Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
blackbox-pentesting-infsecos — 针对 SecOS:1 (VulnHub) 的完整黑盒渗透测试 — CSRF 利用、通过 CVE-2015-1328 (OverlayFS) 进行权限提升、后渗透 | Kitploit
工具/GitHubGitHub/saqib-butt2/blackbox-pentesting-infsecos
密码破解权限提升侦察漏洞分析漏洞利用Web应用程序漏洞利用后渗透利用CTF渗透测试

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
命令与控制
GitHubsaqib-butt2/blackbox-pentesting-infsecos

blackbox-pentesting-infsecos

针对 SecOS:1 (VulnHub) 的完整黑盒渗透测试 — CSRF 利用、通过 CVE-2015-1328 (OverlayFS) 进行权限提升、后渗透

查看仓库
34个月前尚未审核

黑盒渗透测试 — SecOS:1 (VulnHub)


概述

针对 SecOS:1 的完整黑盒渗透测试,这是一台来自 VulnHub 的刻意存在漏洞的 CTF 靶机。目标:模拟一名零先验知识的真实攻击者,实现 root 权限接管,并以获取 /root/flag.txt 作为证据。

所有测试均在受控虚拟实验环境(Apporto Cloud)中进行,作为大学课程模块的一部分。未针对任何真实系统。


实验环境

机器角色IP
Kali Linux (saqib85)攻击机192.168.122.186
SecOS:1 (InfoSecOS)主要目标192.168.122.202
Ubuntu DVWA附加目标192.168.122.51
Windows XP附加目标192.168.122.6
  • 网络: NAT — 192.168.122.0/24
  • 平台: Apporto 云实验室

方法论

遵循 Hacking Exposed 框架(McClure、Scambray 和 Kurtz,2003):

  1. 信息收集(足迹侦察)
  2. 扫描与映射
  3. 枚举
  4. 漏洞评估
  5. 获取访问权限
  6. 权限提升
  7. 后渗透利用 -> 窃取数据 -> 清除痕迹 -> 创建后门

攻击链

已识别漏洞 — 共 22 个 (Nessus)

所用工具


仓库文件

文件描述
README.md本文件
exploit-commands.sh各阶段使用的所有命令
csrf-exploit.html更改 spiderman 密码的 CSRF 有效载荷

修复建议

  1. 在所有改变状态的端点使用 CSRF Token;更改密码时要求输入当前密码
  2. 修补操作系统和服务 — 升级 Ubuntu、OpenSSH 和 Node.js;应用内核补丁
  3. MongoDB 身份验证 — 强制要求凭据;切勿将数据库置于未认证状态
  4. 密码哈希 — 使用加盐的 Argon2 或 bcrypt 替代 SHA-256
  5. SSH 加固 — 禁用密码认证;仅使用基于密钥的认证
  6. HTTP 安全响应头 — 添加 X-Frame-Options、X-Content-Type-Options、CSP

证据

CSRF — 提示页面源代码

提示页面源代码

CSRF — 确认 spiderman 访问链接的 Apache 日志

Apache 日志

使用 abc123 登录 spiderman

spiderman 登录

以 spiderman 身份获取 SSH 访问

SSH 登录

提取的 MongoDB 记录

MongoDB

已创建的后门用户

后门用户

已配置的 Cron 定时任务反向 Shell

Cron 定时任务

已确认与 Kali 的 Cron 定时任务连接

Cron 定时任务连接

参考资料

  • McClure, S., Scambray, J. and Kurtz, G. (2003) Hacking Exposed. McGraw-Hill/Osborne.
  • VulnHub — https://www.vulnhub.com/entry/secos-1,88/
  • Exploit-DB 37292 — https://www.exploit-db.com/exploits/37292
  • PEASS-ng LinPEAS — https://github.com/peass-ng/PEASS-ng

免责声明: 所有测试均在受控的大学实验环境(CSI_7_PTE, LSBU)中针对刻意存在漏洞的 CTF 靶机进行。仅授权用于教育目的。

下载工具
步骤操作详情
1网络发现Nmap · Netdiscover 将 192.168.122.202 识别为目标
2端口扫描端口 22 (OpenSSH 6.6p1) · 端口 8081 (Node.js/Express)
3Web 枚举Gobuster · Dirb · Nikto → 发现 /hint、/change-password、/users、/messages
4CSRF 利用构造 holidays.html → 发送给管理员 spiderman → 密码被更改为 abc123
5凭据发现spiderman 收件箱中包含 SSH 密码:CrazyPassword!
6SSH 访问以 spiderman 身份在端口 22 获得 Shell
7权限提升LinPEAS → 内核 3.13.0-24 → CVE-2015-1328 (OverlayFS) → root Shell
8失陷证明获取 /root/flag.txt
9后渗透利用导出 /etc/passwd 和 /etc/shadow · 提取 MongoDB 记录 · 破解 SHA-256 哈希 · 清除日志 · 创建后门用户 + 端口 4444 上的 cron 反向 Shell
漏洞严重性CVSSCVE
Ubuntu 14.04 LTS — 已停止维护严重10.0—
OverlayFS 权限提升严重—CVE-2015-1328
OpenSSH 6.6p1 — 过时 / 用户名枚举高危7.8CVE-2018-15473
通过 node-serialize 实现 Node.js RCE高危7.5—
/change-password 端点上的 CSRF高危——
MongoDB — 无身份验证高危——
SHA-256 哈希未加盐高危——
Slowloris 拒绝服务中危5.0CVE-2007-6750
缺少 HTTP 安全响应头低危——
ICMP 时间戳泄露低危2.1—
类别工具
网络发现Nmap, Netdiscover
Web 枚举Gobuster, Dirb, Nikto
漏洞评估Nessus Essentials, Searchsploit
漏洞利用Burp Suite, Metasploit
权限提升LinPEAS, GCC, Exploit-DB 37292.c
后渗透利用John the Ripper, Netcat, SSH
基础设施Apache2 (有效载荷托管)
user-creation.sh在 Kali 上创建攻击者用户