Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/saqibnet/blackbox-pentesting-infsecos
Password CrackingPrivilege EscalationReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPost-Exploitation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
CTF
Penetration Testing
Learning & Education
Labs & Practice
GitHubsaqibnet/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

SecOS:1(VulnHub)에 대한 완전한 블랙박스 침투 테스트 — CSRF 익스플로잇, CVE-2015-1328(OverlayFS)을 통한 권한 상승, 포스트 익스플로잇

저장소 보기
5개월 전아직 검토되지 않음

블랙박스 침투 테스트 — SecOS:1 (VulnHub)


개요

VulnHub에서 제공하는 의도적으로 취약하게 설계된 CTF 머신인 SecOS:1을 대상으로 한 전체 블랙박스 침투 테스트입니다. 목표: 사전 지식이 전혀 없는 실제 공격자를 시뮬레이션하여 루트 권한 장악에 성공하고, /root/flag.txt를 획득함으로써 이를 입증하는 것입니다.

모든 테스트는 대학 모듈의 일환으로 통제된 가상 랩(Apporto Cloud) 내에서 수행되었습니다. 실제 시스템은 대상으로 삼지 않았습니다.


랩 환경

머신역할IP
Kali Linux (saqib85)공격자192.168.122.186
SecOS:1 (InfoSecOS)주요 대상192.168.122.202
Ubuntu DVWA추가 대상192.168.122.51
Windows XP추가 대상192.168.122.6
  • 네트워크: NAT — 192.168.122.0/24
  • 플랫폼: Apporto Cloud Lab

방법론

Hacking Exposed 프레임워크(McClure, Scambray & Kurtz, 2003)를 따랐습니다:

  1. 정보 수집 (풋프린팅)
  2. 스캐닝 및 매핑
  3. 열거
  4. 취약점 평가
  5. 접근 권한 획득
  6. 권한 상승
  7. 침투 후 활동 -> 정보 탈취 -> 흔적 은폐 -> 백도어 생성

공격 체인

단계행동세부 사항
1네트워크 탐색Nmap · Netdiscover가 192.168.122.202를 대상으로 식별
2포트 스캔포트 22 (OpenSSH 6.6p1) · 포트 8081 (Node.js/Express)
3웹 열거Gobuster · Dirb · Nikto → /hint, /change-password, /users, /messages 발견
4CSRF 익스플로잇holidays.html 제작 → 관리자 spiderman에게 전송 → 비밀번호를 abc123으로 변경
5자격 증명 발견Spiderman 받은편지함에 SSH 비밀번호 포함: CrazyPassword!
6SSH 접근포트 22에서 spiderman으로 셸 획득
7권한 상승LinPEAS → 커널 3.13.0-24 → CVE-2015-1328 (OverlayFS) → 루트 셸
8침투 증명/root/flag.txt 획득
9침투 후 활동/etc/passwd 및 /etc/shadow 덤프 · MongoDB 레코드 추출 · SHA-256 해시 크래킹 · 로그 삭제 · 백도어 사용자 생성 + 포트 4444에서 cron 리버스 셸

식별된 취약점 — 총 22개 (Nessus)

취약점심각도CVSSCVE
Ubuntu 14.04 LTS — 지원 종료심각10.0—
OverlayFS 권한 상승심각—CVE-2015-1328
OpenSSH 6.6p1 — 구버전 / 사용자 이름 열거높음7.8CVE-2018-15473
node-serialize를 통한 Node.js RCE높음7.5—
/change-password 엔드포인트의 CSRF높음——
MongoDB — 인증 없음높음——
솔트 없는 SHA-256 해싱높음——
Slowloris DoS중간5.0CVE-2007-6750
HTTP 보안 헤더 누락낮음——
ICMP 타임스탬프 노출낮음2.1—

사용된 도구

카테고리도구
탐색Nmap, Netdiscover
웹 열거Gobuster, Dirb, Nikto
취약점 평가Nessus Essentials, Searchsploit
익스플로잇Burp Suite, Metasploit
권한 상승LinPEAS, GCC, Exploit-DB 37292.c
침투 후 활동John the Ripper, Netcat, SSH
인프라Apache2 (페이로드 호스팅)

저장소 파일

파일설명
README.md이 파일
exploit-commands.sh모든 단계의 모든 명령어
csrf-exploit.htmlspiderman의 비밀번호를 변경한 CSRF 페이로드
user-creation.shKali에서 공격자 사용자 설정

권장 사항

  1. 모든 상태 변경 엔드포인트에 CSRF 토큰 적용; 비밀번호 변경 시 현재 비밀번호 요구
  2. OS 및 서비스 패치 — Ubuntu, OpenSSH, Node.js 업그레이드; 커널 패치 적용
  3. MongoDB 인증 — 자격 증명 강제; 인증 없이 방치하지 말 것
  4. 비밀번호 해싱 — SHA-256을 솔트가 적용된 Argon2 또는 bcrypt로 교체
  5. SSH 강화 — 비밀번호 인증 비활성화; 키 기반 인증만 사용
  6. HTTP 보안 헤더 — X-Frame-Options, X-Content-Type-Options, CSP 추가

증거

CSRF — 힌트 페이지 소스 코드

hint page source

CSRF — spiderman이 링크에 접속했음을 확인하는 Apache 로그

apache log

abc123으로 spiderman 로그인

spiderman login

spiderman으로 SSH 접근

ssh login

추출된 MongoDB 레코드

mongodb

백도어 사용자 생성됨

backdoor user

Cron 작업 리버스 셸 구성됨

cronjob

Kali로의 Cron 작업 연결 확인됨

cronjob connection

참고 문헌

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

면책 조항: 모든 테스트는 통제된 대학 랩 환경(CSI_7_PTE, LSBU) 내에서 의도적으로 취약하게 설계된 CTF 머신을 대상으로 수행되었습니다. 교육 목적으로만 승인되었습니다.

도구 다운로드