음 | — | — |
| ICMP 타임스탬프 정보 노출 | 낮음 | 2.1 | — |
| 분류 | 도구 |
|---|
| 발견 | Nmap, Netdiscover |
| 웹 열거 | Gobuster, Dirb, Nikto |
| 취약점 평가 | Nessus Essentials, Searchsploit |
| 공격 | Burp Suite, Metasploit |
| 권한 상승 | LinPEAS, GCC, Exploit-DB 37292.c |
| 사후 침투 | John the Ripper, Netcat, SSH |
| 인프라 | Apache2(페이로드 호스팅) |
| spiderman의 비밀번호를 변경한 CSRF 페이로드 |
user-creation.sh | Kali에 공격자 사용자 설정 |