Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
pentesting-obioba — Пентестинг черного ящика: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Эскалация до root. Исполнительный и технический отчет. | Kitploit
Инструменты/GitHubGitHub/facundomfernandez/pentesting-obioba
Повышение привилегийРазведкаСканеры уязвимостейФреймворки для эксплойтовАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Лаборатории и Практика
GitHubfacundomfernandez/pentesting-obioba

pentesting-obioba

Пентестинг черного ящика: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Эскалация до root. Исполнительный и технический отчет.

Репозиторий
44 месяцев назадЕщё не проверено

pentesting-obioba

Пентест черного ящика: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Повышение привилегий до root. Исполнительный и технический отчет

Pentesting Obioba — Аудит безопасности (Черный ящик)

Проект Bootcamp 360° по кибербезопасности от The Bridge Digital Talent Accelerator (2025-2026).

🎯 Цель

Провести аудит безопасности устаревшего сервера методом черного ящика, имитируя внешнего злоумышленника без предварительных учетных данных. Целью было выявить уязвимости, позволяющие получить несанкционированный доступ и повысить привилегии до полного контроля над системой.

🧪 Среда

  • Цель: Сервер Obioba (репозиторий устаревших баз данных)
  • Атакующий: Kali Linux
  • Методология: Черный ящик — без предварительного знания инфраструктуры
  • Среда: Контролируемая и изолированная лаборатория

🔁 Выполненные этапы

1. Разведка и перебор

Идентификация открытых сервисов с помощью Nmap с флагами -sV -sC -p-. Обнаружено три вектора интереса: SSH (порт 22), веб-сервис Apache (порт 8081) и сервис Java/Nagios (порт 8080).

2. Анализ уязвимостей

Веб-перебор с помощью DIRB для подтверждения путей /cgi-bin/. Сканирование порта 8080 с помощью Nessus выявило критическую уязвимость Log4Shell с CVSS 10.0.

3. Эксплуатация — Shellshock (CVE-2014-6271)

Эксплуатация уязвимого CGI-скрипта на порту 8081 с помощью Metasploit (apache_mod_cgi_bash_env_exec). Получение оболочки от имени пользователя www-data.

4. Повышение привилегий — Log4Shell (CVE-2021-44228)

Внедрение JNDI в HTTP-заголовки порта 8080 с помощью Metasploit (log4shell_header_injection). Java-сервис работал от root — полная компрометация системы.

5. Исполнительный отчет и план смягчения

Документирование влияния на триаду CIA, анализ рисков по критичности и план устранения с конкретными сроками.

🛠️ Используемые инструменты

ИнструментИспользование в проекте
NmapРазведка портов, сервисов и версий
DIRBПеребор веб-каталогов

🛡️ Сопоставление MITRE ATT&CK

ТехникаID ATT&CKCVEПортРезультат

📊 Результат

Полная компрометация сервера менее чем за 3 часа. Обе уязвимости известны и имеют исправления, доступные уже много лет — что демонстрирует реальный риск устаревших систем без обслуживания.

🔒 Примечание о конфиденциальности

⚠️ Подробные технические отчеты, скриншоты и доказательства проекта не публикуются в этом репозитории по соображениям конфиденциальности с образовательным учреждением (The Bridge Digital Talent Accelerator).

Если вы рекрутер или профессионал в данной области и хотите ознакомиться с полным материалом (исполнительные отчеты, PoC, скриншоты и планы смягчения), не стесняйтесь связаться со мной:

📧 [email protected] 🔗 LinkedIn

⚠️ Отказ от ответственности

Этот проект выполнялся в изолированной лабораторной среде в образовательных целях. Описанные техники направлены на улучшение защитных возможностей.

📧 Контакты

Facundo Martín Fernández Otón · GitHub

Скачать инструмент
Nessus
Автоматизированный анализ уязвимостей
MetasploitЭксплуатация Shellshock и Log4Shell
Kali LinuxПлатформа атаки
Эксплуатация публичного сервисаT1190CVE-2014-6271 (Shellshock)8081Оболочка как www-data
Эксплуатация публичного сервисаT1190CVE-2021-44228 (Log4Shell)8080Оболочка как root