Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
blackbox-pentesting-infsecos — Полный тест на проникновение «чёрного ящика» против SecOS:1 (VulnHub) — эксплуатация CSRF, повышение привилегий через CVE-2015-1328 (OverlayFS), пост-эксплуатация | Kitploit
Инструменты/GitHubGitHub/saqib-butt2/blackbox-pentesting-infsecos
Взлом паролейПовышение привилегийРазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийПост-эксплуатацияCTFТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Командование и Управление
GitHubsaqib-butt2/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

Полный тест на проникновение «чёрного ящика» против SecOS:1 (VulnHub) — эксплуатация CSRF, повышение привилегий через CVE-2015-1328 (OverlayFS), пост-эксплуатация

Репозиторий
3 месяцев назадЕщё не проверено

Тест на проникновение «чёрный ящик» — SecOS:1 (VulnHub)


Обзор

Полный тест на проникновение «чёрный ящик» против SecOS:1, намеренно уязвимой CTF-машины с VulnHub. Цель: симулировать реального злоумышленника без предварительных знаний и достичь компрометации на уровне root, подтверждённой получением /root/flag.txt.

Всё тестирование проводилось в контролируемой виртуальной лаборатории (Apporto Cloud) в рамках университетского модуля. Реальные системы не подвергались атаке.


Лабораторная среда

МашинаРольIP
Kali Linux (saqib85)Атакующий192.168.122.186
SecOS:1 (InfoSecOS)Основная цель192.168.122.202
Ubuntu DVWAДополнительная цель192.168.122.51
Windows XPДополнительная цель192.168.122.6
  • Сеть: NAT — 192.168.122.0/24
  • Платформа: Apporto Cloud Lab

Методология

Следовали методологии Hacking Exposed (McClure, Scambray & Kurtz, 2003):

  1. Сбор информации (Footprinting)
  2. Сканирование и картирование
  3. Перечисление
  4. Оценка уязвимостей
  5. Получение доступа
  6. Повышение привилегий
  7. Постэксплуатация -> Хищение данных -> Сокрытие следов -> Создание бэкдора

Цепочка атак

Выявленные уязвимости — всего 22 (Nessus)

Используемые инструменты


Файлы репозитория

ФайлОписание
README.mdЭтот файл
exploit-commands.shВсе команды на каждом этапе

Рекомендации

  1. CSRF-токены на всех конечных точках, изменяющих состояние; требовать текущий пароль для смены пароля
  2. Обновление ОС и служб — обновить Ubuntu, OpenSSH и Node.js; применить патчи ядра
  3. Аутентификация MongoDB — включить учётные данные; никогда не оставлять без аутентификации
  4. Хеширование паролей — заменить SHA-256 на Argon2 или bcrypt с солью
  5. Укрепление SSH — отключить аутентификацию по паролю; использовать только ключевую аутентификацию
  6. HTTP-заголовки безопасности — добавить X-Frame-Options, X-Content-Type-Options, CSP

Доказательства

CSRF — исходный код страницы подсказки

исходный код страницы подсказки

CSRF — лог Apache, подтверждающий, что spiderman перешёл по ссылке

лог Apache

Вход spiderman с паролем abc123

вход spiderman

SSH-доступ как spiderman

SSH-вход

Извлечённые записи MongoDB

MongoDB

Созданный бэкдор-пользователь

бэкдор-пользователь

Настроенная обратная оболочка cron

cron

Подтверждённое подключение cron к Kali

подключение cron

Ссылки

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

Отказ от ответственности: Всё тестирование проводилось против намеренно уязвимой CTF-машины в контролируемой университетской лабораторной среде (CSI_7_PTE, LSBU). Только для образовательных целей.

Скачать инструмент
ШагДействиеОписание
1Обнаружение сетиNmap · Netdiscover определили 192.168.122.202 как цель
2Сканирование портовПорт 22 (OpenSSH 6.6p1) · Порт 8081 (Node.js/Express)
3Веб-перечислениеGobuster · Dirb · Nikto → найдены /hint, /change-password, /users, /messages
4CSRF-эксплойтСоздан holidays.html → отправлен администратору spiderman → пароль изменён на abc123
5Обнаружение учётных данныхВходящие spiderman содержали SSH-пароль: CrazyPassword!
6SSH-доступОболочка получена как spiderman на порту 22
7Повышение привилегийLinPEAS → ядро 3.13.0-24 → CVE-2015-1328 (OverlayFS) → root-оболочка
8Подтверждение компрометацииПолучен /root/flag.txt
9ПостэксплуатацияСлиты /etc/passwd и /etc/shadow · извлечены записи MongoDB · взломаны хеши SHA-256 · очищены логи · создан бэкдор-пользователь + обратная оболочка cron на порту 4444
УязвимостьСерьёзностьCVSSCVE
Ubuntu 14.04 LTS — окончание поддержкиКритическая10.0—
Повышение привилегий через OverlayFSКритическая—CVE-2015-1328
OpenSSH 6.6p1 — устаревший / перечисление имён пользователейВысокая7.8CVE-2018-15473
RCE в Node.js через node-serializeВысокая7.5—
CSRF на конечной точке /change-passwordВысокая——
MongoDB — без аутентификацииВысокая——
Хеширование SHA-256 без солиВысокая——
DoS SlowlorisСредняя5.0CVE-2007-6750
Отсутствие HTTP-заголовков безопасностиНизкая——
Раскрытие временной метки ICMPНизкая2.1—
КатегорияИнструменты
ОбнаружениеNmap, Netdiscover
Веб-перечислениеGobuster, Dirb, Nikto
Оценка уязвимостейNessus Essentials, Searchsploit
ЭксплуатацияBurp Suite, Metasploit
Повышение привилегийLinPEAS, GCC, Exploit-DB 37292.c
ПостэксплуатацияJohn the Ripper, Netcat, SSH
ИнфраструктураApache2 (хостинг полезной нагрузки)
csrf-exploit.htmlCSRF-полезная нагрузка, изменившая пароль spiderman
user-creation.shНастройка пользователя-атакующего на Kali