Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
blackbox-pentesting-infsecos — Teste de intrusão full black-box contra SecOS:1 (VulnHub) — exploração de CSRF, escalonamento de privilégios via CVE-2015-1328 (OverlayFS), pós-exploração | Kitploit
Ferramentas/GitHubGitHub/saqibnet/blackbox-pentesting-infsecos
Quebra de SenhasEscalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesPós-Exploração

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
CTF
Testes de Penetração
Aprendizado e Educação
Labs e Prática
GitHubsaqibnet/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

Teste de intrusão full black-box contra SecOS:1 (VulnHub) — exploração de CSRF, escalonamento de privilégios via CVE-2015-1328 (OverlayFS), pós-exploração

Ver Repositório
há 5 mesesAinda não revisado

Teste de Penetração Black-Box — SecOS:1 (VulnHub)


Visão Geral

Teste de penetração black-box completo contra o SecOS:1, uma máquina CTF deliberadamente vulnerável do VulnHub. Objetivo: simular um atacante do mundo real sem conhecimento prévio e alcançar comprometimento em nível root, comprovado pela obtenção de /root/flag.txt.

Todos os testes foram conduzidos dentro de um laboratório virtual controlado (Apporto Cloud) como parte de um módulo universitário. Nenhum sistema real foi alvo.


Ambiente do Laboratório

MáquinaFunçãoIP
Kali Linux (saqib85)Atacante192.168.122.186
SecOS:1 (InfoSecOS)Alvo Principal192.168.122.202
Ubuntu DVWAAlvo Adicional192.168.122.51
Windows XPAlvo Adicional192.168.122.6
  • Rede: NAT — 192.168.122.0/24
  • Plataforma: Apporto Cloud Lab

Metodologia

Seguiu o framework Hacking Exposed (McClure, Scambray & Kurtz, 2003):

  1. Coleta de Informações (Footprinting)
  2. Varredura e Mapeamento
  3. Enumeração
  4. Avaliação de Vulnerabilidades
  5. Obtenção de Acesso
  6. Escalação de Privilégios
  7. Pós-Exploração -> Pilhagem -> Cobertura de Rastros -> Criação de Backdoor

Cadeia de Ataque

PassoAçãoDetalhe
1Descoberta de RedeNmap · Netdiscover identificaram 192.168.122.202 como alvo
2Varredura de PortasPorta 22 (OpenSSH 6.6p1) · Porta 8081 (Node.js/Express)
3Enumeração WebGobuster · Dirb · Nikto → encontrados /hint, /change-password, /users, /messages
4Exploração CSRFCriado holidays.html → enviado ao admin spiderman → senha alterada para abc123
5Descoberta de CredenciaisCaixa de entrada do Spiderman continha senha SSH: CrazyPassword!
6Acesso SSHShell obtido como spiderman na porta 22
7Escalação de PrivilégiosLinPEAS → kernel 3.13.0-24 → CVE-2015-1328 (OverlayFS) → shell root
8Prova de ComprometimentoObtido /root/flag.txt
9Pós-ExploraçãoExtraídos /etc/passwd e /etc/shadow · extraídos registros do MongoDB · quebrados hashes SHA-256 · logs limpos · criado usuário backdoor + reverse shell via cron na porta 4444

Vulnerabilidades Identificadas — 22 no Total (Nessus)

VulnerabilidadeSeveridadeCVSSCVE
Ubuntu 14.04 LTS — Fim de VidaCrítica10.0—
Escalação de privilégios OverlayFSCrítica—CVE-2015-1328
OpenSSH 6.6p1 — desatualizado / enumeração de usuáriosAlta7.8CVE-2018-15473
RCE no Node.js via node-serializeAlta7.5—
CSRF no endpoint /change-passwordAlta——
MongoDB — sem autenticaçãoAlta——
Hash SHA-256 sem saltAlta——
DoS SlowlorisMédia5.0CVE-2007-6750
Cabeçalhos de segurança HTTP ausentesBaixa——
Divulgação de timestamp ICMPBaixa2.1—

Ferramentas Utilizadas

CategoriaFerramentas
DescobertaNmap, Netdiscover
Enumeração WebGobuster, Dirb, Nikto
Avaliação de VulnerabilidadesNessus Essentials, Searchsploit
ExploraçãoBurp Suite, Metasploit
Escalação de PrivilégiosLinPEAS, GCC, Exploit-DB 37292.c
Pós-ExploraçãoJohn the Ripper, Netcat, SSH
InfraestruturaApache2 (hospedagem de payload)

Arquivos do Repositório

ArquivoDescrição
README.mdEste arquivo
exploit-commands.shTodos os comandos de todas as fases
csrf-exploit.htmlPayload CSRF que alterou a senha do spiderman
user-creation.shConfiguração do usuário atacante no Kali

Recomendações

  1. Tokens CSRF em todos os endpoints que alteram estado; exigir senha atual para alterar a senha
  2. Corrigir SO e serviços — atualizar Ubuntu, OpenSSH e Node.js; aplicar patches de kernel
  3. Autenticação no MongoDB — exigir credenciais; nunca deixar sem autenticação
  4. Hash de senhas — substituir SHA-256 por Argon2 ou bcrypt com salt
  5. Fortalecimento do SSH — desabilitar autenticação por senha; usar apenas autenticação baseada em chave
  6. Cabeçalhos de segurança HTTP — adicionar X-Frame-Options, X-Content-Type-Options, CSP

Evidências

CSRF — código-fonte da página de dica

hint page source

CSRF — log do Apache confirmando que spiderman acessou o link

apache log

Login do Spiderman com abc123

spiderman login

Acesso SSH como spiderman

ssh login

Registros do MongoDB extraídos

mongodb

Usuário backdoor criado

backdoor user

Reverse shell via cron configurado

cronjob

Conexão do cron ao Kali confirmada

cronjob connection

Referências

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

Aviso Legal: Todos os testes foram conduzidos contra uma máquina CTF deliberadamente vulnerável dentro de um ambiente de laboratório universitário controlado (CSI_7_PTE, LSBU). Autorizado apenas para fins educacionais.

Baixar ferramenta