## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FACUNDOMFERNANDEZ-PENTESTING-OBIOBA
# pentesting-obioba
Пентест черного ящика: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). Повышение привилегий до root. Исполнительный и технический отчет
# Pentesting Obioba — Аудит безопасности (Черный ящик)
> Проект **Bootcamp 360° по кибербезопасности** от The Bridge Digital Talent Accelerator (2025-2026).
## 🎯 Цель
Провести аудит безопасности устаревшего сервера методом черного ящика, имитируя внешнего злоумышленника без предварительных учетных данных. Целью было выявить уязвимости, позволяющие получить несанкционированный доступ и повысить привилегии до полного контроля над системой.
## 🧪 Среда
* **Цель** : Сервер Obioba (репозиторий устаревших баз данных)
* **Атакующий** : Kali Linux
* **Методология** : Черный ящик — без предварительного знания инфраструктуры
* **Среда** : Контролируемая и изолированная лаборатория
## 🔁 Выполненные этапы
### 1\. Разведка и перебор
Идентификация открытых сервисов с помощью Nmap с флагами `-sV -sC -p-`. Обнаружено три вектора интереса: SSH (порт 22), веб-сервис Apache (порт 8081) и сервис Java/Nagios (порт 8080).
### 2\. Анализ уязвимостей
Веб-перебор с помощью DIRB для подтверждения путей `/cgi-bin/`. Сканирование порта 8080 с помощью Nessus выявило критическую уязвимость Log4Shell с CVSS 10.0.
### 3\. Эксплуатация — Shellshock (CVE-2014-6271)
Эксплуатация уязвимого CGI-скрипта на порту 8081 с помощью Metasploit (`apache_mod_cgi_bash_env_exec`). Получение оболочки от имени пользователя `www-data`.
### 4\. Повышение привилегий — Log4Shell (CVE-2021-44228)
Внедрение JNDI в HTTP-заголовки порта 8080 с помощью Metasploit (`log4shell_header_injection`). Java-сервис работал от root — полная компрометация системы.
### 5\. Исполнительный отчет и план смягчения
Документирование влияния на триаду CIA, анализ рисков по критичности и план устранения с конкретными сроками.
## 🛠️ Используемые инструменты
Инструмент| Использование в проекте
---|---
Nmap| Разведка портов, сервисов и версий
DIRB| Перебор веб-каталогов
## 🛡️ Сопоставление MITRE ATT&CK
Техника| ID ATT&CK| CVE| Порт| Результат
---|---|---|---|---
## 📊 Результат
Полная компрометация сервера менее чем за 3 часа. Обе уязвимости известны и имеют исправления, доступные уже много лет — что демонстрирует реальный риск устаревших систем без обслуживания.
## 🔒 Примечание о конфиденциальности
> **⚠️ Подробные технические отчеты, скриншоты и доказательства проекта не публикуются в этом репозитории по соображениям конфиденциальности с образовательным учреждением (The Bridge Digital Talent Accelerator).**
>
> **Если вы рекрутер или профессионал в данной области и хотите ознакомиться с полным материалом (исполнительные отчеты, PoC, скриншоты и планы смягчения), не стесняйтесь связаться со мной:**
>
> 📧 **some-email@example.com** 🔗 **LinkedIn**
## ⚠️ Отказ от ответственности
Этот проект выполнялся в изолированной лабораторной среде в образовательных целях. Описанные техники направлены на улучшение защитных возможностей.
## 📧 Контакты
Facundo Martín Fernández Otón · GitHub