Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
blackbox-pentesting-infsecos — SecOS:1(VulnHub)에 대한 전체 블랙박스 침투 테스트 — CSRF 악용, CVE-2015-1328(OverlayFS)을 통한 권한 상승, 사후 익스플로잇(post-exploitation) | Kitploit
도구/GitHubGitHub/saqib-butt2/blackbox-pentesting-infsecos
Password CrackingPrivilege EscalationReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPost-ExploitationCTFPenetration Testing

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Command and Control
GitHubsaqib-butt2/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

SecOS:1(VulnHub)에 대한 전체 블랙박스 침투 테스트 — CSRF 악용, CVE-2015-1328(OverlayFS)을 통한 권한 상승, 사후 익스플로잇(post-exploitation)

저장소 보기
34개월 전아직 검토되지 않음

블랙박스 침투 테스트 — SecOS:1 (VulnHub)


개요

VulnHub에서 제공하는 의도적으로 취약하게 만든 CTF 머신인 SecOS:1에 대한 전체 블랙박스 침투 테스트입니다. 목표: 사전 지식이 전혀 없는 실제 공격자를 시뮬레이션하고, /root/flag.txt를 획득하여 루트 권한 탈취를 달성하는 것입니다.

모든 테스트는 대학 과정의 일환으로 통제된 가상 연구실(Apporto Cloud)에서 수행되었습니다. 실제 시스템은 대상으로 삼지 않았습니다.


실습 환경

머신역할IP
Kali Linux (saqib85)공격자192.168.122.186
SecOS:1 (InfoSecOS)주요 대상192.168.122.202
Ubuntu DVWA추가 대상192.168.122.51
Windows XP추가 대상192.168.122.6
  • 네트워크: NAT — 192.168.122.0/24
  • 플랫폼: Apporto Cloud Lab

방법론

Hacking Exposed 프레임워크(McClure, Scambray & Kurtz, 2003)를 따랐습니다:

  1. 정보 수집(Footprinting)
  2. 스캐닝 및 매핑
  3. 열거
  4. 취약점 평가
  5. 접근 권한 획득
  6. 권한 상승
  7. 사후 침투 -> 정보 탈취 -> 흔적 지우기 -> 백도어 생성

공격 체인

식별된 취약점 — 총 22개(Nessus)

사용된 도구


저장소 파일

파일설명
README.md이 파일
exploit-commands.sh모든 단계에서 사용된 모든 명령어
csrf-exploit.html

권장 사항

  1. CSRF 토큰 — 모든 상태 변경 엔드포인트에 적용, 비밀번호 변경 시 현재 비밀번호 요구
  2. OS 및 서비스 패치 — Ubuntu, OpenSSH, Node.js 업그레이드 및 커널 패치 적용
  3. MongoDB 인증 — 자격 증명 강제, 인증 없이 방치 금지
  4. 비밀번호 해싱 — SHA-256을 Argon2 또는 솔트 처리된 bcrypt로 교체
  5. SSH 강화 — 비밀번호 인증 비활성화, 키 기반 인증만 사용
  6. HTTP 보안 헤더 — X-Frame-Options, X-Content-Type-Options, CSP 추가

증거

CSRF — 힌트 페이지 소스 코드

힌트 페이지 소스

CSRF — spiderman이 링크에 접속했음을 확인하는 Apache 로그

아파치 로그

abc123으로 spiderman 로그인

spiderman 로그인

spiderman으로 SSH 접속

SSH 로그인

추출된 MongoDB 레코드

mongodb

생성된 백도어 사용자

백도어 사용자

구성된 cron 작업 리버스 셸

cronjob

Kali에 대한 cron 작업 연결 확인

cronjob 연결

참고 문헌

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

면책 조항: 모든 테스트는 통제된 대학 연구실 환경(CSI_7_PTE, LSBU) 내의 의도적으로 취약하게 만든 CTF 머신을 대상으로 수행되었습니다. 교육 목적으로만 승인되었습니다.

도구 다운로드
단계행동세부 내용
1네트워크 발견Nmap · Netdiscover가 192.168.122.202를 대상으로 식별
2포트 스캔포트 22(OpenSSH 6.6p1) · 포트 8081(Node.js/Express)
3웹 열거Gobuster · Dirb · Nikto → /hint, /change-password, /users, /messages 발견
4CSRF 공격holidays.html 제작 → 관리자 spiderman에게 전송 → 비밀번호가 abc123으로 변경됨
5자격 증명 발견spiderman의 받은 편지함에 SSH 비밀번호 포함: CrazyPassword!
6SSH 접근포트 22에서 spiderman으로 셸 획득
7권한 상승LinPEAS → 커널 3.13.0-24 → CVE-2015-1328(OverlayFS) → 루트 셸
8침해 증명/root/flag.txt 획득
9사후 침투/etc/passwd 및 /etc/shadow 덤프 · MongoDB 레코드 추출 · SHA-256 해시 크랙 · 로그 삭제 · 백도어 사용자 생성 + 포트 4444에서 cron 리버스 셸
취약점심각도CVSSCVE
Ubuntu 14.04 LTS — 수명 종료치명적10.0—
OverlayFS 권한 상승치명적—CVE-2015-1328
OpenSSH 6.6p1 — 구버전 / 사용자 이름 열거높음7.8CVE-2018-15473
node-serialize를 통한 Node.js RCE높음7.5—
/change-password 엔드포인트의 CSRF높음——
MongoDB — 인증 없음높음——
솔트 없는 SHA-256 해싱높음——
Slowloris DoS중간5.0CVE-2007-6750
HTTP 보안 헤더 누락낮음——
ICMP 타임스탬프 정보 노출낮음2.1—
분류도구
발견Nmap, Netdiscover
웹 열거Gobuster, Dirb, Nikto
취약점 평가Nessus Essentials, Searchsploit
공격Burp Suite, Metasploit
권한 상승LinPEAS, GCC, Exploit-DB 37292.c
사후 침투John the Ripper, Netcat, SSH
인프라Apache2(페이로드 호스팅)
spiderman의 비밀번호를 변경한 CSRF 페이로드
user-creation.shKali에 공격자 사용자 설정