Remy-Miquel/cylentra-security-audit
GitHub: Remy-Miquel/cylentra-security-audit
针对生产环境服务器的黑盒红蓝双视角安全审计报告,记录了多条独立攻击链及对应的 Wazuh 检测规则与修复方案。
Stars: 0 | Forks: 0
# Cylentra Robotics — 安全审计(红队 + 蓝队)
针对一台生产环境服务器的黑盒审计,在我的 Fullstack 网络安全培训(Jedha)期间进行。目标公司 Cylentra Robotics 制造仿生人,他们所有的管理业务都运行在一台暴露于互联网的服务器上。
从零开始,在没有账号和密码的情况下,三条独立的路径分别导致了服务器的严重沦陷,其中一条直接获取了 root 权限。每个漏洞都从三个角度进行处理:我发现了什么(红队),防御者能看到什么(蓝队),以及如何修复它(修复)。
## 背景
| 元素 | 详情 |
|---|---|
| 类型 | 黑盒审计,红队 + 蓝队 |
| 目标 | 生产环境服务器 · Ubuntu 20.04 |
| 检测 | Wazuh (SIEM) |
| 参考 | ISSP Cylentra v1.0 · PTES · CVSS 3.1 |
## 概要
| # | 漏洞 | 严重性 | CVSS 3.1 |
|---|--------|----------|----------|
| F1 | ProFTPD 1.3.3c — 未认证的 root 代码执行(后门) | 严重 | 9.8 |
| F2 | MariaDB 暴露,`root` 账号无密码 | 严重 | 9.8 |
| F3 | API — 从不校验的 JWT token(接受 `alg:none`) | 严重 | 9.1 |
| F4 | 服务间凭证复用(FTP/SSH) | 高危 | — |
| F5 | 本地提权(以 root 运行的应用、可修改的服务文件、`lxd` 组、PwnKit) | 高危 | 7.8 |
前三个漏洞具有相同的根源:无需正确认证即可访问的服务。这与其说是一系列孤立的 bug,不如说是缺乏整体的强化。对于一家机器人制造商而言,接管控制台等同于操控真实的物理机器。
📄 [完整报告](rapport-audit.md)
## 攻击链简述
```
Reconnaissance (nmap)
→ ProFTPD 1.3.3c : HELP ACIDBITCHEZ → shell root non authentifié [F1]
→ MariaDB root sans mot de passe → dump des comptes (11 admins) [F2]
→ JWT alg:none forgé → accès /admin sans identifiant valide [F3]
→ contrôle du portail de pilotage → mainmise sur les androïdes
```
三条独立的路径最终都导致了同样的沦陷。
## 防御视角(蓝队)
Wazuh 覆盖了系统层(SSH、FTP),但没有覆盖应用和数据库。我添加了以下内容:
- 一个 decoder 和包含三条 Wazuh 规则的链(`100101` → `100102` → `100103`),用于识别未经认证的 MariaDB `root` 连接,最终生成级别为 12 并标记为 GDPR 的警报。
- F1 的检测线索:一个作为 `proftpd` 子进程运行的 `root` 解释器,这在正常情况下没有任何理由存在。
相关文件位于 [`blue/`](blue/) 中。报告对 MariaDB 规则的实时触发保持了技术上的诚实说明。
## 仓库内容
```
├── README.md → cette page
├── rapport-audit.md → rapport complet (failles, CVSS, ISSP, volet blue)
├── assets/ → captures d'écran des preuves
└── blue/ → décodeur + règles Wazuh
```
## 展示的技能
- 侦查与攻击面测绘
- 漏洞利用:未认证 RCE、暴露的数据库、失效的身份认证(JWT)
- 后渗透:root 访问权限、内部枚举(LinPEAS)、多种权限提升向量(以 root 运行的服务、`lxd` 组、PwnKit)
- 编写结构化报告(PTES、CVSS 3.1 评分、修复方案)
- 防御视角:SIEM 覆盖、编写 Wazuh decoder 和规则
- 将审计发现与安全策略(ISSP)进行对照
## 免责声明
本工作在授权的实验环境中进行,具有教育和法律合规的背景。所有记录的技术均针对培训提供的练习目标执行。
标签:CISA项目, StruQ, Web报告查看器, 协议分析, 安全审计报告, 权限提升