Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pentesting-obioba — 黑盒渗透测试:Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228)。提权至 root。执行与技术报告。 | Kitploit
工具/GitHubGitHub/facundomfernandez/pentesting-obioba
权限提升侦察漏洞扫描器漏洞利用框架漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
实验室与实践
GitHubfacundomfernandez/pentesting-obioba

pentesting-obioba

黑盒渗透测试:Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228)。提权至 root。执行与技术报告。

查看仓库
3个月前尚未审核

pentesting-obioba

Pentesting caja negra: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Escalada a root. Informe ejecutivo y técnico

Pentesting Obioba — Seguridad Audit (Black Box)

Proyecto del Bootcamp 360° en Ciberseguridad de The Bridge Digital Talent Accelerator (2025-2026).

🎯 Objetivo

Realizar una auditoría de seguridad sobre un servidor legacy mediante metodología de caja negra, simulando un actor de amenaza externo sin credenciales previas. El objetivo fue identificar vulnerabilidades que permitieran acceso no autorizado y escalada de privilegios hasta control total del sistema.

🧪 Entorno

  • Objetivo: Servidor Obioba (repositorio de bases de datos heredadas)
  • Atacante: Kali Linux
  • Metodología: Caja negra — sin conocimiento previo de la infraestructura
  • Entorno: Laboratorio controlado y aislado

🔁 Fases ejecutadas

1. Reconocimiento y enumeración

Identificación de servicios expuestos mediante Nmap con flags -sV -sC -p-. Descubrimiento de tres vectores de interés: SSH (puerto 22), servicio web Apache (puerto 8081) y servicio Java/Nagios (puerto 8080).

2. Análisis de vulnerabilidades

Enumeración web con DIRB para confirmar rutas /cgi-bin/. Escaneo con Nessus del puerto 8080 que reveló vulnerabilidad crítica Log4Shell con CVSS 10.0.

3. Explotación — Shellshock (CVE-2014-6271)

Explotación del script CGI vulnerable en puerto 8081 mediante Metasploit (apache_mod_cgi_bash_env_exec). Obtención de shell como usuario www-data.

4. Escalada de privilegios — Log4Shell (CVE-2021-44228)

Inyección JNDI en cabeceras HTTP del puerto 8080 mediante Metasploit (log4shell_header_injection). El servicio Java corría como root — compromiso total del sistema.

5. Informe ejecutivo y plan de mitigación

Documentación de impacto en la tríada CIA, análisis de riesgos por criticidad y plan de remediación con plazos concretos.

🛠️ Herramientas utilizadas

HerramientaUso en el proyecto
NmapReconocimiento de puertos, servicios y versiones
DIRBEnumeración de directorios web

🛡️ Mapeo MITRE ATT&CK

TécnicaID ATT&CKCVEPuertoResultado

📊 Resultado

Compromiso total del servidor en menos de 3 horas. Ambas vulnerabilidades son conocidas y tienen parches disponibles desde hace años — lo que demuestra el riesgo real de sistemas legacy sin mantenimiento.

🔒 Nota de confidencialidad

⚠️ Los informes técnicos detallados, capturas de pantalla y evidencias del proyecto no se publican en este repositorio por razones de confidencialidad con la entidad formativa (The Bridge Digital Talent Accelerator).

Si eres reclutador o profesional del sector y deseas ver el material completo (informes ejecutivos, PoC, capturas y planes de mitigación), no dudes en contactarme:

📧 [email protected] 🔗 LinkedIn

⚠️ Disclaimer

Este proyecto se ejecutó en un entorno de laboratorio aislado con fines educativos. Las técnicas documentadas están orientadas a la mejora de capacidades defensivas.

📧 Contacto

Facundo Martín Fernández Otón · GitHub

下载工具
NessusAnálisis automatizado de vulnerabilidades
MetasploitExplotación de Shellshock y Log4Shell
Kali LinuxPlataforma de ataque
Explotación de servicio públicoT1190CVE-2014-6271 (Shellshock)8081Shell como www-data
Explotación de servicio públicoT1190CVE-2021-44228 (Log4Shell)8080Shell como root