
Полный тест на проникновение «чёрного ящика» против SecOS:1 (VulnHub) — эксплуатация CSRF, повышение привилегий через CVE-2015-1328 (OverlayFS), пост-эксплуатация
Полный тест на проникновение «чёрный ящик» против SecOS:1, намеренно уязвимой CTF-машины с VulnHub. Цель: симулировать реального злоумышленника без предварительных знаний и достичь компрометации на уровне root, подтверждённой получением /root/flag.txt.
Всё тестирование проводилось в контролируемой виртуальной лаборатории (Apporto Cloud) в рамках университетского модуля. Реальные системы не подвергались атаке.
| Машина | Роль | IP |
|---|---|---|
| Kali Linux (saqib85) | Атакующий | 192.168.122.186 |
| SecOS:1 (InfoSecOS) | Основная цель | 192.168.122.202 |
| Ubuntu DVWA | Дополнительная цель | 192.168.122.51 |
| Windows XP | Дополнительная цель | 192.168.122.6 |
192.168.122.0/24Следовали методологии Hacking Exposed (McClure, Scambray & Kurtz, 2003):
| Файл | Описание |
|---|---|
README.md | Этот файл |
exploit-commands.sh | Все команды на каждом этапе |
исходный код страницы подсказки
лог Apache
вход spiderman
SSH-вход
MongoDB
бэкдор-пользователь
cron
подключение cron
Отказ от ответственности: Всё тестирование проводилось против намеренно уязвимой CTF-машины в контролируемой университетской лабораторной среде (CSI_7_PTE, LSBU). Только для образовательных целей.
| Шаг | Действие | Описание |
|---|
| 1 | Обнаружение сети | Nmap · Netdiscover определили 192.168.122.202 как цель |
| 2 | Сканирование портов | Порт 22 (OpenSSH 6.6p1) · Порт 8081 (Node.js/Express) |
| 3 | Веб-перечисление | Gobuster · Dirb · Nikto → найдены /hint, /change-password, /users, /messages |
| 4 | CSRF-эксплойт | Создан holidays.html → отправлен администратору spiderman → пароль изменён на abc123 |
| 5 | Обнаружение учётных данных | Входящие spiderman содержали SSH-пароль: CrazyPassword! |
| 6 | SSH-доступ | Оболочка получена как spiderman на порту 22 |
| 7 | Повышение привилегий | LinPEAS → ядро 3.13.0-24 → CVE-2015-1328 (OverlayFS) → root-оболочка |
| 8 | Подтверждение компрометации | Получен /root/flag.txt |
| 9 | Постэксплуатация | Слиты /etc/passwd и /etc/shadow · извлечены записи MongoDB · взломаны хеши SHA-256 · очищены логи · создан бэкдор-пользователь + обратная оболочка cron на порту 4444 |
| Уязвимость | Серьёзность | CVSS | CVE |
|---|
| Ubuntu 14.04 LTS — окончание поддержки | Критическая | 10.0 | — |
| Повышение привилегий через OverlayFS | Критическая | — | CVE-2015-1328 |
| OpenSSH 6.6p1 — устаревший / перечисление имён пользователей | Высокая | 7.8 | CVE-2018-15473 |
| RCE в Node.js через node-serialize | Высокая | 7.5 | — |
| CSRF на конечной точке /change-password | Высокая | — | — |
| MongoDB — без аутентификации | Высокая | — | — |
| Хеширование SHA-256 без соли | Высокая | — | — |
| DoS Slowloris | Средняя | 5.0 | CVE-2007-6750 |
| Отсутствие HTTP-заголовков безопасности | Низкая | — | — |
| Раскрытие временной метки ICMP | Низкая | 2.1 | — |
| Категория | Инструменты |
|---|
| Обнаружение | Nmap, Netdiscover |
| Веб-перечисление | Gobuster, Dirb, Nikto |
| Оценка уязвимостей | Nessus Essentials, Searchsploit |
| Эксплуатация | Burp Suite, Metasploit |
| Повышение привилегий | LinPEAS, GCC, Exploit-DB 37292.c |
| Постэксплуатация | John the Ripper, Netcat, SSH |
| Инфраструктура | Apache2 (хостинг полезной нагрузки) |
csrf-exploit.html | CSRF-полезная нагрузка, изменившая пароль spiderman |
user-creation.sh | Настройка пользователя-атакующего на Kali |