Remy-Miquel/cylentra-security-audit

GitHub: Remy-Miquel/cylentra-security-audit

针对生产环境服务器的黑盒红蓝双视角安全审计报告,记录了多条独立攻击链及对应的 Wazuh 检测规则与修复方案。

Stars: 0 | Forks: 0

# Cylentra Robotics — 安全审计(红队 + 蓝队) 针对一台生产环境服务器的黑盒审计,在我的 Fullstack 网络安全培训(Jedha)期间进行。目标公司 Cylentra Robotics 制造仿生人,他们所有的管理业务都运行在一台暴露于互联网的服务器上。 从零开始,在没有账号和密码的情况下,三条独立的路径分别导致了服务器的严重沦陷,其中一条直接获取了 root 权限。每个漏洞都从三个角度进行处理:我发现了什么(红队),防御者能看到什么(蓝队),以及如何修复它(修复)。 ## 背景 | 元素 | 详情 | |---|---| | 类型 | 黑盒审计,红队 + 蓝队 | | 目标 | 生产环境服务器 · Ubuntu 20.04 | | 检测 | Wazuh (SIEM) | | 参考 | ISSP Cylentra v1.0 · PTES · CVSS 3.1 | ## 概要 | # | 漏洞 | 严重性 | CVSS 3.1 | |---|--------|----------|----------| | F1 | ProFTPD 1.3.3c — 未认证的 root 代码执行(后门) | 严重 | 9.8 | | F2 | MariaDB 暴露,`root` 账号无密码 | 严重 | 9.8 | | F3 | API — 从不校验的 JWT token(接受 `alg:none`) | 严重 | 9.1 | | F4 | 服务间凭证复用(FTP/SSH) | 高危 | — | | F5 | 本地提权(以 root 运行的应用、可修改的服务文件、`lxd` 组、PwnKit) | 高危 | 7.8 | 前三个漏洞具有相同的根源:无需正确认证即可访问的服务。这与其说是一系列孤立的 bug,不如说是缺乏整体的强化。对于一家机器人制造商而言,接管控制台等同于操控真实的物理机器。 📄 [完整报告](rapport-audit.md) ## 攻击链简述 ``` Reconnaissance (nmap) → ProFTPD 1.3.3c : HELP ACIDBITCHEZ → shell root non authentifié [F1] → MariaDB root sans mot de passe → dump des comptes (11 admins) [F2] → JWT alg:none forgé → accès /admin sans identifiant valide [F3] → contrôle du portail de pilotage → mainmise sur les androïdes ``` 三条独立的路径最终都导致了同样的沦陷。 ## 防御视角(蓝队) Wazuh 覆盖了系统层(SSH、FTP),但没有覆盖应用和数据库。我添加了以下内容: - 一个 decoder 和包含三条 Wazuh 规则的链(`100101` → `100102` → `100103`),用于识别未经认证的 MariaDB `root` 连接,最终生成级别为 12 并标记为 GDPR 的警报。 - F1 的检测线索:一个作为 `proftpd` 子进程运行的 `root` 解释器,这在正常情况下没有任何理由存在。 相关文件位于 [`blue/`](blue/) 中。报告对 MariaDB 规则的实时触发保持了技术上的诚实说明。 ## 仓库内容 ``` ├── README.md → cette page ├── rapport-audit.md → rapport complet (failles, CVSS, ISSP, volet blue) ├── assets/ → captures d'écran des preuves └── blue/ → décodeur + règles Wazuh ``` ## 展示的技能 - 侦查与攻击面测绘 - 漏洞利用:未认证 RCE、暴露的数据库、失效的身份认证(JWT) - 后渗透:root 访问权限、内部枚举(LinPEAS)、多种权限提升向量(以 root 运行的服务、`lxd` 组、PwnKit) - 编写结构化报告(PTES、CVSS 3.1 评分、修复方案) - 防御视角:SIEM 覆盖、编写 Wazuh decoder 和规则 - 将审计发现与安全策略(ISSP)进行对照 ## 免责声明 本工作在授权的实验环境中进行,具有教育和法律合规的背景。所有记录的技术均针对培训提供的练习目标执行。
标签:CISA项目, StruQ, Web报告查看器, 协议分析, 安全审计报告, 权限提升