
Пентестинг черного ящика: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Эскалация до root. Исполнительный и технический отчет.
Пентест черного ящика: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Повышение привилегий до root. Исполнительный и технический отчет
Проект Bootcamp 360° по кибербезопасности от The Bridge Digital Talent Accelerator (2025-2026).
Провести аудит безопасности устаревшего сервера методом черного ящика, имитируя внешнего злоумышленника без предварительных учетных данных. Целью было выявить уязвимости, позволяющие получить несанкционированный доступ и повысить привилегии до полного контроля над системой.
Идентификация открытых сервисов с помощью Nmap с флагами -sV -sC -p-. Обнаружено три вектора интереса: SSH (порт 22), веб-сервис Apache (порт 8081) и сервис Java/Nagios (порт 8080).
Веб-перебор с помощью DIRB для подтверждения путей /cgi-bin/. Сканирование порта 8080 с помощью Nessus выявило критическую уязвимость Log4Shell с CVSS 10.0.
Эксплуатация уязвимого CGI-скрипта на порту 8081 с помощью Metasploit (apache_mod_cgi_bash_env_exec). Получение оболочки от имени пользователя www-data.
Внедрение JNDI в HTTP-заголовки порта 8080 с помощью Metasploit (log4shell_header_injection). Java-сервис работал от root — полная компрометация системы.
Документирование влияния на триаду CIA, анализ рисков по критичности и план устранения с конкретными сроками.
| Инструмент | Использование в проекте |
|---|---|
| Nmap | Разведка портов, сервисов и версий |
| DIRB | Перебор веб-каталогов |
| Техника | ID ATT&CK | CVE | Порт | Результат |
|---|
Полная компрометация сервера менее чем за 3 часа. Обе уязвимости известны и имеют исправления, доступные уже много лет — что демонстрирует реальный риск устаревших систем без обслуживания.
⚠️ Подробные технические отчеты, скриншоты и доказательства проекта не публикуются в этом репозитории по соображениям конфиденциальности с образовательным учреждением (The Bridge Digital Talent Accelerator).
Если вы рекрутер или профессионал в данной области и хотите ознакомиться с полным материалом (исполнительные отчеты, PoC, скриншоты и планы смягчения), не стесняйтесь связаться со мной:
Этот проект выполнялся в изолированной лабораторной среде в образовательных целях. Описанные техники направлены на улучшение защитных возможностей.
| Nessus |
| Автоматизированный анализ уязвимостей |
| Metasploit | Эксплуатация Shellshock и Log4Shell |
| Kali Linux | Платформа атаки |
| Эксплуатация публичного сервиса | T1190 | CVE-2014-6271 (Shellshock) | 8081 | Оболочка как www-data |
| Эксплуатация публичного сервиса | T1190 | CVE-2021-44228 (Log4Shell) | 8080 | Оболочка как root |