Sploitus

Exploit for pentesting-obioba

kitploit · 2026-08-28

Exploit Code

MARKDOWN75 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FACUNDOMFERNANDEZ-PENTESTING-OBIOBA
# pentesting-obioba

Пентест черного ящика: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Повышение привилегий до root. Исполнительный и технический отчет

# Pentesting Obioba — Аудит безопасности (Черный ящик)

> Проект **Bootcamp 360° по кибербезопасности** от The Bridge Digital Talent Accelerator (2025-2026).

## 🎯 Цель

Провести аудит безопасности устаревшего сервера методом черного ящика, имитируя внешнего злоумышленника без предварительных учетных данных. Целью было выявить уязвимости, позволяющие получить несанкционированный доступ и повысить привилегии до полного контроля над системой.

## 🧪 Среда

  * **Цель** : Сервер Obioba (репозиторий устаревших баз данных)
  * **Атакующий** : Kali Linux
  * **Методология** : Черный ящик — без предварительного знания инфраструктуры
  * **Среда** : Контролируемая и изолированная лаборатория



## 🔁 Выполненные этапы

### 1\. Разведка и перебор

Идентификация открытых сервисов с помощью Nmap с флагами `-sV -sC -p-`. Обнаружено три вектора интереса: SSH (порт 22), веб-сервис Apache (порт 8081) и сервис Java/Nagios (порт 8080).

### 2\. Анализ уязвимостей

Веб-перебор с помощью DIRB для подтверждения путей `/cgi-bin/`. Сканирование порта 8080 с помощью Nessus выявило критическую уязвимость Log4Shell с CVSS 10.0.

### 3\. Эксплуатация — Shellshock (CVE-2014-6271)

Эксплуатация уязвимого CGI-скрипта на порту 8081 с помощью Metasploit (`apache_mod_cgi_bash_env_exec`). Получение оболочки от имени пользователя `www-data`.

### 4\. Повышение привилегий — Log4Shell (CVE-2021-44228)

Внедрение JNDI в HTTP-заголовки порта 8080 с помощью Metasploit (`log4shell_header_injection`). Java-сервис работал от root — полная компрометация системы.

### 5\. Исполнительный отчет и план смягчения

Документирование влияния на триаду CIA, анализ рисков по критичности и план устранения с конкретными сроками.

## 🛠️ Используемые инструменты

Инструмент| Использование в проекте  
---|---  
Nmap| Разведка портов, сервисов и версий  
DIRB| Перебор веб-каталогов  
  
## 🛡️ Сопоставление MITRE ATT&CK

Техника| ID ATT&CK| CVE| Порт| Результат  
---|---|---|---|---  
  
## 📊 Результат

Полная компрометация сервера менее чем за 3 часа. Обе уязвимости известны и имеют исправления, доступные уже много лет — что демонстрирует реальный риск устаревших систем без обслуживания.

## 🔒 Примечание о конфиденциальности

> **⚠️ Подробные технические отчеты, скриншоты и доказательства проекта не публикуются в этом репозитории по соображениям конфиденциальности с образовательным учреждением (The Bridge Digital Talent Accelerator).**
> 
> **Если вы рекрутер или профессионал в данной области и хотите ознакомиться с полным материалом (исполнительные отчеты, PoC, скриншоты и планы смягчения), не стесняйтесь связаться со мной:**
> 
> 📧 **some-email@example.com** 🔗 **LinkedIn**

## ⚠️ Отказ от ответственности

Этот проект выполнялся в изолированной лабораторной среде в образовательных целях. Описанные техники направлены на улучшение защитных возможностей.

## 📧 Контакты

Facundo Martín Fernández Otón · GitHub