Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
blackbox-pentesting-infsecos — Teste de penetração black-box completo contra SecOS:1 (VulnHub) — exploração de CSRF, escalonamento de privilégios via CVE-2015-1328 (OverlayFS), pós-exploração | Kitploit
Ferramentas/GitHubGitHub/saqib-butt2/blackbox-pentesting-infsecos
Quebra de SenhasEscalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebPós-ExploraçãoCTFTestes de Penetração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Comando e Controle
GitHubsaqib-butt2/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

Teste de penetração black-box completo contra SecOS:1 (VulnHub) — exploração de CSRF, escalonamento de privilégios via CVE-2015-1328 (OverlayFS), pós-exploração

Ver Repositório
há 3 mesesAinda não revisado

Teste de Penetração Caixa-Preta — SecOS:1 (VulnHub)


Visão Geral

Teste de penetração completo em caixa-preta contra SecOS:1, uma máquina CTF deliberadamente vulnerável do VulnHub. Objetivo: simular um atacante do mundo real sem conhecimento prévio e alcançar comprometimento total (root), comprovado pela obtenção de /root/flag.txt.

Todos os testes foram realizados em um laboratório virtual controlado (Apporto Cloud) como parte de uma disciplina universitária. Nenhum sistema real foi alvo.


Ambiente de Laboratório

MáquinaPapelIP
Kali Linux (saqib85)Atacante192.168.122.186
SecOS:1 (InfoSecOS)Alvo Principal192.168.122.202
Ubuntu DVWAAlvo Adicional192.168.122.51
Windows XPAlvo Adicional192.168.122.6
  • Rede: NAT — 192.168.122.0/24
  • Plataforma: Apporto Cloud Lab

Metodologia

Seguimos o framework Hacking Exposed (McClure, Scambray & Kurtz, 2003):

  1. Coleta de Informações (Footprinting)
  2. Varredura e Mapeamento
  3. Enumeração
  4. Avaliação de Vulnerabilidades
  5. Obtenção de Acesso
  6. Escalação de Privilégios
  7. Pós-Exploração -> Pilhagem (Pilfering) -> Cobertura de Rastros (Covering Tracks) -> Criação de Backdoor

Cadeia de Ataque

Vulnerabilidades Identificadas — 22 no Total (Nessus)

Ferramentas Utilizadas


Arquivos do Repositório

ArquivoDescrição
README.mdEste arquivo
exploit-commands.shTodos os comandos de todas as fases

Recomendações

  1. Tokens CSRF em todos os endpoints que alteram estado; exigir a senha atual para alterar a senha
  2. Corrija o SO e os serviços — atualize Ubuntu, OpenSSH e Node.js; aplique patches de kernel
  3. Autenticação no MongoDB — imponha credenciais; nunca deixe sem autenticação
  4. Hash de senhas — substitua SHA-256 por Argon2 ou bcrypt com salt
  5. Reforço do SSH — desative autenticação por senha; use apenas autenticação por chave
  6. Cabeçalhos de segurança HTTP — adicione X-Frame-Options, X-Content-Type-Options, CSP

Evidências

CSRF — código-fonte da página de dica

código-fonte da página de dica

CSRF — log do Apache confirmando que o spiderman acessou o link

log do Apache

Login do spiderman com abc123

login do spiderman

Acesso SSH como spiderman

login SSH

Registros do MongoDB extraídos

mongodb

Usuário backdoor criado

usuário backdoor

Reverse shell via cron configurado

cronjob

Conexão do cron job com o Kali confirmada

conexão do cronjob

Referências

  • McClure, S., Scambray, J. e Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

Aviso Legal: Todos os testes foram realizados contra uma máquina CTF deliberadamente vulnerável em um ambiente de laboratório universitário controlado (CSI_7_PTE, LSBU). Autorizado apenas para fins educacionais.

Baixar ferramenta
EtapaAçãoDetalhe
1Descoberta de RedeNmap · Netdiscover identificou 192.168.122.202 como alvo
2Varredura de PortasPorta 22 (OpenSSH 6.6p1) · Porta 8081 (Node.js/Express)
3Enumeração WebGobuster · Dirb · Nikto → encontrou /hint, /change-password, /users, /messages
4Exploit de CSRFCriamos holidays.html → enviamos para o admin spiderman → senha alterada para abc123
5Descoberta de CredenciaisA caixa de entrada do spiderman continha a senha SSH: CrazyPassword!
6Acesso SSHShell obtido como spiderman na porta 22
7Escalação de PrivilégiosLinPEAS → kernel 3.13.0-24 → CVE-2015-1328 (OverlayFS) → shell root
8Prova de ComprometimentoObtido /root/flag.txt
9Pós-ExploraçãoExtraiu /etc/passwd e /etc/shadow · recuperou registros do MongoDB · quebrou hashes SHA-256 · limpou logs · criou usuário backdoor + reverse shell via cron na porta 4444
VulnerabilidadeSeveridadeCVSSCVE
Ubuntu 14.04 LTS — Fim de VidaCrítica10.0—
Escalação de privilégio via OverlayFSCrítica—CVE-2015-1328
OpenSSH 6.6p1 — desatualizado / enumeração de usuáriosAlta7.8CVE-2018-15473
RCE no Node.js via node-serializeAlta7.5—
CSRF no endpoint /change-passwordAlta——
MongoDB — sem autenticaçãoAlta——
Hash SHA-256 sem saltAlta——
Slowloris DoSMédia5.0CVE-2007-6750
Cabeçalhos de segurança HTTP ausentesBaixa——
Divulgação de timestamp ICMPBaixa2.1—
CategoriaFerramentas
DescobertaNmap, Netdiscover
Enumeração WebGobuster, Dirb, Nikto
Avaliação de VulnerabilidadesNessus Essentials, Searchsploit
ExploraçãoBurp Suite, Metasploit
Escalação de PrivilégiosLinPEAS, GCC, Exploit-DB 37292.c
Pós-ExploraçãoJohn the Ripper, Netcat, SSH
InfraestruturaApache2 (hospedagem de payloads)
csrf-exploit.htmlPayload CSRF que alterou a senha do spiderman
user-creation.shConfiguração do usuário atacante no Kali