Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
blackbox-pentesting-infsecos — Полный тест на проникновение методом чёрного ящика против SecOS:1 (VulnHub) — эксплуатация CSRF, повышение привилегий через CVE-2015-1328 (OverlayFS), постэксплуатация | Kitploit
Инструменты/GitHubGitHub/saqibnet/blackbox-pentesting-infsecos
Взлом паролейПовышение привилегийРазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииПост-эксплуатацияCTF

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Тестирование на Проникновение
Обучение и Образование
Лаборатории и Практика
GitHubsaqibnet/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

Полный тест на проникновение методом чёрного ящика против SecOS:1 (VulnHub) — эксплуатация CSRF, повышение привилегий через CVE-2015-1328 (OverlayFS), постэксплуатация

Репозиторий
5 месяцев назадЕщё не проверено

Тест на проникновение методом «чёрного ящика» — SecOS:1 (VulnHub)


Обзор

Полный тест на проникновение методом «чёрного ящика» против SecOS:1 — намеренно уязвимой CTF-машины от VulnHub. Цель: смоделировать реального атакующего без предварительных знаний и получить доступ уровня root, подтверждением чего служит получение файла /root/flag.txt.

Все тесты проводились в контролируемой виртуальной лаборатории (Apporto Cloud) в рамках университетского модуля. Реальные системы не атаковались.


Лабораторная среда

МашинаРольIP
Kali Linux (saqib85)Атакующий192.168.122.186
SecOS:1 (InfoSecOS)Основная цель192.168.122.202
Ubuntu DVWAДополнительная цель192.168.122.51
Windows XPДополнительная цель192.168.122.6
  • Сеть: NAT — 192.168.122.0/24
  • Платформа: Apporto Cloud Lab

Методология

Использовался фреймворк Hacking Exposed (McClure, Scambray & Kurtz, 2003):

  1. Сбор информации (Footprinting)
  2. Сканирование и картирование
  3. Перечисление
  4. Оценка уязвимостей
  5. Получение доступа
  6. Повышение привилегий
  7. Постэксплуатация -> Хищение данных -> Заметание следов -> Создание бэкдора

Цепочка атаки

ШагДействиеДетали
1Обнаружение сетиNmap · Netdiscover определили 192.168.122.202 как цель
2Сканирование портовПорт 22 (OpenSSH 6.6p1) · Порт 8081 (Node.js/Express)
3Веб-перечислениеGobuster · Dirb · Nikto → найдены /hint, /change-password, /users, /messages
4Эксплуатация CSRFСоздан holidays.html → отправлен администратору spiderman → пароль изменён на abc123
5Обнаружение учётных данныхВо входящих spiderman найден SSH-пароль: CrazyPassword!
6Доступ по SSHПолучена оболочка от имени spiderman на порту 22
7Повышение привилегийLinPEAS → ядро 3.13.0-24 → CVE-2015-1328 (OverlayFS) → root-оболочка
8Подтверждение компрометацииПолучен /root/flag.txt
9ПостэксплуатацияВыгружены /etc/passwd и /etc/shadow · извлечены записи MongoDB · взломаны SHA-256 хеши · очищены логи · создан бэкдор-пользователь + cron reverse shell на порту 4444

Выявленные уязвимости — всего 22 (Nessus)

УязвимостьКритичностьCVSSCVE
Ubuntu 14.04 LTS — окончание поддержкиКритическая10.0—
Повышение привилегий через OverlayFSКритическая—CVE-2015-1328
OpenSSH 6.6p1 — устаревшая версия / перечисление имён пользователейВысокая7.8CVE-2018-15473
RCE в Node.js через node-serializeВысокая7.5—
CSRF на эндпоинте /change-passwordВысокая——
MongoDB — отсутствие аутентификацииВысокая——
Хеширование SHA-256 без солиВысокая——
Slowloris DoSСредняя5.0CVE-2007-6750
Отсутствие HTTP-заголовков безопасностиНизкая——
Раскрытие временных меток ICMPНизкая2.1—

Использованные инструменты

КатегорияИнструменты
ОбнаружениеNmap, Netdiscover
Веб-перечислениеGobuster, Dirb, Nikto
Оценка уязвимостейNessus Essentials, Searchsploit
ЭксплуатацияBurp Suite, Metasploit
Повышение привилегийLinPEAS, GCC, Exploit-DB 37292.c
ПостэксплуатацияJohn the Ripper, Netcat, SSH
ИнфраструктураApache2 (хостинг полезной нагрузки)

Файлы репозитория

ФайлОписание
README.mdЭтот файл
exploit-commands.shВсе команды на каждой фазе
csrf-exploit.htmlCSRF-полезная нагрузка, изменившая пароль spiderman
user-creation.shНастройка пользователя-атакующего на Kali

Рекомендации

  1. CSRF-токены на всех эндпоинтах, изменяющих состояние; требовать текущий пароль для смены пароля
  2. Обновлять ОС и сервисы — обновить Ubuntu, OpenSSH и Node.js; применить патчи ядра
  3. Аутентификация MongoDB — требовать учётные данные; никогда не оставлять без аутентификации
  4. Хеширование паролей — заменить SHA-256 на Argon2 или bcrypt с солью
  5. Усиление SSH — отключить аутентификацию по паролю; использовать только аутентификацию по ключам
  6. HTTP-заголовки безопасности — добавить X-Frame-Options, X-Content-Type-Options, CSP

Доказательства

CSRF — исходный код страницы hint

hint page source

CSRF — лог Apache, подтверждающий, что spiderman перешёл по ссылке

apache log

Вход spiderman с abc123

spiderman login

Доступ по SSH от имени spiderman

ssh login

Извлечённые записи MongoDB

mongodb

Создан бэкдор-пользователь

backdoor user

Настроено задание cron с reverse shell

cronjob

Подтверждено подключение задания cron к Kali

cronjob connection

Ссылки

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

Отказ от ответственности: Все тесты проводились против намеренно уязвимой CTF-машины в контролируемой университетской лабораторной среде (CSI_7_PTE, LSBU). Разрешено только в образовательных целях.

Скачать инструмент