
Полный тест на проникновение методом чёрного ящика против SecOS:1 (VulnHub) — эксплуатация CSRF, повышение привилегий через CVE-2015-1328 (OverlayFS), постэксплуатация
Полный тест на проникновение методом «чёрного ящика» против SecOS:1 — намеренно уязвимой CTF-машины от VulnHub. Цель: смоделировать реального атакующего без предварительных знаний и получить доступ уровня root, подтверждением чего служит получение файла /root/flag.txt.
Все тесты проводились в контролируемой виртуальной лаборатории (Apporto Cloud) в рамках университетского модуля. Реальные системы не атаковались.
| Машина | Роль | IP |
|---|---|---|
| Kali Linux (saqib85) | Атакующий | 192.168.122.186 |
| SecOS:1 (InfoSecOS) | Основная цель | 192.168.122.202 |
| Ubuntu DVWA | Дополнительная цель | 192.168.122.51 |
| Windows XP | Дополнительная цель | 192.168.122.6 |
192.168.122.0/24Использовался фреймворк Hacking Exposed (McClure, Scambray & Kurtz, 2003):
| Шаг | Действие | Детали |
|---|---|---|
| 1 | Обнаружение сети | Nmap · Netdiscover определили 192.168.122.202 как цель |
| 2 | Сканирование портов | Порт 22 (OpenSSH 6.6p1) · Порт 8081 (Node.js/Express) |
| 3 | Веб-перечисление | Gobuster · Dirb · Nikto → найдены /hint, /change-password, /users, /messages |
| 4 | Эксплуатация CSRF | Создан holidays.html → отправлен администратору spiderman → пароль изменён на abc123 |
| 5 | Обнаружение учётных данных | Во входящих spiderman найден SSH-пароль: CrazyPassword! |
| 6 | Доступ по SSH | Получена оболочка от имени spiderman на порту 22 |
| 7 | Повышение привилегий | LinPEAS → ядро 3.13.0-24 → CVE-2015-1328 (OverlayFS) → root-оболочка |
| 8 | Подтверждение компрометации | Получен /root/flag.txt |
| 9 | Постэксплуатация | Выгружены /etc/passwd и /etc/shadow · извлечены записи MongoDB · взломаны SHA-256 хеши · очищены логи · создан бэкдор-пользователь + cron reverse shell на порту 4444 |
| Уязвимость | Критичность | CVSS | CVE |
|---|---|---|---|
| Ubuntu 14.04 LTS — окончание поддержки | Критическая | 10.0 | — |
| Повышение привилегий через OverlayFS | Критическая | — | CVE-2015-1328 |
| OpenSSH 6.6p1 — устаревшая версия / перечисление имён пользователей | Высокая | 7.8 | CVE-2018-15473 |
| RCE в Node.js через node-serialize | Высокая | 7.5 | — |
| CSRF на эндпоинте /change-password | Высокая | — | — |
| MongoDB — отсутствие аутентификации | Высокая | — | — |
| Хеширование SHA-256 без соли | Высокая | — | — |
| Slowloris DoS | Средняя | 5.0 | CVE-2007-6750 |
| Отсутствие HTTP-заголовков безопасности | Низкая | — | — |
| Раскрытие временных меток ICMP | Низкая | 2.1 | — |
| Категория | Инструменты |
|---|---|
| Обнаружение | Nmap, Netdiscover |
| Веб-перечисление | Gobuster, Dirb, Nikto |
| Оценка уязвимостей | Nessus Essentials, Searchsploit |
| Эксплуатация | Burp Suite, Metasploit |
| Повышение привилегий | LinPEAS, GCC, Exploit-DB 37292.c |
| Постэксплуатация | John the Ripper, Netcat, SSH |
| Инфраструктура | Apache2 (хостинг полезной нагрузки) |
| Файл | Описание |
|---|---|
README.md | Этот файл |
exploit-commands.sh | Все команды на каждой фазе |
csrf-exploit.html | CSRF-полезная нагрузка, изменившая пароль spiderman |
user-creation.sh | Настройка пользователя-атакующего на Kali |
hint page source
apache log
spiderman login
ssh login
mongodb
backdoor user
cronjob
cronjob connection
Отказ от ответственности: Все тесты проводились против намеренно уязвимой CTF-машины в контролируемой университетской лабораторной среде (CSI_7_PTE, LSBU). Разрешено только в образовательных целях.